Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1281 connectés 

  FORUM HardWare.fr
  Windows & Software

  mise en place d'un serveur radius

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

mise en place d'un serveur radius

n°2568396
blackmadbo​y
Posté le 10-11-2006 à 19:02:58  profilanswer
 

Bjr à tous je travaille actuellement sur un projet de mise en place d'un serveur radius dans le bus de sécuriser un réseau d'entreprise. Le projet s'articule autout d'un serveur radius interconecté avec un serveur active directory, de par cette structure tout utilisateur voulant avoir accès au réseau passera donc par le switch qui communiquera donc avec le serveur radius, ce dernier ira vérifier les informations d'authentification fournies par l'utilisateur x dans le serveur active directory et ainsi donnera ou non la permission à l'utilisateur d'accéder à une partie voir à l'intégralité des ressources du réseau de l'entreprise, mes interrogations sont donc axées sur le fait d'optimiser la sécurisation du réseau j'aimerais que l'on m'indique quelle version de linux utiliser et que choisir entre freeradius et openradius et pourquoi, enfin j'aimerais savoir comment mettre en place un protocole d'authentification sur un switch?

mood
Publicité
Posté le 10-11-2006 à 19:02:58  profilanswer
 

n°2568399
com21
Modérateur
real men don't click
Posté le 10-11-2006 à 19:05:50  profilanswer
 

Toi tu vas aimer le 802.1X
 
 
Donc tes utilisateurs changent souvent de postes (qu'ils n'y a pas de stations attribué à une personne / un service)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2568425
blackmadbo​y
Posté le 10-11-2006 à 19:35:06  profilanswer
 

je connais ce protocole il agit spécifiquement entre le switch et lutilisateur et gère louverture ou la fermeture du port pae du switch, si l'utilisateur est autorisé à accéder au réseau par le serveur radius il ferme le port et donc lui autorise laccès, cependant on me dit que cela pose problème pour les postes nomades, y a t il un moyen d'empêcher cela?

n°2568438
com21
Modérateur
real men don't click
Posté le 10-11-2006 à 19:42:43  profilanswer
 

"on me dit"
 
Pourquoi tu ne demande pas à "on" quels problèmes cela entrainent.


Message édité par com21 le 10-11-2006 à 19:42:57

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2568445
blackmadbo​y
Posté le 10-11-2006 à 19:46:00  profilanswer
 

lol parske on nest pas là pour maider je suis en formation dans une entreprise on est un ingénieur informatique il mas soumis ce projet dont l'entreprise a besoin mais il se refuse à m'aider il me pose juste des questions qui tuent et me fais certaines remarques sans donner trop de détails!!!

n°2568447
com21
Modérateur
real men don't click
Posté le 10-11-2006 à 19:48:48  profilanswer
 

Curieuse culture d'entreprise.
 
Faut détailler plus les besoins et la demande.
 
Parce qu'avec "cela pose problème pour les postes nomades"  c'est super vague et on aucune info pour t'aider.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2568454
blackmadbo​y
Posté le 10-11-2006 à 19:55:16  profilanswer
 

ok autant pour moi mais le 802.1x doit s'activer sur les ports du switch en question, c'est à dire qu'une machine cliente aura pour attribution un port précis et donc s'il s'agit d'une machine nomade donc d'un ordinateur portable, cette même machine pourrait à sa prochaine connexion se logger sur un port différent et lors de la vérification du faite par le serveur l'accès lui sera refusé c'est ce qu'avance mon tuteur j'avoue ne pas trop saisir cela enfin à peu près quoi et j'aimerais savoir s'il existe un moyen de surmonter cela?

n°2568534
blackmadbo​y
Posté le 10-11-2006 à 21:40:03  profilanswer
 

Bon j'ai poursuivi mes recherches le 802.1x n'est pas optimal il est vrai que le réseau auquel je fais allusion est immense car étant celui d'un groupe d'entreprise il convient donc de trouver d'autres protocoles d'authentification en rapport avec radius, si vous avez des idées n'hésitez pas merci d'avance...

n°2568547
com21
Modérateur
real men don't click
Posté le 10-11-2006 à 21:47:31  profilanswer
 

blackmadboy a écrit :

ok autant pour moi mais le 802.1x doit s'activer sur les ports du switch en question, c'est à dire qu'une machine cliente aura pour attribution un port précis et donc s'il s'agit d'une machine nomade donc d'un ordinateur portable, cette même machine pourrait à sa prochaine connexion se logger sur un port différent et lors de la vérification du faite par le serveur l'accès lui sera refusé c'est ce qu'avance mon tuteur j'avoue ne pas trop saisir cela enfin à peu près quoi et j'aimerais savoir s'il existe un moyen de surmonter cela?


 
Euh non si tu as tes ports en VLAN par authentification (ce que tu veux faire) avec le 802.1x il n'y a plus de relations machine = VLAN
 
Donc les utilisateurs et les machines peuvent être nomades.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  mise en place d'un serveur radius

 

Sujets relatifs
Serveur DHCP du linksys BEFSR41copie a la place de supprimer...
filtrer des sites internet d'ordi client à partir de mon ordi serveurBosser sur un serveur via SSH sous Windows
Un routeur wifi avec "vrai" serveur DNS intégré, ça existe ?Comment intégrer une mise à jour sur un cd XP sp1 ?
Erreur connection serveur PPTP windws 2003 
Plus de sujets relatifs à : mise en place d'un serveur radius


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR