Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1298 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [wifi] Authentification radius

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[wifi] Authentification radius

n°2633808
moldar
Eleveur de saltices
Posté le 06-02-2007 à 16:31:10  profilanswer
 

Bien le bonjour,
 
Je suis en train d'installer un serveur Radius pour authentifier mes users wifi.
J'ai suivi le tuto : http://www.wifiradis.net/doc/eap/eap-tls.htm
 
J'ai un soucis avec mon serveur IAS : dès que j'essaye de me connecter en wifi via authentification radius (le point d'accès est un DWL-3200AP):
- au niveau du poste client : on me demande quel certificat utiliser lors de l'authentification (jusque là rien d'exceptionnel) : le problème c'est que le message apparait indéfiniment même une fois le certifcat en question sélectionné.
- au niveau du serveur : j'ai de multiples erreurs
Source : IAS
ID : 13
Type : Erreur
Un message RADIUS a été reçu de l'adresse IP IP_du_point_d_acces du client RADIUS non valide.
Et je ne vois pas trop d'où ça peut venir.
 
Merci pour votre aide.

mood
Publicité
Posté le 06-02-2007 à 16:31:10  profilanswer
 

n°2635351
moldar
Eleveur de saltices
Posté le 08-02-2007 à 11:28:45  profilanswer
 

EUPE ! :o

n°2637113
Jef34
Je ferai mieux demain
Posté le 10-02-2007 à 01:53:14  profilanswer
 

Il se peut que le matériel te fasse défaut.
Tu as essayé avec une autre AP ou un autre client ?
Vérifie que l'IAS et l'AP puisse se pinguer mutuellement.
 
Tu as bien déclaré l'AP dans ton RADIUS avec une clée partagée que tu as rentrée sur ton AP ?
 
Ouvre l'erreur dans la MMC et utilise le bouton copié de l'interface et colle l'event ici.


Message édité par Jef34 le 10-02-2007 à 01:55:28
n°2638627
moldar
Eleveur de saltices
Posté le 12-02-2007 à 09:50:05  profilanswer
 

Merci pour ton aide.
Alors, non je n'ai pas essayé avec un autre AP. Par contre j'ai essayé depuis plusieurs clients et le résultat est le même.
L'AP peut pinguer l'IAS mais l'inverse n'est pas possible car l'IAS est dans la DMZ :
 
http://img402.imageshack.us/img402/5305/schemamh8.jpg
 
Le problème pourrait-il venir du fait que pour mon serveur Radius (Ip publique 3) le client wifi et la borne ont la même IP (IP publique 2 car NAT) ?


Message édité par moldar le 12-02-2007 à 09:55:01
n°2638725
rom33
Posté le 12-02-2007 à 12:00:02  profilanswer
 

Vérifie que y'a pas une parefeu ou des regles au niveau de ton sw dmz qui empeche ton point d'accès d'attaquer ton IAS. Ou alors si t'es dans une configuration "deny all", ajoute une regle dans tes actifs pour laisser passer les paquets de l'ias vers l'AP.  

n°2638735
moldar
Eleveur de saltices
Posté le 12-02-2007 à 12:05:21  profilanswer
 

Donc tu penses que le nattage n'est pas en cause ?
 
Concernant l'event :  
Type de l'événement : Erreur
Source de l'événement : IAS
Catégorie de l'événement : Aucun
ID de l'événement : 13
Date :  02/02/2007
Heure :  17:12:04
Utilisateur : N/A
Ordinateur : IASWIFI
Description :
Un message RADIUS a été reçu de l'adresse IP "IP publique 2" du client RADIUS non valide.
 
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.


Message édité par moldar le 12-02-2007 à 12:05:50
n°2638753
rom33
Posté le 12-02-2007 à 12:18:30  profilanswer
 

le souci peut en effet venir de la, car dans ton IAS, ton client Radius possede une adresse IP qui ne correspond pas avec les paquets nattés qu'il reçoit...
 
si j'ai une solution, je posterai ;)

n°2638835
moldar
Eleveur de saltices
Posté le 12-02-2007 à 14:01:13  profilanswer
 

Merci bien  :jap:


Message édité par moldar le 12-02-2007 à 14:01:20
n°2638841
rom33
Posté le 12-02-2007 à 14:06:19  profilanswer
 

J'avoue que je ne sais pas si c'est configurable au niveau de ton actif qui effectue la translation d'adresse mais... y'aurait pitetre une piste sur le fait de créer un nat statique avec en source l'adresse IP de ton AP et en sortie une adresse compatible avec l'adressage réseau de ta DMZ. Après, la coexistance de nat statique et dynamique, ça je ne peux pas t'informer dessus... :s

n°2638895
moldar
Eleveur de saltices
Posté le 12-02-2007 à 15:22:25  profilanswer
 

Houlà c'est un coup à tout faire capoter ça :D
Je vais voir... merci !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [wifi] Authentification radius

 

Sujets relatifs
radius et windows 2003 serverwifi : Fn+F2
WiFi WEP/WPA/Serveur d'authentification (radius)/....Besoin d'infosAuthentification radius wifi
Plus de sujets relatifs à : [wifi] Authentification radius


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR