Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
730 connectés 

  FORUM HardWare.fr
  Windows & Software

  Réseaux Wi-Fi + Radius EAP-TLS (utilisation de certificats)

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Réseaux Wi-Fi + Radius EAP-TLS (utilisation de certificats)

n°1475973
Jef34
Je ferai mieux demain
Posté le 03-03-2004 à 11:25:07  profilanswer
 

Bonjour,
 
Je fais quelques tests d'implémentation du réseau sans fil sécurisé en entreprise.
Si l'on s'équipe de plusieurs point d'accès avec une clé 256bits en WPA (une clé assez longue en fait), le mieux est d'équiper les point d'accès qui font relais.
Filtrage par adresse MAC ok
Mais en ce qui concerne le WPA, si demain un user nouveau arrive, il faut lui indiquer la clé où la lui donner. Si on ne veut plus qu'il utilise le Wi-Fi (raison polique ou autre), il faut changer la clé du point d'accès (et donc celle de tous les users.
 
- Pour ceux que ca intéresse WPA vs WEP -  
http://blog.netpartoo.com/index.ph [...] seSurLeWpa
 
C'est là qu'intervient le mode WPA Entreprise qui utilise un serveur Radius.
 
En gros, le point d'accès gère toujours le filtrage par adresses MAC, mais n'autentifie plus les users.
Sur le serveur Radius : on indique un groupe d'utilisateurs d'Active Directory autorisé à se connecter (+ règles horaires etc...)
Une autorité de certification de l'entreprise délivre des certificats qui permettront aux utilisateurs de s'autentifier.
 
Guide Microsoft :
 
http://www.microsoft.com/library/toolbar/3.0/images/banners/ms_masthead_ltr.gif
 
Création d'une Autorité de certificat racine d'entreprise dans les petites et moyennes entreprises
 
Wireless LANs - A Windows Server 2003 Certificate Services Solution: Build Guide
 
Autre guide et Plus de détails :
http://www.koumoula.com/wifi/eap-tls/Dessin01.eap-tls.gif
 
Et le guide afin d'y parvenir :
 
http://www.koumoula.com/wifi/eap-tls/eap-tls.htm
 
Mon prob now :
 
Tous mes clients sont déconnectés au bout de 30min ou de 60min de leur point d'accès. Il leur faut à nouveau s'autentifier en désignant leur certificat comme ca
 
http://www.koumoula.com/wifi/eap-tls/eap-tls_fichiers/image050.jpg
 
J'ai cherché dans toutes les politiques de connections du serveur Radius et je n'ai rien trouvé.
 
Qui a déjà mis en place ce système d'autentification et qui pourrait m'aiguiller. Je n'ai jamais mis en place de serveur Radius.
 
Le point d'accès est le 3Com® OfficeConnect® Wireless 11g Access Point
http://www.3com.com/images/products/en_US/prd_lg_3crwe454g72.gif
 
Configuré en radius
 
http://kadans.free.fr/images/hfrwirelessradius.png


Message édité par Jef34 le 12-11-2004 à 18:38:11
mood
Publicité
Posté le 03-03-2004 à 11:25:07  profilanswer
 

n°1475980
redridingh​ood
Posté le 03-03-2004 à 11:29:49  profilanswer
 

up, (merci pr les liens)

n°1476031
Jef34
Je ferai mieux demain
Posté le 03-03-2004 à 12:06:17  profilanswer
 

[:yoyoz]

n°1476062
BMenez
Posté le 03-03-2004 à 12:25:36  profilanswer
 

Sur mon DLink je peux déterminer la durée des sessions...


Message édité par BMenez le 03-03-2004 à 12:26:09
n°1476066
Jef34
Je ferai mieux demain
Posté le 03-03-2004 à 12:27:29  profilanswer
 

Mais sur le 3Com les sessions n'ont pas de limite. Si on n'est pas en mode entreprise, il n'y a aucune limite.
Donc je ne pense pas que ca vienne de là...
 
J'ai meme laisser un portable en ping permanant (-t) et ca a coupé au bout de 60min.
 
D'autant plus que je n'ai aucune envie de limiter les sessions.


Message édité par Jef34 le 03-03-2004 à 12:30:00
n°1476218
Jef34
Je ferai mieux demain
Posté le 03-03-2004 à 13:56:37  profilanswer
 

[:yoyoz]

n°1476331
BMenez
Posté le 03-03-2004 à 14:31:39  profilanswer
 

Ca doit être au niveau du serveur Radius alors...

n°1476593
Jef34
Je ferai mieux demain
Posté le 03-03-2004 à 21:14:50  profilanswer
 

J'ai vérifié le serveur Radius et ai défini des timout de 180min pour vérifier. Malgré celà, j'ai eu une déconnection à 27-30min.

n°1477036
le_butch
Completement libidicule !
Posté le 04-03-2004 à 04:15:07  profilanswer
 

je poste pour me tenir au jus, car je vais bientot commencer des tests de serveur radius

n°1477052
Jef34
Je ferai mieux demain
Posté le 04-03-2004 à 07:40:36  profilanswer
 

;)
 
Fort de ce, j'ai repassé un des point d'accès en WPA PSK afin de vérifier si ca vient de l'architecture d'autentification Radius ou si ca vient du point d'accès.

mood
Publicité
Posté le 04-03-2004 à 07:40:36  profilanswer
 

n°1478676
redridingh​ood
Posté le 05-03-2004 à 10:59:35  profilanswer
 

up

n°1479221
Jef34
Je ferai mieux demain
Posté le 05-03-2004 à 17:17:41  profilanswer
 

Je ne vais pas abandonner....

n°1485075
redridingh​ood
Posté le 10-03-2004 à 11:44:22  profilanswer
 

up

n°1510110
Freddddddd
Posté le 30-03-2004 à 14:08:43  profilanswer
 

Je dispose moi aussi de l'officeconnect de chez 3com mais je ne dispose vraisemblablement pas du meme firmware. Dans la partie encryption il n'est question que de wpa et de wep. Et ds wpa il n'apparait nul part le truc d'entreprise. Pourtant je dois absolument installer un serveur radius. Si c'est juste un pb de firmware ou puisje le trouver? j'ai déja chercher sur le site de 3com... ). Ou est un autre problème?

n°1512182
Jef34
Je ferai mieux demain
Posté le 31-03-2004 à 21:06:27  profilanswer
 

Freddddddd a écrit :

Je dispose moi aussi de l'officeconnect de chez 3com mais je ne dispose vraisemblablement pas du meme firmware. Dans la partie encryption il n'est question que de wpa et de wep. Et ds wpa il n'apparait nul part le truc d'entreprise. Pourtant je dois absolument installer un serveur radius. Si c'est juste un pb de firmware ou puisje le trouver? j'ai déja chercher sur le site de 3com... ). Ou est un autre problème?
 


 
Il est ici  
http://www.3com.com/products/en_US [...] CRWE454G72

n°1526819
elan
Posté le 14-04-2004 à 14:19:09  profilanswer
 

salut  
je viens tardivement  
au fait je me trouve dans le même cadre que toi et j'essai de mettre en place un réseua wifi entreprise  
est ce que tu peux m'éclairer sur le choix entre deux AP 3com  
3Com Wireless LAN Access Point 8700
ou
3Com® OfficeConnect® Wireless 11g Access Point

n°1527271
elan
Posté le 14-04-2004 à 17:53:45  profilanswer
 

hola jef
t'es là ou pas?


---------------
fighting for peace is just like fucking for virginiy
n°1527404
Jef34
Je ferai mieux demain
Posté le 14-04-2004 à 19:31:04  profilanswer
 

Yes back.
Oulà, ca n'a rien à voir. Le OfficeConnect est un produit PME, home user, mais le 8700 est un produit d'entreprise (1000? env) SNMP etc...

n°1527435
BMenez
Posté le 14-04-2004 à 20:00:46  profilanswer
 

Au fait tu as essayé en passant par du filaire ?

n°1533392
Jef34
Je ferai mieux demain
Posté le 19-04-2004 à 15:22:57  profilanswer
 

Notre réseau de test a été reconstruit. Nouvelle installation de tous les DC et machines, je vais recommancer les tests.

n°1533623
Tiramissu7​5
Posté le 19-04-2004 à 17:03:02  profilanswer
 

Flag...très intéressant


---------------
Vds Clavier MIDI Roland D-20 : 30 euros sur paris
n°1534815
elan
Posté le 20-04-2004 à 14:10:42  profilanswer
 

je suis super interessé par ce sujet  
jef34 as tu résolu tes blems d'EAP et de durées de session?
quel est ton serveur RADIUS "est ce windows ou un serveur physique - lequel dans cecas?"
à part l'EAP, qu'est ce que tu utilise pour sécuriser ton réseau:
1.au niveau lien wifi Wep/WPA autres?
2.au niveau applicatif t'as déjà mes des VPN pour des accès distant?
3.si tu as mis des VPN, a ce moment là n'est il pas inutile d'avoir un encodage du niveau en dessous  
je uis désolé pour ces longues questions, je te remercie


---------------
fighting for peace is just like fucking for virginiy
n°1535099
elan
Posté le 20-04-2004 à 17:00:37  profilanswer
 

espérant que quelqu'un vindra un jour


---------------
fighting for peace is just like fucking for virginiy
n°1536147
elan
Posté le 21-04-2004 à 10:43:30  profilanswer
 

UP ou es tu jef :bounce:  ;)  :jap:


---------------
fighting for peace is just like fucking for virginiy
n°1536359
Jef34
Je ferai mieux demain
Posté le 21-04-2004 à 12:28:02  profilanswer
 

Je suis là, mais je suis en train de dépanner un serveur DHCP je reviens... lol

n°1536377
com21
Modérateur
real men don't click
Posté le 21-04-2004 à 12:37:44  profilanswer
 

:love: ce topic
 
Enfin une problématique CORRECTEMENT posée.
 
Avec ce qui a été deja fait et les problèmes.
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1536531
Jef34
Je ferai mieux demain
Posté le 21-04-2004 à 14:23:19  profilanswer
 

Bon, c'est reparti. La base de données DHCP d'un serveur était corrompue.
 
Ben je recommance, je reinstalle l'autorité de certification de notre domaine de test et je recommance.


Message édité par Jef34 le 21-04-2004 à 14:23:31
n°1536638
Jef34
Je ferai mieux demain
Posté le 21-04-2004 à 15:27:04  profilanswer
 

com21 a écrit :

:love: ce topic
 
Enfin une problématique CORRECTEMENT posée.
 
Avec ce qui a été deja fait et les problèmes.
 
 
 


 
Merci   ;)

n°1536664
korny
Posté le 21-04-2004 à 15:42:51  profilanswer
 

je profite de ce topic pour demander s'il y'a du monde ici qui utilise freeradius sous linux ?

n°1536672
elan
Posté le 21-04-2004 à 15:45:04  profilanswer
 

elan a écrit :

je suis super interessé par ce sujet  
jef34 as tu résolu tes blems d'EAP et de durées de session?
quel est ton serveur RADIUS "est ce windows ou un serveur physique - lequel dans cecas?"
à part l'EAP, qu'est ce que tu utilise pour sécuriser ton réseau:
1.au niveau lien wifi Wep/WPA autres?
2.au niveau applicatif t'as déjà mes des VPN pour des accès distant?
3.si tu as mis des VPN, a ce moment là n'est il pas inutile d'avoir un encodage du niveau en dessous  
je uis désolé pour ces longues questions, je te remercie  


 
 
en attente de réponse?! :bounce:


---------------
fighting for peace is just like fucking for virginiy
n°1536681
BMenez
Posté le 21-04-2004 à 15:51:52  profilanswer
 

korny a écrit :

je profite de ce topic pour demander s'il y'a du monde ici qui utilise freeradius sous linux ?


 
J'ai eu utilisé (authentification par certificat)...


Message édité par BMenez le 21-04-2004 à 15:52:22
n°1536749
Jef34
Je ferai mieux demain
Posté le 21-04-2004 à 16:31:38  profilanswer
 

elan a écrit :

je suis super interessé par ce sujet  
jef34 as tu résolu tes blems d'EAP et de durées de session?
quel est ton serveur RADIUS "est ce windows ou un serveur physique - lequel dans cecas?"
à part l'EAP, qu'est ce que tu utilise pour sécuriser ton réseau:
1.au niveau lien wifi Wep/WPA autres?
2.au niveau applicatif t'as déjà mes des VPN pour des accès distant?
3.si tu as mis des VPN, a ce moment là n'est il pas inutile d'avoir un encodage du niveau en dessous  
je uis désolé pour ces longues questions, je te remercie  


 
Alors, mes prob doivent venir soit du serveur Radius, soit du point d'accès.
Pour identifier la source du problème, j'ai mit un point d'accès en WPA PSK et un portable le ping en permanent depuis 15h45 un serveur en ligne. Ca me permettra de verifier s'il y a un timeout sur le PA.
 
Après quoi, je vais remonter le PA en Radius et recommancer les tests.
En attendant la fin de ce test, je me concentre sur la théorie afin de tout vérifier.
 
1. Pour sécuriser j'utilise les adresses MAC + WPA (en radius ou PSK pour les tests).
2. J'ai des clients en VPN mais ils ne sont pas en Wi-Fi d'où l'implémentation du Radius + certificat pour WPA.
 
J'oubliais, j'utilise un serveur logiciel IAS sous Windows 2003.
Je pense que si je veux convaincre, je vais utiliser le minimum de $$, cependant, je ne néglige pas une solution hard si le projet tient la route.


Message édité par Jef34 le 21-04-2004 à 16:33:26
n°1536800
elan
Posté le 21-04-2004 à 16:49:31  profilanswer
 

merci jeff  
moi c'est pas le coût qui importe mais la pointe technolique en sécurité!
crois tu que WPA suffit pour pas être hacké si on vise ton réseau?
surtout en hijacking ou pour le radius en MitM?


---------------
fighting for peace is just like fucking for virginiy
n°1536895
Jef34
Je ferai mieux demain
Posté le 21-04-2004 à 17:26:33  profilanswer
 
n°1536902
Jef34
Je ferai mieux demain
Posté le 21-04-2004 à 17:28:49  profilanswer
 

elan a écrit :

merci jeff  
moi c'est pas le coût qui importe mais la pointe technolique en sécurité!
crois tu que WPA suffit pour pas être hacké si on vise ton réseau?
surtout en hijacking ou pour le radius en MitM?


 
Ben je compte bien cumuler les sécurités, mais je ne pense pas abandonner le WPA. Il n'est pas parfait, mais présente une bonne avancée par rapport au WEP.
 
Mais en effet, le VPN est une sécurité supplémentaire que je compte bien implanter.

n°1536976
Jef34
Je ferai mieux demain
Posté le 21-04-2004 à 18:17:40  profilanswer
 

Je pense finallement opter pour un tunnel IPSec. La stratégie de sécurité sera facile à implanter et à déployer.

n°1537022
Tiramissu7​5
Posté le 21-04-2004 à 18:52:35  profilanswer
 

Jef34 a écrit :

Je pense finallement opter pour un tunnel IPSec. La stratégie de sécurité sera facile à implanter et à déployer.


 :jap:  
Isolation du réseau Wifi dans un DMZ + IPSec avec authentification à base de Certificat
Trankille mimile...

n°1537471
Jef34
Je ferai mieux demain
Posté le 22-04-2004 à 00:32:06  profilanswer
 

Tiramissu75 a écrit :

:jap:  
Isolation du réseau Wifi dans un DMZ + IPSec avec authentification à base de Certificat
Trankille mimile...


 
Ouais, bien vu.

n°1537487
Tiramissu7​5
Posté le 22-04-2004 à 00:54:21  profilanswer
 

Jef34 a écrit :

Ouais, bien vu.


Merci mais j'ai rien inventé ... c'est un classique en entreprise, mais vu que vous n'aviez pas évoqué le protocole IPSec...j'avais pas osé le faire. :D  

n°1537729
Jef34
Je ferai mieux demain
Posté le 22-04-2004 à 11:03:56  profilanswer
 

Ca y est, l'autorité est en ligne, le serveur Radius aussi.
 
J'ai deux clients qui ont obtenu leur certificat et sont connectés.
 
Je lance le chrono à 11h.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Réseaux Wi-Fi + Radius EAP-TLS (utilisation de certificats)

 

Sujets relatifs
Formes reseaux pour visio 2003Premier réseaux
Disques durs en réseaux...Le topic des réseaux locaux?
Gestion d'imprimante sur 2 reseauxProbleme réseaux win server 2003 :lenteur de transfert à 100 Mb
Partager internet sur plusieurs reseaux .?[Cables réseaux] Question raccord cables droit?
DHCP et sous réseauxPlantage de PC a cause du reseaux Help Me :(
Plus de sujets relatifs à : Réseaux Wi-Fi + Radius EAP-TLS (utilisation de certificats)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR