Bonjour,
Je souhaite mettre en place du 802.1x (filaire) dans l'entreprise. Pour le test, j'ai un switch 2960 v12.2 (Cisco), un serveur Radius sous Windows serveur 2003 couplé avec un contrôleur de domaine.
1- Sur le switch j'ai configurer un nouveau model aaa, tout est configuré avec l’adresse IP du serveur radius, ses ports et sa clé pré partagée.
2- Sur le serveur Radius, j'ai configurer le client (switch Cisco) avec adresse ip + clé, une stratégie de demande de connexion qui a comme condition "restrictions de jours et d'heures" (autoriser tout) et une stratégie d'accès distant qui contient mon groupe avec l'utilisateur Test.
Sur le switch quand je tente de faire un test avec la commande : "test aaa group Testradius login password legacy" mon login est rejeté par le serveur Radius. Quand je vais voir les logs sur celui-ci, l'erreur suivante est "la tentative de connexion ne correspondait à aucune stratègie d'acces distant"
Avec Whireshark je voit bien ma trame "Access-Request" et ensuite "Access-Reject"
Donc le problème vient uniquement de Radius sur ma stratégie mais je ne voit pas.
Toute aide sera la bienvenue
Merci à vous