Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2612 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Freeradius+Nortel470+Client XP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Freeradius+Nortel470+Client XP

n°35157
Mega-theri​on
Posté le 27-03-2008 à 12:57:39  profilanswer
 

Bonjour à tous,
 
J'espère que je ne me trompe pas de sous-forum, auquel cas je m'en excuse.
 
Je suis actuellement en stage et l'on m'a demandé de trouver une solution pour bloquer l'accès réseau aux machines physique. Mon choix s'est donc porté vers une installation Freeradius+EAP/TLS.
 
Pour réaliser ce projet, j'ai à ma disposition un switch Nortel 470-24T PWR.  
 
Jusque là tout va bien, mon serveur radius fonctionne parfaitement, mes authentifications aussi.
 
Là où ça se gatte, c'est lorsque je souhaite identifier plusieurs clients sur un port du switch.
 
Je m'explique :  
 
Le switch Nortel permet d'autoriser l'authentification de plusieurs machines sur un seul port. Pour cela, il suffit de cocher une option (MultiHost enabled) et de lui indiquer le nombre de machines qu'il y aura derrière ce port.
 
Cela est utile lorsque l'on veut brancher un autre switch sur ledit port.  
 
Voici un extrait de la doc :  
 

Citation :

For an EAP-Enabled port with Multiple Host (MAC) Multiple Authentication (MHMA), a finite number of users (that is, devices), each with a different MAC address, is allowed on a port. Each user must complete EAP Authentication for the port to allow traffic with the corresponding MAC address.  
 
As a result, when an EAP-enabled port has the MHMA feature enabled, you must use a hub to connect stations to the port.
 
Note: Users running Windows XP can experience problems
attempting to log in to the network if EAP MHMA is enabled (for
example, if multiple computers are connected through a hub to the
switch). Windows XP does not respond to EAP Request-Identity packets
if it receives too many requests from the switch in a short period of time
(which happens on multihost-enabled ports). The Windows XP client
ignores further Request-Identity packets if the authentication fails two or
more times for any reason. When this occurs, you must disable and
re-enable the network connection on the Windows XP client.



 
Mon client XP ne répond pas aux demandes du serveur radius. D'après la doc, il faut désactiver puis réactiver la carte réseau du client XP (si j'ai bien compris :??: ). J'ai tout essayé : brancher puis débrancher le cable, relancer la machine, arrêter puis relancer le switch... Et rien. :(  
 
Je voudrais savoir si quelqu'un a déjà eu le problème avec son switch, et s'il existe une solution, car je suis coincée (dîtes moi si il vous faut plus d'infos, je suis une nouvelle en demande d'aide sur forum).  :jap:

mood
Publicité
Posté le 27-03-2008 à 12:57:39  profilanswer
 

n°35161
newixz
Posté le 27-03-2008 à 14:15:52  profilanswer
 

lut,
 
je suis une nouvelle ^
oO c'est pas svt ici.
 
Comme le dis la doc, cela pose soucis avec xp et "apparement" une simple desactive/active NIC suffirais.
 
Tu ne peut apparement mettre en cascade un switch avec des host derriere que si EAP/MHMA est active.
 
Si tu es en single ?
As tu essayer avec d'autres stations ?


---------------
Puffy with PF is beautifull great system ^^, i love :-
n°35166
Mega-theri​on
Posté le 27-03-2008 à 14:55:16  profilanswer
 

En fait, quand je branche directement une machine sur le port concerné, cela marche nickel.  
 
Par contre, dès que je mets un switch, que j'active le multihost (détail que j'ai oublié :D) et une seule machine branchée dessus, tintin et milou, je suis coincée.
 
Pour être sûre, j'ai même réinstallé mes certificats. A ce propos, c'est la machine qui doit s'authentifier (j'ai donc installé les certificats dans le magasin de la machine).  
 
Je n'ai pas pu essayer avec d'autres stations, pas même avec un linux, car je n'ai qu'une machine de test. :sweat:  
 
Hum, je vais essayer d'installer un linux sur cette machine, voir si j'ai le même problème ou pas. Au moins, je serais sûre qu'il s'agit d'un problème Windows, pas un problème général dû au switch ou au serveur.
 
Par contre, peux tu me dire à quoi correspond NIC ? :ange:  
 
En tout cas, merci beaucoup de prendre un peu de temps pour essayer de m'aider.  :jap:


Message édité par Mega-therion le 27-03-2008 à 14:56:22
n°35168
twins_
La Trans y a que ça de vrai !
Posté le 27-03-2008 à 15:04:43  profilanswer
 

NIC = Network Interface Controller, une carte réseau quoi ;)

n°35169
Mega-theri​on
Posté le 27-03-2008 à 15:15:06  profilanswer
 

Merci^^.
 
Ben en fait, c'est que l'authentification se fait au démarrage de la machine (et non par utilisateur), et plus précisément, lors lors du montage des paramètres réseaux. Donc avant qu'un utilisateur lambda puisse s'authentifier avec son login/mdp pour pouvoir entrer sur le réseau (architecture active directory win2000).  
 
Mais oui, j'avais essayé en rentrant en local sur la machine, et rien n'y fait.
 
Erf, plus je réfléchi, plus j'ai l'impression d'être aussi claire que la nuit dans mes explications. :pfff:


Message édité par Mega-therion le 27-03-2008 à 15:29:12
n°35440
Mega-theri​on
Posté le 01-04-2008 à 11:57:29  profilanswer
 

Bonjour,
 
Alors juste pour vous informer que je suis toujours au même point.
 
Je n'arrive pas à configurer correctement mon client linux sous Xsupplicant, et les tutos que j'ai pu trouver au niveau de la configuration filaires sont minimes :
 
http://www.u-admin.org/articled74b.html?id_article=13
 
Mais bien évidemment, cela ne marche pas comme eux.
 
Je pense que je vais laisser ce côté cet aspect pour le moment.


Message édité par Mega-therion le 01-04-2008 à 11:57:49

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Freeradius+Nortel470+Client XP

 

Sujets relatifs
forcer une connexion à un domaine via client citrix lourdQuestions à propos de thin client
Logiciel support client pour société de serviceMéthodes stockage de certificats client
Client radius windowsProbleme avec un vpn client [Besoin d'aide]
Serveur et client legerre: Samba Serveur/client 2 sr différents.
Ecran Tactile et Client Leger ICA CitrixClient ICA CITRIX
Plus de sujets relatifs à : Freeradius+Nortel470+Client XP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR