Wifi sécurisé - serveur radius
Fermé
pippino
-
25 mars 2005 à 13:15
sidysemba Messages postés 6 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 6 novembre 2009 - 6 nov. 2009 à 10:38
sidysemba Messages postés 6 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 6 novembre 2009 - 6 nov. 2009 à 10:38
A voir également:
- Serveur radius wifi
- Changer serveur dns - Guide
- Voir mot de passe wifi android - Guide
- Adresse mac wifi - Guide
- Serveur pop - Guide
- Changer wifi chromecast - Guide
7 réponses
Bonjour,
Sur le site http://www.wifiradis.net il ya une petite doc qui décrit comment
Implémenter le protocole d’authentification PEAP EAP-MSChapv2 sur les réseaux sans fil avec Windows 2003 serveur
( sans EAP-TLS mais en PEAP-EAP msChapV2, la doc ne s'appuie pas sur un AD mais sur une base SAM locale pour simplifier et utilise un veritable certificat pour IAS généré depsui certificat server )
http://www.wifiradis.net/doc/peap/peap-mschapv2.htm
Bonne lecture
A++ Alex
Sur le site http://www.wifiradis.net il ya une petite doc qui décrit comment
Implémenter le protocole d’authentification PEAP EAP-MSChapv2 sur les réseaux sans fil avec Windows 2003 serveur
( sans EAP-TLS mais en PEAP-EAP msChapV2, la doc ne s'appuie pas sur un AD mais sur une base SAM locale pour simplifier et utilise un veritable certificat pour IAS généré depsui certificat server )
http://www.wifiradis.net/doc/peap/peap-mschapv2.htm
Bonne lecture
A++ Alex
brupala
Messages postés
110546
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
22 novembre 2024
13 834
25 mars 2005 à 14:13
25 mars 2005 à 14:13
salut,
tu as fait comme là : ??
http://www.koumoula.com/wifi/eap-tls/eap-tls.htm
tu as fait comme là : ??
http://www.koumoula.com/wifi/eap-tls/eap-tls.htm
brupala
Messages postés
110546
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
22 novembre 2024
13 834
25 mars 2005 à 15:57
25 mars 2005 à 15:57
Dur, dur,
c'est quand même très très pointu ton problème,
tu devrais t'adresser au support microsoft là .
je suppose que tu as déjà regardé là dedans également:
http://support.microsoft.com/default.aspx?scid=kb;fr;822057
c'est quand même très très pointu ton problème,
tu devrais t'adresser au support microsoft là .
je suppose que tu as déjà regardé là dedans également:
http://support.microsoft.com/default.aspx?scid=kb;fr;822057
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
matoo7254
Messages postés
17
Date d'inscription
mardi 29 novembre 2005
Statut
Membre
Dernière intervention
5 septembre 2008
4
5 avril 2007 à 13:44
5 avril 2007 à 13:44
Bonjour pippino, tu as dit qu'avec EAP-TLS ca marche bien.
Moi j'essai de mettre en place pour mon stage un serveur radius avec autentification EAP-TLS avec WPA TKIP et ce la ne fonctionne pas.
j'ai bien créer un utilisateur ds un groupe auquel j'ai attribué la stratégie d'accès avec le certificat de l'entreprise. j'ai ajouté un client radius sur le serveur avec le nom de la borne, la clé partagée et son adresse ip.
l'AP est configuré en WPA TKIP avec Radius, j'ai correctement rentré l'ip du serveur radius avec le port 1812 et la clé partagé.
le certificat est présent sur les pc qui essai de se connecter sur l'AP.
j'ai configuré sur le pc la connexion en WPA TKIP avec authentification "carte a puce ou autre certificat" et "utiliser un certificat sur cet ordinateur" j'ai bien selectionné le certificat que je dois utiliser.
Mais le souci c'est que qd le pc essai de se connecter mais il m'affiche toujours "validation de l'identité" mais ne va pas plus loin.
Avez vous une idée d'où cela peut provenir??
ou alors les pistes que je dois explorer afin de trouver d'où peut venir le pb.
Merci
Moi j'essai de mettre en place pour mon stage un serveur radius avec autentification EAP-TLS avec WPA TKIP et ce la ne fonctionne pas.
j'ai bien créer un utilisateur ds un groupe auquel j'ai attribué la stratégie d'accès avec le certificat de l'entreprise. j'ai ajouté un client radius sur le serveur avec le nom de la borne, la clé partagée et son adresse ip.
l'AP est configuré en WPA TKIP avec Radius, j'ai correctement rentré l'ip du serveur radius avec le port 1812 et la clé partagé.
le certificat est présent sur les pc qui essai de se connecter sur l'AP.
j'ai configuré sur le pc la connexion en WPA TKIP avec authentification "carte a puce ou autre certificat" et "utiliser un certificat sur cet ordinateur" j'ai bien selectionné le certificat que je dois utiliser.
Mais le souci c'est que qd le pc essai de se connecter mais il m'affiche toujours "validation de l'identité" mais ne va pas plus loin.
Avez vous une idée d'où cela peut provenir??
ou alors les pistes que je dois explorer afin de trouver d'où peut venir le pb.
Merci
brupala
Messages postés
110546
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
22 novembre 2024
13 834
24 mai 2007 à 23:39
24 mai 2007 à 23:39
le certificat de l' autorité de certification est-il présent sur toutes les machines ?
chaque machine doit avoir 2 certificats indiquant la clé publique:
celui de l'autre machine .
et celui de l'autorité de certification.
https://fr.wikipedia.org/wiki/Infrastructure_%C3%A0_cl%C3%A9s_publiques
chaque machine doit avoir 2 certificats indiquant la clé publique:
celui de l'autre machine .
et celui de l'autorité de certification.
https://fr.wikipedia.org/wiki/Infrastructure_%C3%A0_cl%C3%A9s_publiques
bluerain
Messages postés
2
Date d'inscription
mercredi 19 avril 2006
Statut
Membre
Dernière intervention
26 mai 2007
>
brupala
Messages postés
110546
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
22 novembre 2024
26 mai 2007 à 12:42
26 mai 2007 à 12:42
merci pour la piste brupala : jvais creusé de ce cote : puisque je n'ai installé qu un certificat sur mon client radius
sidysemba
Messages postés
6
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
6 novembre 2009
6 nov. 2009 à 10:38
6 nov. 2009 à 10:38
bonjour je dois sécuriser un réseau wifi j'ai chois une authentification TLS j'ai exactement le meme probleme que toi est ce que depuis lors tu as trouvé une solution à ton problème
merci de me l'indiquer.
merci de me l'indiquer.
Yep all, voila à mon lieu de stage on ma demander de mettre en place un serveur Radius pour la sécurité wifi. Je n'est pas de grande connaissances niveau réseau mai je me débrouille j'aimerais qu'on m'aide car le soucis c que je trouve des tutos mais pas compatible avec mon entreprise.
Voila mon entreprise tourne sur 2000 server mais l'active directory n'est pas installer sur les server donc si quelqu'un pouvais me faire un détailler de la marche a suivre pour créer le serveur Radius sa serais haimable de se part. Merci encore et à la prochaine
Voila mon entreprise tourne sur 2000 server mais l'active directory n'est pas installer sur les server donc si quelqu'un pouvais me faire un détailler de la marche a suivre pour créer le serveur Radius sa serais haimable de se part. Merci encore et à la prochaine
brupala
Messages postés
110546
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
22 novembre 2024
13 834
5 juin 2007 à 19:28
5 juin 2007 à 19:28
sous windows, si tu dois passer par là, le service RADIUS s'appelle IAS: http://www.laboratoire-microsoft.org/articles/win/ras2003/4/
araignees
Messages postés
16
Date d'inscription
lundi 5 mars 2007
Statut
Membre
Dernière intervention
1 septembre 2008
>
brupala
Messages postés
110546
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
22 novembre 2024
5 juin 2007 à 20:18
5 juin 2007 à 20:18
slt!
j'ai a peu près le même problème sauf que moi j'utilise freeradius comme proxy et j'aimerai que les informations de connexion d'un utilisateur pour ouvrir une session windows à travers active directory puissent également l'authentifier pour l'accès au réseau! si quelqu'un peut m'aider dans ce sens pour la configuration des différents fichiers de freeradius!
je tiens à rappeler que lorsque j'utilise la méthode eap-MD5 mon freeradius joue parfaitement son role de proxy et la connexion s'établie.
j'ai a peu près le même problème sauf que moi j'utilise freeradius comme proxy et j'aimerai que les informations de connexion d'un utilisateur pour ouvrir une session windows à travers active directory puissent également l'authentifier pour l'accès au réseau! si quelqu'un peut m'aider dans ce sens pour la configuration des différents fichiers de freeradius!
je tiens à rappeler que lorsque j'utilise la méthode eap-MD5 mon freeradius joue parfaitement son role de proxy et la connexion s'établie.