Authentification LDAP sous ASA (Cisco)

Fermé
L4L4 - 22 déc. 2009 à 16:23
 L4L4 - 22 déc. 2009 à 17:05
Bonjour,

J'ai un petit soucis avec mon pare-feu ASA 5505. Enfaite, j'ai mis en place l'authentification utilisant le serveur LDAP. Avant, on pouvait se connecter mais maintenant, on ne peut plus se connecter.

J'ai vérifié la config de mon pare-feu pour être sur que rien ne changeait. J'ai même vérifié le serveur LDAP et j'ai essayé de pinguer le serveur à partir du pare feu et le contraire.

Quand j'essayais de me connecter, il affiche le message comme ça dans le log :

Attempting AAA Fallback method LOCAL for Authentication request for user <nom_user> : Auth-server group <nom_grp_ldap> unreachable


Le dernier effort que j'ai fait, j'ai essayé de rédemarrer le serveur LDAP, mais sans aucun succès.

Merci en avance de votre aide

1 réponse

tsunamidream Messages postés 262 Date d'inscription dimanche 26 avril 2009 Statut Membre Dernière intervention 14 août 2011 59
22 déc. 2009 à 16:48
Bonjour,

Si je comprends le log affiché, votre ASA tente de joindre le serveur d'authentification LOCAL c'est-à-dire lui même ! !!
Il faut donc changer la configuration et lui dire de chercher le serveur LDAP d'abord et ensuite lui s'il le serveur LDAP n'est pas disponible.

Sous les routeurs Cisco c'est une commande du type "aaa authentication login default group radius ldap local...".

Cordialement,
0
Bonjour,

D'abord merci de votre réponse. La configuration est bonne, il va se connecter d'abord au serveur LDAP après dans le cas où le serveur est injoignable, il faut se connecter au local.

Justement, je ne sais pas pourquoi ça marche plus pourtant avant, ça marchait très bien. On m'a dit peut être c'est le problème du serveur mais j'ai quand même vérifié et il y a aucune erreur.
0