[radius] accès réseau après authentification

Fermé
mikah Messages postés 1 Date d'inscription lundi 10 juin 2002 Statut Membre Dernière intervention 21 décembre 2006 - 21 déc. 2006 à 10:48
 vulpol - 9 mai 2007 à 13:18
Bonjour à tous,
Ceci est mon premier post sur ce forum, j'espère y trouver quelqu'un pouvant me sortir d'une situation que je n'arrive pas à m'expliquer.
J'implémente actuellement une architecture 802.1x, le serveur RADIUS utilisé est le servive IAS Windows 2003 Server, les commutateurs faisant office de NAS (serveur d'accès réseau) sont des Nortel Baystack 450-24T. Les systèmes Window 2000 Pro et Windows XP Pro représentent les clients (supplicants).
Différents types d'authentifications EAP ont été testés le résultat est toujours le même:
L'authentification du client par le serveur RADIUS est un succès, le commutateur ouvre le port sur lequel est connecté le client, mais le client n'accède pas au réseau local de la société.
Doit on spécifier des attributs sur IAS?
Si quelqu'un a déjà été confronté à ce type de problème ...
Merci par avance.

3 réponses

YoChappu Messages postés 24 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 13 mai 2009 8
17 mars 2007 à 10:12
J'ai exactement le même problème, as tu trouvé??
0
moi aussi g exactement le problem que toi qui peut nous aider
0
Salut,

J'ai mis en place la même infrastructure pour sécuriser un réseau WLAN, le NAS était donc le point d'accès. Une fois l'authentification effectuée, le client avait accès à tout le réseau. Les seuls problèmes que j'ai rencontrés sont une erreur de résolution DNS et un défaut de communication entre le client et le serveur radius. Si le dialogue s'effectue et l'authentification réussie, le serveur radius envoie un paquet "EAP success", permettant au NAS d'accepter le client et d'ouvrir l'accès au réseau complet. Si l'authentification échoue, uniquement les paquets EAP sont dirigés vers le serveur, et tous les autres sont ignorés. Il faudrait donc vérifier si les clients se sont convenablement authentifiés, à l'aide du fichier de log générer par le serveur.
0