Configuration radius win2003 et AP cisco 1200
Résolu/Fermé
sys_
Messages postés
4
Date d'inscription
lundi 8 janvier 2007
Statut
Membre
Dernière intervention
27 février 2007
-
8 janv. 2007 à 22:09
ichouci - 7 déc. 2009 à 10:44
ichouci - 7 déc. 2009 à 10:44
A voir également:
- Configuration radius win2003 et AP cisco 1200
- Ethernet n'a pas de configuration ip valide - Guide
- Panneau de configuration - Guide
- Retablir configuration usine chromecast - Guide
- Configuration chromecast - Guide
- Connaitre configuration pc - Guide
8 réponses
brupala
Messages postés
110693
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
20 décembre 2024
13 870
9 janv. 2007 à 00:45
9 janv. 2007 à 00:45
salut,
déjà:
nterface Dot11Radio0
no ip address
no ip route-cache
shutdown
c'est normal ?
sinon, à ce que je vois, tu utilises MS-CHAPV2 pour l'authentification, donc à priori juste un certificat serveur, pas de certificat client.
voir: https://2003.jres.org/actes/paper.143.pdf
déjà:
nterface Dot11Radio0
no ip address
no ip route-cache
shutdown
c'est normal ?
sinon, à ce que je vois, tu utilises MS-CHAPV2 pour l'authentification, donc à priori juste un certificat serveur, pas de certificat client.
voir: https://2003.jres.org/actes/paper.143.pdf
sys_
Messages postés
4
Date d'inscription
lundi 8 janvier 2007
Statut
Membre
Dernière intervention
27 février 2007
9 janv. 2007 à 10:21
9 janv. 2007 à 10:21
L'interface Dot11Radio0 est en "shutdown" parce qu'on n'utilise pas 802.11g pour éviter toute interférence avec le réseau existant.
Pour ce qui est de ton lien, merci bien : je vais consulter ça et voir ce que je peux en tirer.
Quelqu'un d'autre à une idée ??
Pour ce qui est de ton lien, merci bien : je vais consulter ça et voir ce que je peux en tirer.
Quelqu'un d'autre à une idée ??
seb-pcman
Messages postés
113
Date d'inscription
vendredi 4 mai 2007
Statut
Membre
Dernière intervention
30 mai 2008
9
5 juin 2007 à 11:21
5 juin 2007 à 11:21
Si tu veux utilisé EAP-TLS comme protocole d'authentification ya un bon tuto sur http://www.wifiradis.net/doc/eap/eap-tls.htm .
Ca fonctionne tres bien
Ca fonctionne tres bien
Salut sys_,
Si ton interface Dot11Radio0 est down, c'est que tu dois utiliser radius pour gérer tes connexions filaires?
Si c'est le cas, il ne faut pas restreindre ton serveur 2003 à n'autoriser que les clients sans fil & 802.11i, et vérifier que les utilisateurs de cette connexion sont paramétrer correctement au niveau de leur profil dans l'AD (onglet "Appel entrant"/"Autorisation d'accès distant").
Si ton interface Dot11Radio0 est down, c'est que tu dois utiliser radius pour gérer tes connexions filaires?
Si c'est le cas, il ne faut pas restreindre ton serveur 2003 à n'autoriser que les clients sans fil & 802.11i, et vérifier que les utilisateurs de cette connexion sont paramétrer correctement au niveau de leur profil dans l'AD (onglet "Appel entrant"/"Autorisation d'accès distant").
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Je suis actuellement en stage dans le cadre d'un bts ig ARLE à TAHITI et on me demande de mettre en place une plateforme WIFI 802.11b/g/i pour le bâtiment de mon entreprise ayant une authentification distante de type « entreprise » (serveur d’authentification RADIUS).
J'ai suivis le tuto pour la configuration du eap-TLS mais mon problème vient plutot de la configuration du routeur. En effet celui-ci est un Cisco Aironet 1240 series et je viens à peine de toucher à se langage là!!
Voila le peu que j'ai réussi à faire(à l'aveugléte lol):
!
enable password 7 021201481F545F711B
!
clock timezone HST -10
ip subnet-zero
!
!
aaa new-model
!
!
aaa authentication banner ^C Bienvenue veuillez vous identifier !! ^C
aaa authentication fail-message ^C failed login !!! ^C
aaa authentication password-prompt MotDePasse:
aaa authentication username-prompt Utilisateur
aaa authentication login default group radius local
aaa authentication dot1x default group radius local
aaa authentication eou default group radius local
aaa authorization network default group radius local
aaa accounting network default start-stop group radius
aaa session-id common
!
dot11 ssid Tahiti Nui Travel
authentication open
authentication key-management wpa
wpa-psk ascii 7 1110185C12532E1E11
!
power inline negotiation prestandard source
!
!
username cisco password 7 1403171818567A7B73
!
bridge irb
!
!
interface Dot11Radio0
no ip address
no ip route-cache
!
encryption mode ciphers aes-ccm
!
ssid Tahiti Nui Travel
!
speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0
54.0
station-role root access-point
infrastructure-client
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
bridge-group 1 spanning-disabled
!
interface FastEthernet0
no ip address
no ip route-cach
duplex auto
speed auto
bridge-group 1
no bridge-group 1 source-learning
bridge-group 1 spanning-disabled
hold-queue 160 in
!
interface BVI1
ip address 172.16.1.41 255.255.0.0
no ip route-cache
!
ip default-gateway 172.16.1.1
no ip http server
no ip http secure-server
ip http help-path http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
!
radius-server host 172.17.10.23 auth-port 1812 acct-port 1813
radius-server key 7 095E4F0D0A0014000E1844
!
control-plane
!
bridge 1 route ip
!
!
!
line con 0
password 7 120D000406
line vty 0 4
password 7 051F031C351E1E594E
!
sntp server 172.16.10.21
sntp server 172.16.10.22
end
Si vous pouviez me donner des explications et des changements à faire cela serait très gentil!!!
Merci
Je suis actuellement en stage dans le cadre d'un bts ig ARLE à TAHITI et on me demande de mettre en place une plateforme WIFI 802.11b/g/i pour le bâtiment de mon entreprise ayant une authentification distante de type « entreprise » (serveur d’authentification RADIUS).
J'ai suivis le tuto pour la configuration du eap-TLS mais mon problème vient plutot de la configuration du routeur. En effet celui-ci est un Cisco Aironet 1240 series et je viens à peine de toucher à se langage là!!
Voila le peu que j'ai réussi à faire(à l'aveugléte lol):
!
enable password 7 021201481F545F711B
!
clock timezone HST -10
ip subnet-zero
!
!
aaa new-model
!
!
aaa authentication banner ^C Bienvenue veuillez vous identifier !! ^C
aaa authentication fail-message ^C failed login !!! ^C
aaa authentication password-prompt MotDePasse:
aaa authentication username-prompt Utilisateur
aaa authentication login default group radius local
aaa authentication dot1x default group radius local
aaa authentication eou default group radius local
aaa authorization network default group radius local
aaa accounting network default start-stop group radius
aaa session-id common
!
dot11 ssid Tahiti Nui Travel
authentication open
authentication key-management wpa
wpa-psk ascii 7 1110185C12532E1E11
!
power inline negotiation prestandard source
!
!
username cisco password 7 1403171818567A7B73
!
bridge irb
!
!
interface Dot11Radio0
no ip address
no ip route-cache
!
encryption mode ciphers aes-ccm
!
ssid Tahiti Nui Travel
!
speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0
54.0
station-role root access-point
infrastructure-client
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
bridge-group 1 spanning-disabled
!
interface FastEthernet0
no ip address
no ip route-cach
duplex auto
speed auto
bridge-group 1
no bridge-group 1 source-learning
bridge-group 1 spanning-disabled
hold-queue 160 in
!
interface BVI1
ip address 172.16.1.41 255.255.0.0
no ip route-cache
!
ip default-gateway 172.16.1.1
no ip http server
no ip http secure-server
ip http help-path http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
!
radius-server host 172.17.10.23 auth-port 1812 acct-port 1813
radius-server key 7 095E4F0D0A0014000E1844
!
control-plane
!
bridge 1 route ip
!
!
!
line con 0
password 7 120D000406
line vty 0 4
password 7 051F031C351E1E594E
!
sntp server 172.16.10.21
sntp server 172.16.10.22
end
Si vous pouviez me donner des explications et des changements à faire cela serait très gentil!!!
Merci
louloux112
Messages postés
1
Date d'inscription
jeudi 3 janvier 2008
Statut
Membre
Dernière intervention
3 janvier 2008
3 janv. 2008 à 15:40
3 janv. 2008 à 15:40
Bonjour à tous,
Je suis actuellement en train de configurer un réseau WIFI qui sera rattachée pour la sécurité à un serveur RADIUS.
Mon problème est que lorsque je me connècte sur le WIFI avec un PC, le serveur RADIUS me donne un certificat mais après seulement quelques secondes de connection sa se déconnecte et je ne comprends pas pourquoi cela se déconnecte ?
Si vous avez déjà eu le cas merci de me faire part de vos impressions sur le pb
Merci
Je suis actuellement en train de configurer un réseau WIFI qui sera rattachée pour la sécurité à un serveur RADIUS.
Mon problème est que lorsque je me connècte sur le WIFI avec un PC, le serveur RADIUS me donne un certificat mais après seulement quelques secondes de connection sa se déconnecte et je ne comprends pas pourquoi cela se déconnecte ?
Si vous avez déjà eu le cas merci de me faire part de vos impressions sur le pb
Merci