Attribution vlan dynamique freeradius + Active directory

frizzy92 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
 test -
Bonjour

Je viens de configurer mon serveur freeradius sous debian pour authentifier les utilisateurs à partir d'un Active Directory existant (Windows Server 2008 R2) et cela fonctionne très bien. Maintenant, j'ai besoin d'assigner des VLAN pour les utilisateurs. Pour ça j'ai configuré le fichier /etc/freeradius/users comme suit :

toto
Auth-Type := EAP
Tunnel-Medium-Type = 802,
Tunnel-Type = VLAN,
Tunnel-Private-Group-Id = 2


Le souci est que lorsque je m'authentifie avec toto, toto ne se trouve pas sur le VLAN 2 (Tunnel-Private-Group-Id = 2) mais sur le VLAN ou le poste est connecté.

comment paramétrer le fichier /etc/freeradius/users pour que ça fonctionne?
merci d'avance pour le retour.
A voir également:

3 réponses

brupala Messages postés 112032 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Salut,
est ce que le port du switch où se trouve la cible est bien configuré pour ce que tu veux faire ?
0
frizzy92 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
salut

Au niveau du switch (hp2910al) tout est ok.
0
brupala Messages postés 112032 Date d'inscription   Statut Membre Dernière intervention   14 174
 
mézancore ?
ça n'aide pas vraiment au diagnostic.
0
test
 
slt avez vous trouver une solution?
0