Vlan et authentification

LevraiLeo Messages postés 16 Statut Membre -  
Castor Messages postés 17881 Date d'inscription   Statut Modérateur Dernière intervention   -
J'ai monté une maquette d'un accès wifi avec authentification EAP/TLS reposant sur un serveur freeradius et je voudrai savoir si il est possible que les clients des niveaux d'accès différents (accès à différent Vlan par exemple).
Je m'explique, tel personne à besion d'accéder à tel service alors qu'une autre n'en a pas besoin et donc ne doit pas y accéder. Voilà en gros la problematique, si quelqu'un sait comment faire... merci.

ps : matériel à disposition : borne cisco 1200, server redhat as avec freeradius et switch supportant les Vlan dynamique.

2 réponses

gillou35
 
tu peux crée des access list
0
LevraiLeo Messages postés 16 Statut Membre 3
 
Ouai merci, mais je fais ça dans le switch ? faut en faire une pour chaque client ?
0
Castor Messages postés 17881 Date d'inscription   Statut Modérateur Dernière intervention   170
 
A ma connaissance, tu ne peux pas verrouiller ca au niveau des vlans.
Les vlans sont reliés aux ports physiques du switch. Tous tes clients wireless arriveront forcement du même endroit, donc impossible de les différencier sur la couche 3 OSI.
Le suel moyen à mon avis serait de verrouiller ca au niveau applicatif, donc sur les serveurs eux-mêmes
0
LevraiLeo Messages postés 16 Statut Membre 3
 
Merci, c'est ce que je pense aussi, mais maintenant comment faire ça dans Freeradius ? est ce posible ?
0
Castor Messages postés 17881 Date d'inscription   Statut Modérateur Dernière intervention   170
 
Je ne connais pas trop freeradius. Cependant, le principe d'un serveur Radius c'est juste d'authentifier, pas de donner des droits.
Après il doit falloir gérer ca sur chaque serveur
0