Windows ne répond pas aux requêtes RADIUS

Résolu
Ravaltabav Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   -  
Ravaltabav Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je suis actuellement entrain de mettre en place une authentification RADIUS pour mon réseau WIFI.
J'ai d'abord testé en mettant le serveur et le point d'accès WIFI sur le même switch, là je n'ai aucun problème d'authentification.
Mais dès que je met le serveur radius derrière un routeur, ce serveur ne répond à aucune requête d'authentification. Je ne capture que des requêtes d'authentification venant de mon AP.


Je précise que le serveur et le point d'accès peuvent se ping à travers le routeur et que les requêtes arrivent bien jusqu'au serveur.

Quelqu'un aurait une idée d'où peut venir le problème?

Merci


Windows 2008 R2, AP D-LINK 3200, Cisco 2600
A voir également:

9 réponses

Ravaltabav Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   36
 
Euh non, mais les paquets traverse bien le routeur sans aucun soucis, je ne pense donc pas que c'est lui qui pose problème.
Par contre je trouve étrange que quand le serveur reçoit une requête d'access, il n'arrive pas à joindre le point d'accès pour lui répondre. Pourtant je le ping très bien depuis le serveur, et j'ai désactivé le parefeu windows au cas ou.
1
!Roulov! Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   21
 
Bonjour

Quelques idées

Tu n'aurais pas de sécurité au niveau du routeur?

Dans les policy de ton IAS ( WS2003 ) ou NPS ( WS2008 + ), tu autorise les requêtes venant du IP du routeur?

Tu as des logs sur le serveurs?
0
Ravaltabav Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   36
 
Je n'ai aucune sécurité au niveau du routeur, il est vierge, j'ai juste rajouter les adresses IP sur les interfaces. Normalement, je n'ai pas à configuré NPS pour l'adresse IP du routeur, vu que sur les captures les trames viennent du point d'accès.
Sinon apparament mon serveur n'arrive pas à répondre à mon AP, voici une capture wireshark :


(pour mieux voir) : [url]http://www.hostingpics.net/viewer.php?id=243189Capture1.png

Pour ce qui est des fichiers de logs, je n'ai que les logs des connexions quand le serveur était connecté au même switch que le point d'accès.

Merci pour ton aide
0
!Roulov! Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   21
 
Tu as monté des vlan ou tu utilise un masque 255.255.0.0 ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ravaltabav Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   36
 
Actuellement j'ai mon serveur connecté à un port du routeur (réseau 192.168.1.0/24). Un switch connecté à un autre port du routeur (réseau 192.168.0.0/24), et sur ce switch est connecté mon AP .
0
!Roulov! Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   21
 
Tu as des logs au niveau du routeur?
0
!Roulov! Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   21
 
Tu as redémarré le service NPS ?

Tu as testé les ports 1812 -1813 de L'AP à partir du serveur

telnet IPAP : port
0
Ravaltabav Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   36
 
Les ports 1812 et 1813 ont l'air bloqué ("echec de la connexion"), je vais creuser ça et je posterai ce que je trouve.
0
Ravaltabav Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   36
 
C'est bon, j'ai trouvé d'ou venait le problème.
Il faut enlever les ports 1645 et 1646 dans les propriétés de NPS, ça doit perturber le fonctionnement, étrange...
Bref, c'est résolu.

Et merci de m'avoir aider !Roulov!
0