Windows ne répond pas aux requêtes RADIUS

Résolu/Fermé
Ravaltabav Messages postés 230 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 26 septembre 2014 - Modifié par Ravaltabav le 5/08/2014 à 10:56
Ravaltabav Messages postés 230 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 26 septembre 2014 - 6 août 2014 à 12:21
Bonjour,

Je suis actuellement entrain de mettre en place une authentification RADIUS pour mon réseau WIFI.
J'ai d'abord testé en mettant le serveur et le point d'accès WIFI sur le même switch, là je n'ai aucun problème d'authentification.
Mais dès que je met le serveur radius derrière un routeur, ce serveur ne répond à aucune requête d'authentification. Je ne capture que des requêtes d'authentification venant de mon AP.


Je précise que le serveur et le point d'accès peuvent se ping à travers le routeur et que les requêtes arrivent bien jusqu'au serveur.

Quelqu'un aurait une idée d'où peut venir le problème?

Merci


Windows 2008 R2, AP D-LINK 3200, Cisco 2600
A voir également:

9 réponses

Ravaltabav Messages postés 230 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 26 septembre 2014 36
5 août 2014 à 17:32
Euh non, mais les paquets traverse bien le routeur sans aucun soucis, je ne pense donc pas que c'est lui qui pose problème.
Par contre je trouve étrange que quand le serveur reçoit une requête d'access, il n'arrive pas à joindre le point d'accès pour lui répondre. Pourtant je le ping très bien depuis le serveur, et j'ai désactivé le parefeu windows au cas ou.
1
!Roulov! Messages postés 227 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 16 septembre 2015 21
5 août 2014 à 16:09
Bonjour

Quelques idées

Tu n'aurais pas de sécurité au niveau du routeur?

Dans les policy de ton IAS ( WS2003 ) ou NPS ( WS2008 + ), tu autorise les requêtes venant du IP du routeur?

Tu as des logs sur le serveurs?
0
Ravaltabav Messages postés 230 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 26 septembre 2014 36
Modifié par Ravaltabav le 5/08/2014 à 16:55
Je n'ai aucune sécurité au niveau du routeur, il est vierge, j'ai juste rajouter les adresses IP sur les interfaces. Normalement, je n'ai pas à configuré NPS pour l'adresse IP du routeur, vu que sur les captures les trames viennent du point d'accès.
Sinon apparament mon serveur n'arrive pas à répondre à mon AP, voici une capture wireshark :


(pour mieux voir) : [url]http://www.hostingpics.net/viewer.php?id=243189Capture1.png

Pour ce qui est des fichiers de logs, je n'ai que les logs des connexions quand le serveur était connecté au même switch que le point d'accès.

Merci pour ton aide
0
!Roulov! Messages postés 227 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 16 septembre 2015 21
5 août 2014 à 17:09
Tu as monté des vlan ou tu utilise un masque 255.255.0.0 ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ravaltabav Messages postés 230 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 26 septembre 2014 36
Modifié par Ravaltabav le 5/08/2014 à 17:13
Actuellement j'ai mon serveur connecté à un port du routeur (réseau 192.168.1.0/24). Un switch connecté à un autre port du routeur (réseau 192.168.0.0/24), et sur ce switch est connecté mon AP .
0
!Roulov! Messages postés 227 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 16 septembre 2015 21
5 août 2014 à 17:25
Tu as des logs au niveau du routeur?
0
!Roulov! Messages postés 227 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 16 septembre 2015 21
5 août 2014 à 20:22
Tu as redémarré le service NPS ?

Tu as testé les ports 1812 -1813 de L'AP à partir du serveur

telnet IPAP : port
0
Ravaltabav Messages postés 230 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 26 septembre 2014 36
6 août 2014 à 10:27
Les ports 1812 et 1813 ont l'air bloqué ("echec de la connexion"), je vais creuser ça et je posterai ce que je trouve.
0
Ravaltabav Messages postés 230 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 26 septembre 2014 36
6 août 2014 à 12:21
C'est bon, j'ai trouvé d'ou venait le problème.
Il faut enlever les ports 1645 et 1646 dans les propriétés de NPS, ça doit perturber le fonctionnement, étrange...
Bref, c'est résolu.

Et merci de m'avoir aider !Roulov!
0