Problème authentification 802.1x - Radius -NPS

jbay229 Messages postés 15 Statut Membre -  
Abdul-Bari Messages postés 24 Statut Membre -
Bonjour,

Je suis actuellement en stage de deuxième année de DUT, et je dois mettre en place pour l'entreprise un réseau Radius afin de sécuriser l'authentification des utilisateurs. Pour cela, on m'a indiqué d'utiliser des machines virtuelles via Vmware. J'ai donc un serveur virtuel (controleur de domaine) ainsi que deux machines clientes virtuelles.

J'ai désigné un switch comme client radius, mon serveur Radius étant mon controleur de domaine (Windows 2008 r2). J'ai inscris ce serveur Radius dans un annuaire Active Directory.

Mais voila, si le serveur et le client radius communiquent bien ensemble, il en va autrement de mes deux machines clientes virtuelles qui refusent catégoriquement de prendre en compte les différentes modifications que je peux effectuer concernant mon NPS. Je créé par exemple un utilisateur dans mon Active Directory, et lui ai interdit la connexion. Sauf que mes clients peuvent quand même se connecter dessus. Au niveau des configurations de mon serveur, je pense être au point, ayant épuisé un nombre incalculable de docs, mais je pense que cela pourrait provenir de la conf de mes clients. Quelqu'un aurait-il une idée? Désolé si je manque de précision dans mes informations.

2 réponses

brupala Messages postés 115236 Date d'inscription   Statut Membre Dernière intervention   14 248
 
Salut,
je ne vois pas bien comment 802.1x peut fonctionner sur des machines virtuelles.
C'est sensé fonctionner sur un switch physique, pas sur des VM où ça n'a guère d'intérêt.
0
jbay229 Messages postés 15 Statut Membre
 
Ma VM est connecté à un switch physique, ce sont juste les trois machines qui sont virtuelles.
0
brupala Messages postés 115236 Date d'inscription   Statut Membre Dernière intervention   14 248
 
et tu peux activer 802.1x sur tes cartes réseau virtuelles ?
0
jbay229 Messages postés 15 Statut Membre
 
Je viens d'aller vérifier dans le panneau de configuration de ma machine serveur, et le 802.1x est bien validé. C'est suffisant ou son activation nécessite un autre paramètre?
0
jbay229 Messages postés 15 Statut Membre
 
Quand je vais dans mon observateur d'évènement, j'ai un message spécifique, je sais pas si ça peut aider. C'est un évènement 6273 code raison 49. On m'indique que "La demande Radius ne correspondait à aucune stratégie de demande de connexion configurée". Le problème c'est que j'en ai bien configuré une et je ne vois pas en quoi elle ne correspond pas.
0
brupala Messages postés 115236 Date d'inscription   Statut Membre Dernière intervention   14 248 > jbay229 Messages postés 15 Statut Membre
 
C'est sur les clients que l'identification 802.1x doirt être activée sur la carte virtuelle.
par ailleurs, il faut un réseau en bridge au niveau de l'hôte bien sûr, en nat, ça ne peut pas aller.
0