802.1X

802.1X - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 26-01-2010 à 18:29:33    

context:
Authentification/autorisation a l'aide d'un Microsoft IAS et d'une switch cisco 2950.  
mon client ( ajouté au domain etc ) se connect bien, l'authentifiaction marche bien mon client se retrouve dans le vlan que j'ai configuré au niveau de son groupe AD/IAS. Si le 802.1X n'est pas selectionné au niveau de la carte réseau, mon client est rediriger vers un VLAN Guest ( Vlan assignent au niveau de la switch )
Probleme: Si un invité arrive sur mon reseau, avec sa configuration 802.1X activé ( mais ne fesant pas partie de mon domaine ) Mon IAS me retourne que l'auth session a timer out car le client n'as pas envoyer de challenge.
Le seul moyen que j'ai trouvé c'est de décocher la case 802 au niveau de la carte réseau, ce qui n'est pas toujours évident a expliquer a un bleu. Qui en passant, est activé par defaut sous les WinXp
 
Quelqu'un aurait une idée?

Reply

Marsh Posté le 26-01-2010 à 18:29:33   

Reply

Marsh Posté le 26-01-2010 à 18:32:10    

tu as configuré le "failed vlan" sur le switch ? (en plus du guest vlan)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 26-01-2010 à 19:28:11    

le problème c'est que si l'invité se pointe avec du 802.1x l'auth. se lance et échoue. En 12.1(22) EA13 le failed vlan est supporté


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 26-01-2010 à 19:28:35    

dreamer18 a écrit :

tu as configuré le "failed vlan" sur le switch ? (en plus du guest vlan)


 
Merci pour l'info mais...
le setting n'existe pas sur une 2950 Version 12.1(22)

Reply

Marsh Posté le 26-01-2010 à 21:14:59    

ahhhh
Merci, je dois tester encore un peu, mais un client, la case cocher et qui n'as pas le bon cert se retrouve dans mon vlan bidon1
c'etais ta commande et ma version d'IOS qui manquait
Merci Encore

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed