Autentification RADIUS sous machine virtuelle

Autentification RADIUS sous machine virtuelle - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 14-06-2007 à 20:00:09    

Hello
 
j'essaye de réaliser le tuto du labo microsoft sur l'installation et la configuration d'un serveur RADIUS. J'ai tout fait pareil, sauf que chez moi ça marche pas, quand je me connecte en wifi je reste bloqué sur "Verification de l'identité".  
 
Tout d'abord voici mon architecture:
http://img252.imageshack.us/img252/9051/radius0ik1.png
 
est-ce que ça peux fonctionner comme ça ? mon PC client en wifi (windows xp pro) veux se connecter à mon Linksys, le Linksys envoi une requete à mon serveur RADIUS. Je pense que c'est bon non ?

Reply

Marsh Posté le 14-06-2007 à 20:00:09   

Reply

Marsh Posté le 14-06-2007 à 20:01:21    

voici l'erreur du gestionnaire d'évenement:
 

Type de l'événement : Avertissement
Source de l'événement : IAS
Catégorie de l'événement : Aucun
ID de l'événement : 2
Date :  14/06/2007
Heure :  19:23:48
Utilisateur : N/A
Ordinateur : SPT2K3SRV
Description :
L'accès a été refusé à l'utilisateur wifiuser1@spt.net.
 Nom-Complet-Utilisateur = spt.net/wifi/wifiuser1
 Adresse-IP-NAS = 192.168.5.250
 Identificateur-NAS = 0018f8ebf50f
 Identificateur-Station-Appelée = 0018f8ebf50f
 Identificateur-Station-Appelante = 00146c8941ce
 Nom-Convivial-Client = dd-wrt
 Adresse-IP-Client = 192.168.5.250
 Type-Port-NAS = Wireless - IEEE 802.11
 Port-NAS = 6
 Proxy-Policy-Name = Utiliser l'authentification Windows pour tous les utilisateurs
 Authentication-Provider = Windows  
 Authentication-Server = <non déterminé>  
 Policy-Name = Acces-wifi
 Authentication-Type = EAP
 EAP-Type = <non déterminé>  
 Reason-Code = 22
 Reason = Le client n'a pas pu être authentifié car le protocole EAP (Extensible Authentication Protocol) ne peut pas être traité par le serveur.  
 
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 00 00 00 00               ....    

Reply

Marsh Posté le 14-06-2007 à 20:54:49    

Tu fais quoi comme type d'authentification EAP ?
Tu peux nous détailler la config du point d'accès et du client ?

Message cité 1 fois
Message édité par tabasc0 le 14-06-2007 à 20:55:46
Reply

Marsh Posté le 14-06-2007 à 20:56:50    

Proov a écrit :

voici l'erreur du gestionnaire d'évenement:
 

Type de l'événement : Avertissement
Source de l'événement : IAS
Catégorie de l'événement : Aucun
ID de l'événement : 2
Date :  14/06/2007
Heure :  19:23:48
Utilisateur : N/A
Ordinateur : SPT2K3SRV
Description :
L'accès a été refusé à l'utilisateur wifiuser1@spt.net.
 Nom-Complet-Utilisateur = spt.net/wifi/wifiuser1
 Adresse-IP-NAS = 192.168.5.250
 Identificateur-NAS = 0018f8ebf50f
 Identificateur-Station-Appelée = 0018f8ebf50f
 Identificateur-Station-Appelante = 00146c8941ce
 Nom-Convivial-Client = dd-wrt
 Adresse-IP-Client = 192.168.5.250
 Type-Port-NAS = Wireless - IEEE 802.11
 Port-NAS = 6
 Proxy-Policy-Name = Utiliser l'authentification Windows pour tous les utilisateurs
 Authentication-Provider = Windows  
 Authentication-Server = <non déterminé>  
 Policy-Name = Acces-wifi
 Authentication-Type = EAP
 EAP-Type = <non déterminé>  
 Reason-Code = 22
 Reason = Le client n'a pas pu être authentifié car le protocole EAP (Extensible Authentication Protocol) ne peut pas être traité par le serveur.  
 
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 00 00 00 00               ....    



 
 
le serveur 2003 voit bien le réseau ?
il passe par une carte réseau normal ou wifi ?
regarde sur quel carte réseau est basé le VMWARE ou ta machine virtuelle
 

Reply

Marsh Posté le 14-06-2007 à 23:13:53    

tabasc0 a écrit :

Tu fais quoi comme type d'authentification EAP ?
Tu peux nous détailler la config du point d'accès et du client ?


 
oui EAP normalement, on voit ça où ?
 

gtistyle a écrit :

le serveur 2003 voit bien le réseau ?
il passe par une carte réseau normal ou wifi ?
regarde sur quel carte réseau est basé le VMWARE ou ta machine virtuelle


 
tout le monde se voit. La liaison point d'accès / serveur RADIUS se fait par ma carte ethernet (aussi utilisé par vmware) et la connexion au wifi par ma carte wifi.
 
Mais d'apres ce que j'ai vu, il faut se connecter en étant sous la session de l'utilisateur déclaré sous AD.
 
par ex: j'ai créé un user util1-wifi qui passe par la politique d'acces du RADIUS, je dois d'abord me logguer sous util1-wifi, puis me connecter au réseau wifi.
Là j'étais loggué en Administrateur sur mon Windows XP... donc, je crois que mon architecture est impossible :sweat:  

Reply

Marsh Posté le 15-06-2007 à 14:47:26    

C'est pas très clair ton histoire.

Reply

Marsh Posté le 15-06-2007 à 16:37:50    

je crée un utilisateur (util1-wifi) sur le serveur qui va se connecter au wifi. Ben je dois ouvrir une session sur cet utilisateur d'abord avant de me connecter au wifi, or dans mon cas, je peux pas me connecter a un domaine sur ma machine qui héberge le controleur de domaine :D
 
enfin, je vais réessayer avec un pc a part pour voir ce que ça donne :jap:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed