Rechercher : dans
Par :

Sécurité wifi - wpa radius

Dernière réponse le 8 sep 2009 à 17:02:43 benjih00, le 10 mar 2006 à 12:52:25 
 Signaler ce message aux modérateurs

Bonjour à tous,

Je voudrais mettre en place un réseau Wifi avec comme sécurité du WPA entreprise (802.1x EPA PEAP).
J'utilise pour ça des bornes légères Aironet configurées par un controller Airespace.
Comme radius, un serveur ACS de Cisco est installé sur un serveur 2003 qui fait également office de contrôleur de domaine AD.

J'ai procédé en plusieurs étapes pour arriver à mettre cette sécurité :

- mise en place de clé WEP statique --> aucun problème
- mise en place de clé WPA PSK --> aucun problème

Lorsque j'arrive à la sécurité voulue, le client s'associe bien avec ma borne, mais un problème survient lors de son authentification auprès du serveur radius.

Le radius semble bien configuré. J'utilise pour l'instant une base de données utilisateurs interne au serveur ACS, et non la base d'utilisateurs du domaine windows.

J'ai analysé le traffic sur la carte réseau du serveur et j'ai remarqué que le client et le radius discutait bien.

Le client envoie par son port 32769 une trame sur le port 1812 du serveur et de type access-request
Le serveur lui répond par le port 1812 une trame sur le port 32769 du client et de type access-challenge

Au bout de 3 trames access-request du client, le serveur lui répond par une trame de type access-reject, toujours en utilisant les mêmes ports.

Le client NAS est le controller.

J'ai ensuite regardé dans les différentes logs des équipements.

Sur le controller, aucun message d'erreur.
Sur le serveur ACS, dans les reportings 'Failed Attempts', dans la partie Author-Failure-Code, voici le message d'erreur : EAP-TLS or PEAP authentification failed during SSL handshake.

Voyez-vous ce qui ne va pas ?
Cela fait une semaine que je suis dessus et je commence à desesperer.

Merci

Meilleures réponses pour « sécurité wifi wpa radius » dans :
[WiFi] Réseau sans fil et sécurité VoirDéfinition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à...
Impossible de se connecter au réseau Wifi chiffré en WPA VoirLes symptômes Configuration La solution Explication possible Liens Les symptômes Impossible de se connecter au réseau Wifi chiffré en WPA, alors même que celui-ci apparaît dans la liste, et avec un très bon signal (3 ou 4 sur 5). La...
WPA - WiFi Protected Access VoirIntroduction au WPA WPA (WiFi protected Access est une solution de sécurisation de réseau WiFi proposé par la WiFi Alliance, afin de combler les lacunes du WEP. WPA - WiFi Protected Access Le WPA est une version « allégée » du protocole...
Sécuriser le réseau WiFi VoirNécessaire sécurisation des réseaux sans fil Un réseau sans fil, et par extension un réseau WiFi, est beaucoup plus sensible qu'un réseau filaire car les données circulent librement dans l'air. Il est essentiel de protéger son réseau sans fil,...
La sécurité des réseaux sans fils Wi-Fi (802.11 ou WiFi) VoirUne infrastructure adaptée La première chose à faire lors de la mise en place d'un réseau sans fil consiste à positionner intelligemment les points d'accès selon la zone que l'on souhaite couvrir. Il n'est toutefois pas rare que la zone...

1

koko, le 22 nov 2006 à 23:26:59

Bonjour,
vous avez trouver la solution a votre probleme?
j'ai le meme, si tu pe m'aider

Répondre à koko

2

Gentleman56, le 11 jan 2007 à 11:04:29

Est ce que vous utilisez des certificats ?

Répondre à Gentleman56

4

rosita, le 28 mar 2007 à 15:34:21

Oui

Répondre à rosita

3

rosita, le 28 mar 2007 à 15:33:36

Bonjour,
ben c'est la configuration au niveau de ton serveur ACS qui déconne(peut être mauvaise configuration car moi aussi j'avais ces messages d'erreurs mais c'était un problème de configuration).Le message veut dire que l'authentification mutuelle entre le serveur et le client ne marche pas.

Moi j'ai un autre problème.J'arrive pas à installer un certificat sur mon serveur ACS pour tester lo'authentification avec EAP-TLS. J'utilise le service d'IGc de microsoft.
L'authentification marche nickel avec PEAP.
Merçi de votre aide.

Répondre à rosita

5

blondeaujm, le 31 mar 2008 à 13:03:26

Bonjour,


Votre serveur Radius a t-il un certificat pour son authentification?
Avez-vous défini le mode PEAP au niveau de ce serveur ACS?
Avez-vous défini le controlleur Wifi comme client RADIUS?
Validez-vous le certificat du serveur au niveau de PC appelant?
Est-ce pour un réseau d'entreprise?

JM BLONDEAU

Répondre à blondeaujm

6

 serge herve, le 8 sep 2009 à 17:02:43

Bjr j'ai un serieu probléme ds la configuration dans l'acs cisco soft version 4.1 je n'arrive pas à authentifier les clients d'une borne wifi pr kil se connecte à internet. aider moi s il vs plait

Répondre à serge herve
Collection CommentÇaMarche.net