Rechercher : dans
Par :

[RADIUS] probleme eap-tls

Dernière réponse le 29 oct 2007 à 17:56:16 Curt89, le 14 mai 2007 à 19:41:43 
 Signaler ce message aux modérateurs

Salut à tous, voila j'ai un problème au niveau de mon authentification en eap-tls, c'est à dire que lorsque je souhaite m'authentifier après avoir téléchargé les certificats sur mon portable wifi, je reste bloqué au niveau validation d'identité, pourtant j'ai ma strategie d'accès sans fil, mon client avec le secret caché etc...

Quand je fais une annalyse au niveau du serveur avec wireshark, je vois mon client qui envoit une requete radius à mon serveur et celui ci retourne "destination unreachable ( port unreachable ) " !!

auriez vous une idée du problème??

Configuration: Windows XP
Internet Explorer 6.0

Meilleures réponses pour « [RADIUS] probleme eap tls » dans :
RADIUS VoirIntroduction au protocole RADIUS Le protocole RADIUS (Remote Authentication Dial-In User Service), mis au point initialement par Livingston, est un protocole d'authentification standard, défini par un certain nombre de RFC. Le fonctionnement de...
802.1X/EAP VoirIntroduction à 802.1X Le standard 802.1x est une solution de sécurisation, mise au point par l'IEEE en juin 2001, permettant d'authentifier (identifier) un utilisateur souhaitant accéder à un réseau (filaire ou non) grâce à un serveur...
EAP VoirEAP Le protocole EAP est une extension du protocole PPP, un protocole utilisé pour les connexions à internet à distance (généralement via un modem RTC classique) et permettant notamment l'identification des utilisateurs sur le réseau. Contrairement...

1

Koko, le 15 mai 2007 à 11:37:44

Salut,
Pour pouvoir t'aider j'ai besoin d'un max d'info:
Serveur Radius interne ou externe ?
Tu es sur que c'est du TLS et pas du PEAP ???
Le certificat c'est toi qui la créer ou c'0est un "origine"
Quel marque ton AP ?
Quel logiciel tu utilises pour te connecter sur ton AP ?

Répondre à Koko

2

curt, le 15 mai 2007 à 16:40:47

Salut,

mon serveur radius est situé sur le même pc que mon active directory, ce pc a pour OS windows 2003 entreprise edition.
Et non c'est bien du EAP-TLS, j'ai créé un modele de certificat que j'ai ensuite telechargé via l'interface web "http://nomserveur/certsrv" avec la chaine d'autorité de certificat de mon Autorité de certification!!

mon ap est quand à elle géré par un controleur WX1200, c'est donc sur celui ci que j'ai indiqué l'adresse du serveur radius et le shared secret.
Maintenant quand je veux me connecter il me demande de selectionner un certificat et marque validation d'identité en même temps, puis quand je valide le certificat, il ne fait rien!!! help

Répondre à curt

3

curt, le 15 mai 2007 à 17:42:02

En faite est ce que tu pourrais me dire comment t'a configurer ton serveur radius et ton ad sur ton serveur.
Parce que les docs sur le net negligent pleins de reglages apparemment.

Répondre à curt

4

Koko, le 16 mai 2007 à 18:15:47

Tu as raison c'est une bonne idée ! Je te l'ai envoye a quel adresse parce que c'est un long document avec plein de Print screen... lol

Mais tu n'aura rien avant lundi...
sorry...

Répondre à Koko

5

 MIKAE, le 29 oct 2007 à 17:56:16

Bonjour
j aimerais savoir comment as tu fais pour generer les certificats.
car de mon cotes cela me donne a cahque fois des erreurs.
ma plateforme fedoras7 freeradius 1.17 openssl derniere version
merci

Répondre à MIKAE
Collection CommentÇaMarche.net