Rechercher : dans
Par :

Authentification radius

Dernière réponse le 28 jun 2007 à 13:00:01 cerco, le 22 jun 2007 à 19:37:09 
 Signaler ce message aux modérateurs

Bonjour à tous
j'ai mis un serveur radius dans mon reseau. lorsque j'essai de me connecté sur le reseau à partir d'un poste sous win xp, j'ai ce message d'erreur au niveau du serveur radius:

rad_check_password: Found Auth-Type Localauth: type Local
auth: No User-Password or CHAP-Password attribute in the request

alors que je me logue normalement à partir du poste, en faisant entrer le login et le mot de passe.
s'il vous plait si quelqu'un à une, priere de bbien vouloir m'aider, car c'est le lundi prochain que je dois faire mon exposé.

d'avance merci, je suis en ligne

Configuration: Windows XP
Firefox 2.0.0.4

Meilleures réponses pour « authentification radius » dans :
RADIUS VoirIntroduction au protocole RADIUS Le protocole RADIUS (Remote Authentication Dial-In User Service), mis au point initialement par Livingston, est un protocole d'authentification standard, défini par un certain nombre de RFC. Le fonctionnement de...
Signature électronique VoirIntroduction à la notion de signature électronique Le paradigme de signature électronique (appelé aussi signature numérique) est un procédé permettant de garantir l'authenticité de l'expéditeur (fonction d'authentification) et de vérifier...
CHAP VoirCHAP Le protocole CHAP (Challenge Handshake Authentication Protocol), défini par la RFC 1994 est un protocole d'authentification basé sur la résolution d'un « défi » (en anglais « challenge »), c'est-à-dire une séquence à chiffrer avec une clé et...

1

cerco, le 24 jun 2007 à 17:27:04

Toujours pas d'aide pour mon problème
aparamment personne n'a jamais rencontré ce genre de problème.
sur le net j'ai cru comprendre que le problème peut venir du poste client, et qu'il y' a des logiciels clients radius qu'on peut installé sur un poste afin de pouvoir s'authentifié et de se connecté à partir d'une fenetre d'authentification generée par ce logiciel. c'est à dire au lieu que windows n'afiche encore sa fenetre d'authentification, c'est par ce logiciel qu'on s'authentifie.
queqlu'un a t-il une idée sur ce genre des logiciels? si oui est ce qu'il y' en a des libre?
je vous en prie si quelqu'un peut m'aider d'une façon ou d'une autre pour regler ce problème, je lui serai très reconnaissant car c'est demain mon exposé.
encore merci d'avance pour toute contribution

Répondre à cerco

2

cerco, le 25 jun 2007 à 20:52:59

C'est bon, j'ai pu me connecté à partir de mon poste win xp.
en fait, comme j'utilise juste le fichier "users", comme base d'informations des utilisateurs, mes utilisateurs etaiient declarés comme suit:

ex: "cerco" Auth-Type = Local , User-Password = "mot_passe"

j'ai alors changé "Auth-Type = Local" en "Auth-Type = EAP"

maintenant je voudrai faire plus.
brupala, la premeire fois que j'ai posté mon topic les vlan+radius, tu m'as proposé un lien sur le site de cisco où on parlait de l'implementation des vlans avec la 802.1x.
alors d'après ce que j'ai lu, il suffit juste d'ajouté, au niveau du serveur radius, les lignes suivantes dans le fichier "users":

cisco-avpair= ”tunnel-type=VLAN”
cisco-avpair= ”tunnel-medium-type=6”
cisco-avpair= ”tunnel-private-group-ID=vlan_id”

ex: "cerco" Auth-Type = EAP, User-Password = "mot_passe"
cisco-avpair= ”tunnel-type=VLAN”,
cisco-avpair= ”tunnel-medium-type=6”,
cisco-avpair= ”tunnel-private-group-ID=100”,

malheureusement en faisant cela, une fois mon poste connecté au reseau, quand je verifie, au niveau de mon switch, le vlan d'appartenance de mon poste, je me rend compte qu'il se connecte toujours au vlan1 (vlan par defaut), au lieu d'etre dans le vlan 100.

quelqu'un peut m'aider pour ça ? y'a t-il une config que je n'ai pas bien faite ?

j'espere au moins que cette fois-ci, quelqu'un fera attention à mon post

Répondre à cerco

3

cerco, le 26 jun 2007 à 12:15:25

Toujours personne pour me venir en aide?
je veux savoir s'il y'a une config particulire à faire au niveau du switch ou à ajouter au niveau du serveur radius, afin que le switch prenne en compte les informations des vlans parametrées au niveau du serveur.

j'espere toujours avoir un debut de reponse

Répondre à cerco

4

 cerco, le 28 jun 2007 à 13:00:01

Salut,
juste pour vous dire que, je n'ai toujours pas resolu mon problème. j'ai pu faire mon exposé mais juste en théorie, et je dois repasser dans une semaine pour les config.
si toute fois quelqu'un trouve une solution à cela, priere de bien vouloir poster la solution ici, afin que cela profite à tout le monde. de mon coté je continue toujours à chercher.
encore merci d'avance
je suis toujours en ligne, au cas où il y'aurait d'autres suggestions

Répondre à cerco