pb Wifi+radius+certificat

pb Wifi+radius+certificat - Windows & Software

Marsh Posté le 09-06-2004 à 11:34:55    

Salut,
je veux installer un réseau wifi avec une authnetiifcation PEAP de type mschap V2. J'utilise un serveur radius sous windows 2000 server (IAS).  
L'authnetiifcation du client se fait avec login/password et celle du serveur se fait avec un certificat.  
 
J'ai donc également installer le service de certificat et créer une authorité de certification. Mais j'ai de gros soucis d'authnetification avec mon certificat...  
 
Par contre un certificat d'essai de chez verisign il n' y aucun problème d'installation et d'authentification.(le pb est que c'est 1000 Euros/an...)  
 
Est -ce que quelqu'un a déja réalisé une installation WiFI avec des certiifcats? J' ai vraiment besoin d'un coup de main!!! :cry:  Merci!  

Reply

Marsh Posté le 09-06-2004 à 11:34:55   

Reply

Marsh Posté le 09-06-2004 à 11:57:14    

Tu as un message d'erreur, des logs, etc... ?
Est-ce que ton client connait la CA ?

Reply

Marsh Posté le 09-06-2004 à 14:07:18    

euh excuse mais c'est quoi la CA??
Sinon j'ai aucun message d'erreur. C'est juste un problème d'authentiifcation. Lorsque je n'active pas l'authentification avec certifcat je peux voir sur un fichier log qu'une connexion s'est établie. Mais avec le certifiact: rien!
t'as dèja créé un certificat?  

Reply

Marsh Posté le 09-06-2004 à 14:36:45    

salut guillaume  
en fait je suis entrain de faiure exactement la même chose que toi.  
la seule différence c'est que j'utilise EAT-TLS et non Peap  
je n'arrive toujours pas à authentifier un client même en ayant installé sur ce client un certificat délivré par ma CA


---------------
fighting for peace is just like fucking for virginiy
Reply

Marsh Posté le 09-06-2004 à 14:38:48    

à mon avis il y a un problème de configuration au niveau du serveur IAS?  
je crois que la connexion n'aime pas trop les clients Windows2000
sinon est ce que t'as des clients W2000 ou W XP?


---------------
fighting for peace is just like fucking for virginiy
Reply

Marsh Posté le 09-06-2004 à 14:43:29    

allo??


---------------
fighting for peace is just like fucking for virginiy
Reply

Marsh Posté le 09-06-2004 à 15:01:52    

guillaume27 a écrit :

euh excuse mais c'est quoi la CA??


 
L'authorité de certification.
 

guillaume27 a écrit :

t'as dèja créé un certificat?


 
Oui mais pas sous Windows.

Reply

Marsh Posté le 09-06-2004 à 15:13:26    

je ne pense pas que le problème vient de la config de l'ias car tout fonctionne avec le certifcat d'essai de verisgn. IAS le reconnait, je l'installe sur mon client et ca marche! avec une double authentification (login /password et certifcat)
y a un site :
"http://www.koumoula.com/wifi/eap-tls/eap-tls.htm" qui explique l'installation de EAP TLS tu le connais?
 

Reply

Marsh Posté le 09-06-2004 à 15:14:11    

PS:Tout mes clients sont sous xp

Reply

Marsh Posté le 09-06-2004 à 15:21:37    

ALORS?? Vous en pensez quoi???? :bounce:   :hello:  :bounce:


Message édité par guillaume27 le 09-06-2004 à 15:32:02
Reply

Marsh Posté le 09-06-2004 à 15:21:37   

Reply

Marsh Posté le 09-06-2004 à 16:08:59    

je ne pense pas que le problème vient de la config de l'ias car tout fonctionne avec le certifcat d'essai de verisgn. IAS le reconnait, je l'installe sur mon client et ca marche! avec une double authentification (login /password et certifcat)  
y a un site :  
"http://www.koumoula.com/wifi/eap-tls/eap-tls.htm" qui explique l'installation de EAP TLS tu le connais?  
 
 
oui c'est grace a ce site que j'ai installé mon IAS  
par contre j'utilise un CA de windows


---------------
fighting for peace is just like fucking for virginiy
Reply

Marsh Posté le 09-06-2004 à 16:20:46    

Est-ce que uilise ton CA dans la config de l'IAS comme indiqué sur le site? parce que moi mon IAS ne le détecte pas

Reply

Marsh Posté le 09-06-2004 à 16:21:46    

Est-ce que tu utilise ton CA dans la config de l'IAS comme indiqué sur le site? parce que moi mon IAS ne le détecte pas

Reply

Marsh Posté le 26-11-2007 à 22:10:45    

Bonjour,
 
Pour inserer le certificat X509 dans le serveur radius IAS, il faut utiliser la MMC
        Ajouter le composant Certificates.  
        sélectionner Computer account.
        Choisissez Local Computer          
        Déployer Certificates (Local Computer) | Personnal | Certificates  
        Le certificat d'IAS est là  
 
Il y a deux docs sur http://www.wifiradis.net
http://www.wifiradis.net/doc/eap/eap-tls.htm
http://www.wifiradis.net/doc/peap/peap-mschapv2.htm
 
A++ ALex

Reply

Marsh Posté le 26-11-2007 à 22:52:00    

3 ans après, bravo :d

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed