pblm communication radius point d'accès?

pblm communication radius point d'accès? - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 06-01-2010 à 18:30:06    

Bonjour,
J'ai installé un serveur radius sur debian (freeradius) avec une base de données mysql qui gère mes utilisateurs et points d'accès . Donc j'ai entré les adresses mac des postes clients(windows), les adresses ip des points d'accès et installé les certificats sur les machines qui s'installent correctement.
 
Mon pblm : Wpa-eap fonctionne sur quelque pc portables plus ou moins récents Mais d'autres pc ne se connectent pas au réseau... la connexion ne s'établie jamais et windows ne m'affiche pas d'erreur du genre : qu'il ne trouve pas de certificats!(normal ils sont correctement installés!)
 
Donc j'ai retapé le secret entre le pa et le serveur au cas ou il y aurait une erreur, ensuite j'ai fais un ping entre le pc(ceux qui ne se connectent pas) et le pa et un ping entre le pc et  le serveur et ca repond (avec un deuxieme point d'acces en wep)  
 
pblm = pas de connexion établie alors que le pa n'est pas defectueux. Je précise que j'utilise wpa-eap et eap tls comme moyen d'authentification(certificat).
 
j'ai suivi ce tuto http://irp.nain-t.net/doku.php/310 [...] reeradius3 , la seule difference c'est que mes carte réseaux (dlink dwl 520+) me donne que du wpa tkip et pas du aes mais est ce vraiment un pblm? car jai des pc ki se connectent en wpa tkip et ca marche
 
mes points d'acces sont des dlink 2100 AP
 
j'ai besoin d'une aide la c'est la grosse galere et je fini mon stage dans trois semaine et le temps passe...
 
je compte sur vous merci d'avance

Reply

Marsh Posté le 06-01-2010 à 18:30:06   

Reply

Marsh Posté le 06-01-2010 à 21:25:29    

wireshark est ton ami ;) regarde l'echange des messages

Reply

Marsh Posté le 06-01-2010 à 21:34:09    

oui je connais un peu wireshark mais tu peu me donner plus de details sur la facon dont je dois m'y prendre stp? un ping entre le serveur et le pa ne suffit pas?

Reply

Marsh Posté le 07-01-2010 à 18:04:53    

qqun aurait pas une idée ???toujours autant la misere^^

Reply

Marsh Posté le 07-01-2010 à 19:35:57    

tu peux avoir la liaison bien etablie, mais un probleme au niveau des indentifications sur ton servers radius. avec wireshark tu pourras verifier que les echanges correspondent bel et bien aux messages qui devraient etre echanger, en comparant a la doc RFC

Reply

Marsh Posté le 07-01-2010 à 19:41:23    

je sais pas tro comment m'y prendre avec wireshark et en + je ne comprend pas pk je men servirai puisque j'arive a connecter des pc a ces points d'accès!

Reply

Marsh Posté le 17-02-2010 à 20:51:31    

tu peux surement configurer ton freeradius pour envoyer ses evenements a un syslog... ca pourrait te permettre de voir ce qui se passe... idée comme ca

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed