Connexion clients sans-fils sur serveur RADIUS

Forum dédié aux discussions concernant les réseaux sans fil tels que IEEE 802.11a, 802.11b, bluetooth et tous les autres standards que l'on peut trouver sur le marché.

Modérateur: modos Ixus

Connexion clients sans-fils sur serveur RADIUS

Messagepar Gandalf » 13 Avr 2005 00:42

Mon serveur RADIUS fonctionne correctement, mais me voilà maintenant face à un autre problème, tous mes clients se font rejetés par celui-ci :shock: !

L'accès a été refusé à l'utilisateur NEW-HOMELINUX\test.
Fully-Qualified-User-Name = new.homelinux.net/Users/test
NAS-IP-Address = 192.168.200.2
NAS-Identifier = 000f66123c91
Called-Station-Identifier = 000f66123c91
Calling-Station-Identifier = 001217b37b23
Client-Friendly-Name = WIFI
Client-IP-Address = 192.168.200.2
NAS-Port-Type = 19
NAS-Port = 235
Policy-Name = Acces_WIFI
Authentication-Type = EAP
EAP-Type = <undetermined>
Reason-Code = 66
Reason = L'utilisateur a essayé d'utiliser une méthode d'authentification non autorisée.


Dans ma stratégie d'accès à distance ( sur le serveur RADIUS ) j'ai désactivé la méthode par le protocole EAP ( aucun certificat à priori n'est valable pour être utilisé avec ce protocole ), et j'ai activé l'authentification CHAP, MSCHAP et MSCHAP V2 !

Au niveau de mes clients ( cartes PCMCIA Linksys WPC 54G ) je n'ai le choix au niveau de l'authentification qu'entre PEAP et Carte à Puce ! La méthode carte à puce et autre certificat m'annonce qu'il n'y a aucun certificat pour se connecter sur le RADIUS, donc je ne peux choisir que la méthode PEAP au sein de laquelle je peux choisir la méthode par mot de passe sécurisé EAP-MSCHAP version 2 ... et pis ben ça marche pas parce que j'ai l'impression que mon serveur RADIUS se table sur EAP ... et j'en veux pas moi de ce truc :|

Alors voilà, ça ne fait que la 2ème nuit que ma copine m'attend et que je me casse le c... sur cette archi à la mort moi le n.... alors si l'un d'entre vous se sent l'âme d'une assistante sociale doublée d'un spécialiste dans ce type d'identification, n'hésitez pas car je n'en peux plus là ](*,)

Il y a des fois où l'on vit des grands moment de solitude, bercé par le bruit des ventilos .... :-({|=

En vous remerkiant !
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar Belin » 10 Juin 2005 10:27

Bonjour,
j'avait le meme problème de "aucun certificat n'a été trouvé pour cet ordinateur" pour effectuer des connections VPN.
Si tu as un ipcop/smoottwall sous la main, tu peut générer des certificats dans l'interface d'admin et le importer ensuite sur la machine. Sinon avec OpenSSH cela doit etre également possible.
Belin
Second Maître
Second Maître
 
Messages: 39
Inscrit le: 05 Déc 2004 00:48
Localisation: Essonne


Retour vers Réseaux sans fil

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité