frmter a écrit:oui mais le problème c'est que copspot demande une installation d'un serveur radius sous ipcop !!!!
et là y pas grand chose ni grand monde pour m'expliquer comment faire !!!
pas glop !!!
Bonjour,
Je ne suis pas trop d'accord avec ce que tu viens de dire. Après avoir lu le lien envoyé par shwing, tu peux paraméter un serveur radius distant ( microsoft ou linux ). Néanmoins, il me semble avoir lu quelque part, que tu peux également sur Ipcop installer freeradius en local.
Pour ma part je l'ai utilisé une fois mais je ne l'utilisais qu'en mode "relai" radius, car mon serveur radius ( logiciel radius sous windows
qui faisait de la reconnaissance biométrique ) n'était pas compatible ( à l'époque ) avec l'EAP-TLS. Mes clients faisait donc de l'eap-tls vers le serveur radius, et lui renvoyait les demande d'authentification en 802.1x vers le serveur radius windows. Cela fonctionnait parfaitement et la configuration de freeradius était un peu compliqué au début, mais après une bonne prise en main, c'était assez simple. Malheureusement je ne l'ai pas utilisé pour authentifier mes users avec une base en local, mais bon j'imagine que ça ne doit pas être aussi compliqué que ça, surtout qu'il y avait plein de post sur le net qui traitait ce sujet.
Voili,voilou, bon courage et n'hésite pas à nous faire un retour d'expérience sur tu utilises copspot.
A+
Staples
PS: sinon pour info, il y a aussi une autre distrib "pfsense" qui apparemment fait ça correctement. Je ne l'ai pas encore utiliser personnellement, mais je sent que ça ne va pas tardé