Tutorial d'utilisation de FreeRadius et de MSCHAPv2
Auteur : Jérémie Peltier
Contributeur : Farid Yahimi
Version supportée: SME 7.1, CentOS 4.3
License: GPL
Dernière modification : Lundi, 29 mai 2006 10:18
Problème : Utilisation du serveur FreeRADIUS en mode MSCHAPv2.
Solution : Suivre ce tutorial.
ETAPE 1 : Un framework est deja en place pour la configuration du serveur FreeRADIUS. Pour l'utiliser, il faut d'abord définir le nom d'hôte du client RADIUS (AP) et son adresse IP dans le serveur SME.
ETAPE 2 : Définir ensuite la clé RADIUS partagée pour ce nom d'hôte.
wifi.libertalia-test.info est un client AP et la clé RADIUS est une chaîne de caractères aléatoires.
[root@radio root]# db hosts setprop wifi.libertalia-test.info RadiusKey abcdefg123456789
[root@radio root]# signal-event remoteaccess-update
ETAPE 3 : Configurez le point d'accès (AP)
Indiquez l'adresse IP du serveur RADIUS ainsi que la clé définie à l'étape précédente.
ETAPE 4 : Ouvrir les ports 1812 et 1813 dans votre pare-feu.
[root@radio root]# config setprop radiusd access private TCPPort 1812
[root@radio root]# config set radius-acct service status enabled access private TCPPort 1813
[root@radio root]# signal-event remoteaccess-update
Configuration d'une station de travail sous XP Pro
ETAPE 5 : Dans les propriétés de votre connexion sans fil, cocher la case Utiliser Windows pour configurer mon réseau sans fil
ETAPE 6 : Sélectionner le bon réseau dans Réseaux favoris puis sur propriétés.
ETAPE 8 : Cliquez sur l'onglet Authentification puis choisir EAP protégé (PEAP) comme type EAP.
ETAPE 9 : Cliquez sur propriétés. Décochez la case Valider le certificat du serveur. Sélectionner comme méthode d'authentication Mot de passe sécurisé (EAP-MSCHAP version 2). Cliquez sur configurer et verifier que la case est bien cochée.