Actuellement je configure un server radius avec IAS.
Infra:
switch HP
vlan auth, vlan unauth, vlan server, vlan default. dans les vlan auth et unauth, je récupére bien via le dhcp les bonnes adresses ip.
le switch est correctement authentifier comme client sur IAS.
configuration des remote policy sur IAS et des groups sur l'AD.
ensuite je mets en place pour test une authentification MD5 (sur le client) tout se passe bien.
pour valider, j'utilise l'administrateur du domain et un user classic et un user non membre du domain (guest).
chaque users est authentifier en fonction de ses droits et IAS tagge correctement le vlan... bref tout fonctionne a merveille... avec MD5.
les choses se compliquent au moment ou j'essaie d'implémenter EAP-PEAP.
pour ce faire, je m'appuie sur 2 document, un document Foundry, et un document HP, plus divers petite choses trouvée sur le net. j'ai fais plusieurs check complet des différentes choses a configurées et avec ce mode de cryptage je n'arrive pas a authentifier ni l'administrateur du domain, ni un user domain, ni un user guest.
apres chaque modification, je redémarre bien IAS, j'ai aussi créer un autre user après le check de la config au cas ou...
voici le log de l'IAS, c'est l'administrateur du domain qui est en "access denied" !!!
User DOMAINLABO\Administrator was denied access.
Fully-Qualified-User-Name = DOMAINLABO\Administrator
NAS-IP-Address = 10.0.10.254
NAS-Identifier = TEST
Called-Station-Identifier = 00-18-71-92-96-20
Calling-Station-Identifier = 00-0f-b0-c8-f1-4c
Client-Friendly-Name = TEST
Client-IP-Address = 10.0.10.254
NAS-Port-Type = Ethernet
NAS-Port = 1
Proxy-Policy-Name = Use Windows authentication for all users
Authentication-Provider = Windows
Authentication-Server = <undetermined>
Policy-Name = <undetermined>
Authentication-Type = EAP
EAP-Type = <undetermined>
Reason-Code = 48
Reason = The connection attempt did not match any remote access policy.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
je rencontre clairement un pb de "match policy" mais je ne vois vraiment pas ou
merci de votre aide.