Ce forum est maintenant fermé, seule cette archive statique reste consultable.
Bas de page
Auteur Sujet :

RADIUS

n°84158
coconuts11
Profil : Membre
Posté le 24-03-2005 à 13:33:09  
 

Voila mon problème, j'ai installé un serveur s'authentification radius sous 2000 server pour mon réseau Wifi mais voila qu'il authentifi tous les utilisateurs qu'il trouve ! je m'explique...
j'ai crée une stratégie de groupe pour qu'un seul groupe d'utilisateur puisse avoir un accès au réseau sans-fil, mais lorsque j'essai avec un nom de compte non valide bah ca marche aussi  :pt1cable:  
en regardant le fichier de log sur le serveur, tout le monde est authentifier :heink:  
 
 

mood
Pub
Posté le 24-03-2005 à 13:33:09  
 

n°84159
kazer
User Unfriendly
Profil : Dinosaure
Posté le 24-03-2005 à 13:36:05  
 

Comment as tu configuré tes règles sur ton RADIUS?


---------------
Guillaume DESFARGES
http://www.forum-microsoft.org
http://www.microsoft-Desktop.com
MCSA/MCSE:Security 2000/2003 - MVP AD (2004)/Security (2005-07)/Setup&Dep(2008-12)[URL=http://www.amazon.fr/gp/richpub/listmania/fullview/R154R2U73OMXM5]Bibliographie[/
n°84161
coconuts11
Profil : Membre
Posté le 24-03-2005 à 13:54:27  
 

voila les étapes que j'ai suivie :
- création des comptes et configuration de l'onglet "Appel Entrant" sur "Autoriser l'accès distant"
- ajout de ces comptes dans un groupe
- sous 2000 server, dans le serveur radius, j'ai supprimer la stratégie par défaut pour en faire une nouvelle. Je l'ai configurer pour autoriser l'accès seulement pour le groupe que j'ai crée
- j'ai ensuite ajouter un nouveau client RADIUS, c'est à dire mon point d'accès Linksys avec la bonne IP et la bonne clef partagé (j'ai préalablement configuré mon point d'accès de la même manière). Par ailleurs, j'ai laissé le protocole par defaut MD5 pour l'authentification.
- j'ai configuré ma clef pour utilisé WEP radius et rentrer mes informations de compte pour l'authentification MD5
 
J'ai tester avec les comptes que j'ai crée ca marche ! mais ca marche aussi avec n'importe qu'elle autre compte qui n'existe pas!!
Je ne sais pas si je suis bien clair....
peut être ai-je oublié quelquechose ?!
 
merci de t'y interresser ;-)

n°84162
kazer
User Unfriendly
Profil : Dinosaure
Posté le 24-03-2005 à 13:56:36  
 

Est ce que tu as plusieurs règles de configurée?


---------------
Guillaume DESFARGES
http://www.forum-microsoft.org
http://www.microsoft-Desktop.com
MCSA/MCSE:Security 2000/2003 - MVP AD (2004)/Security (2005-07)/Setup&Dep(2008-12)[URL=http://www.amazon.fr/gp/richpub/listmania/fullview/R154R2U73OMXM5]Bibliographie[/
n°84164
coconuts11
Profil : Membre
Posté le 24-03-2005 à 13:59:20  
 

je ne vois pas ce que tu veux dire... a mon avis cette histoire de règle m'a échappé ;-) de quoi s'agit il ?

n°84501
coconuts11
Profil : Membre
Posté le 31-03-2005 à 15:14:27  
 

voila mes règles :
- Windows group correspond "TEST\groupWifi"
- NAS port type correspond "Ethernet"
 
j'ai vu que sous 2003 server NAS port type pour Wifi était disponible, est ce de la que vient mon erreur ?
cette option est -elle disponible sous 2000 server ? je précise que je n'ai fais aucune mise a jour pour le moment...

n°84598
coconuts11
Profil : Membre
Posté le 02-04-2005 à 12:11:57  
 

C'est bon j'ai résolu mon problème, je suis passé en 2003 server...

© 2000-2024 Forum.rue-montgallet.com - Tous droits réservés