Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2994 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

802.1X

n°62754
Denied666
Posté le 26-01-2010 à 18:29:33  profilanswer
 

context:
Authentification/autorisation a l'aide d'un Microsoft IAS et d'une switch cisco 2950.  
mon client ( ajouté au domain etc ) se connect bien, l'authentifiaction marche bien mon client se retrouve dans le vlan que j'ai configuré au niveau de son groupe AD/IAS. Si le 802.1X n'est pas selectionné au niveau de la carte réseau, mon client est rediriger vers un VLAN Guest ( Vlan assignent au niveau de la switch )
Probleme: Si un invité arrive sur mon reseau, avec sa configuration 802.1X activé ( mais ne fesant pas partie de mon domaine ) Mon IAS me retourne que l'auth session a timer out car le client n'as pas envoyer de challenge.
Le seul moyen que j'ai trouvé c'est de décocher la case 802 au niveau de la carte réseau, ce qui n'est pas toujours évident a expliquer a un bleu. Qui en passant, est activé par defaut sous les WinXp
 
Quelqu'un aurait une idée?

mood
Publicité
Posté le 26-01-2010 à 18:29:33  profilanswer
 

n°62755
dreamer18
CDLM
Posté le 26-01-2010 à 18:32:10  profilanswer
 

tu as configuré le "failed vlan" sur le switch ? (en plus du guest vlan)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°62760
dreamer18
CDLM
Posté le 26-01-2010 à 19:28:11  profilanswer
 

le problème c'est que si l'invité se pointe avec du 802.1x l'auth. se lance et échoue. En 12.1(22) EA13 le failed vlan est supporté


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°62761
Denied666
Posté le 26-01-2010 à 19:28:35  profilanswer
 

dreamer18 a écrit :

tu as configuré le "failed vlan" sur le switch ? (en plus du guest vlan)


 
Merci pour l'info mais...
le setting n'existe pas sur une 2950 Version 12.1(22)

n°62762
Denied666
Posté le 26-01-2010 à 21:14:59  profilanswer
 

ahhhh
Merci, je dois tester encore un peu, mais un client, la case cocher et qui n'as pas le bon cert se retrouve dans mon vlan bidon1
c'etais ta commande et ma version d'IOS qui manquait
Merci Encore


Aller à :
Ajouter une réponse
 

Sujets relatifs
802.1x / radius sur distrib zeroshellQuestions sur 802.1x réseau filaire (switch Cisco)
CISCO - 802.1x / Radius / AAA et pb login en telnetestimation configuration 802.1x
802.1x, vlan et VoIPmise ne place du 802.1x méthode MS-CHAPv2
authentification 802.1x : maj du problème ^^Client leger (Wyse etc) et 802.1x
authentification 802.1x 
Plus de sujets relatifs à : 802.1X


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR