Serveur Radius. Mise en place sur borne wifi



Documents pareils
TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

WIFI sécurisé en entreprise (sur un Active Directory 2008)

Sécurisation des accès au CRM avec un certificat client générique

Mise en réseau d'une classe mobile

PROCEDURE ESX & DHCP LINUX

Etape 1 : Connexion de l antenne WiFi et mise en route

Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3

Network WPA. Projecteur portable NEC NP905/NP901W Guide de configuration. Security WPA. Méthode d authentification supportée

Mettre en place un accès sécurisé à travers Internet

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Installation du point d'accès Wi-Fi au réseau

Le rôle Serveur NPS et Protection d accès réseau

Un peu de vocabulaire

Windows Serveur 2012 : DHCP. Installation et mise en place

Installation DNS, AD, DHCP

TP 6 : Wifi Sécurité

Configuration O.box Table des matières

FICHE CONFIGURATION SERVICE DHCP

Errata partie 2 Kit de formation Configuration d une infrastructure Active Directory avec Windows Server 2008

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

LES NOTES D PROCEDURE DE CONNEXION WIFI AU CAMPUS. Ce document décrit la procédure à suivre pour se connecter en WIFI au campus.

1. Présentation de WPA et 802.1X


Mise en place de la G4100 pack avec Livebox

Direct IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final

Guide de configuration pour accès au réseau Wifi sécurisé 802.1X

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Installation d'un serveur RADIUS

Pare-feu VPN sans fil N Cisco RV120W

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

Augmenter la portée de votre WiFi avec un répéteur

Peyre-Brosson Clothilde Tutoriel configuration Borne Wifi D-Link DWL-2000AP TUTORIEL CONFIGURATION BORNE WIFI D- LINK DWL-2000AP

Sécurité des réseaux sans fil

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

wiki.ipfire.org The official documentation for IPFire - An Open Source Firewall Solution Outils

1. Mise en œuvre du Cegid Web Access Server en https

Configuration Wi-Fi pour l'utilisation d'eduroam

Guide d installation rapide

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

PORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA

Guide Utilisateur pour accès au réseau WiFi sécurisé 802.1X

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

RX3041. Guide d'installation rapide

Mise en place d un firewall d entreprise avec PfSense

Sommaire. III : Mise en place :... 7

NAS 321 Héberger plusieurs sites web avec un hôte virtuel

RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

Configuration du WiFi à l'ensmm

NAS 206 Utiliser le NAS avec Windows Active Directory

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Service de certificat

Configurer l adressage des serveurs et des clients

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Configuration de GFI MailArchiver

INSTALLATION ET PRISE EN MAIN

(1) Network Camera

Integration à un domaine AD SOMMAIRE

Configurer et sécuriser son réseau sans fil domestique

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

AD FS avec Office 365 Guide d'installation e tape par e tape

Serveur FTP. 20 décembre. Windows Server 2008R2

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

REPETEUR SANS FIL N 300MBPS

Configuration du FTP Isolé Active Directory

Chapitre 2 Rôles et fonctionnalités

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6

Procédure d installation de la solution Central WiFI Manager CWM

SERVICE CONTACT INSTANTANÉ GUIDE D UTILISATEUR

Tutoriel déploiement Windows 7 via serveur Waik

Répéteur Wi-Fi GUIDE D'INSTALLATION

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

USER GUIDE. Interface Web

GUIDE D INSTALLATION INTERNET haute vitesse

DOCUMENT D ACCOMPAGNEMENT POUR L INSTALLATION DU LOGICIEL ESTIMACTION

Installation de SharePoint Foundation 2013 sur Windows 2012

Utiliser le portail d accès distant Pour les personnels de l université LYON1

Installation de SQL Server Reporting Services avec l intégration dans un site Windows SharePoint Services V3

MANUEL D UTILISATION POUR APPAREILS ANDROID

Manuel d installation serveurs

DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

Accès distant Freebox v6 Configuration

TUTORIAL ULTRAVNC (EDITION 2)

CS REMOTE CARE - WEBDAV

Tutoriel réalisé par luo. Version du 22/02/14

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat)

Office 365/WIFI/Courrier. Guide pour les étudiants

CERTIFICATS ELECTRONIQUES SUR CLE USB

Connexion de votre lecteur Blu-ray Disc / DVD à votre réseau Wi-Fi

Configuration du modem D-Link ADSL2+


Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Terminal Server RemoteAPP pour Windows Server 2008

vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server.

D-Link AirPlus Xtreme G DWL-2100AP

Transcription:

Serveur Radius Mise en place sur borne wifi Dans ce dossier, vous trouverez la procédure pour l installation du serveur Radius et sa mise en place sur une borne wifi S.VAUGEOIS 08/04/2015

Configuration du serveur 2012 : Tout d abord, vous devez installer sur le Serveur 2012, les rôles et fonctionnalités suivants : Services de certificats Active Directory (autorité de certification et Inscription de l autorité de certification via le Web) Service de stratégie et d accès réseau (Serveur NPS) Lorsque vous installez les Services de certificats Active Directory, on va vous demander de configurer ce service, vous devrez le remplir avec les informations suivantes : Spécifier le type de l AC : autorité de certification racine Spécifier le type de la clé privée : Créer une clé privée Spécifier le nom de l AC : -nom commun de cette AC : labo-serveur2012-ca -suffixe du nom unique : DC=labo, DC=sio -aperçu du nom unique : CN=labo-SERVEUR2012-CA, DC=labo, DC=sio Puis confirmer Maintenant, vous devez aller sur le serveur NPS (network policy server) et faire un clic droit sur Client RADIUS et Nouveau :

Puis, vous devez remplir les propriétés de la manière suivante, c est-à-dire le nom convivial (nom donné au client, ici c est bornewifi17, l adresse IP qui correspond à l adresse de la borne wifi, et le mot de passe):

Ensuite, vous devez créer une stratégie réseau en faisant clic droit sur Stratégie réseau et Nouveau : Puis, vous devez donner un nom à cette stratégie et choisir les conditions qui sont les suivantes, c est-à-dire pour la condition (Type de port NAS), dans Type de port NAS, il faut choisir sans fil- IEEE 802.11 (car nous mettons en place une borne wifi):

Après, vous devez choisir les contraintes suivantes qui sont dans Méthodes d authentification : Microsoft- Carte à puce ou autre certificat et Microsoft-PEAP (Protected EAP) et dans Type de port NAS, choisir sans fil-ieee 802.11:

Puis, lorsque vous avez configuré les conditions et les contraintes, vous devez choisir les paramètres : Si la configuration a correctement fonctionné, vous devez voir cela :

Ensuite, vous devez intégrer le serveur NPS dans l Active Directory, en faisant un clic droit sur NPS puis, inscrire un serveur dans Active Directory : Puis, vous pouvez maintenant tester si le serveur NPS fonctionne, en allant sur un navigateur web et taper dans l adresse URL les informations suivantes http://192.168.17.1/

Ensuite, vous inscrivez dans la barre URL ceci : http://192.168.17.1/certsrv, et vous devez arriver sur une page web qui vous propose différentes tâches à réaliser au niveau des certificats : Sur la page ci-dessus, vous devez choisir «Télécharger un certificat d autorité, une chaîne de certificats ou une liste de révocation de certificats», vous devez arriver alors sur la page ci-dessous :

Ensuite, vous devez choisir «Télécharger un certificat de l autorité de certification», cela vous donnera alors un certificat qui vous permettra de donner accès à la wifi aux ordinateurs portables des utilisateurs : Lorsque vous avez configuré votre serveur, vous devez configurer votre borne wifi, en allant sur l interface web qui est, dans ce cas précis, 192.168.0.50.

Configuration de la borne Wifi : Dans Home, vous devez remplir les informations suivantes qui sont Mode : Access Point, le SSID qui pour nous est Julien-Solene et l authentification est WPA2-EAP et le radiusu server qui est l adresse du serveur que l on a configuré précédemment, dans notre cas, c est 192.168.17.1 et inscrire le mot de passe dans Radius (c est le mot de passe rentré dans la propriété au niveau du client Radius): Ensuite, vous devez configurer dans LAN Settings, l adresse IP de la borne Wifi (192.168.17.13), son masque et la passerelle (192.168.17.3) qui correspond dans notre contexte à l Ipfire :

Puis, vous devez configurer le DHCP, en allant dans Advanced et Dynamic Pool Settings, vous allez devoir mettre Enable pour Function, pour indiquer que la borne wifi aura un rôle de serveur DHCP, puis inscrire dans IP AssignedFrom qui l IP de départ pour les adresses IP distribuées, ensuite, vous devez informer sur le masque, la passerelle, le dns et le nom de domaine/ Lorsque vous avez configuré la borne Wifi et le serveur, il faut passer au test avec un client. Nous avons pris un ordinateur portable.

Configuration du client : Lorsque vous allez cliquer sur le réseau que vous allez vouloir tester (pour nous, c est Julien-Solene), on doit vous demander de sélectionner un certificat, vous cliquez sur OK: Quand vous aurez cliqué sur OK, vous allez avoir une page qui va s ouvrir nommée Certificat et là vous allez devoir cliquer sur Installer le certificat :

Lorsque l importation sera terminée, on vous demandera de choisir un type de connexion, vous allez devoir sélectionner «Se connecter manuellement à un réseau sans fil :

Puis, vous allez devoir rentrer les informations relatives au réseau sans fil à ajouter. Les informations à ajouter sont le nom du réseau (ici c est Julien-Solene), le type de sécurité (WPA2-Entreprise) : Ensuite, vous allez devoir choisir le magasin de certificats, qui est dans «Placer tous les certificats dans le magasin : Autorité de certification racines de confiance» :

Maintenant, il vous reste à choisir les Propriétés EAP protégés pour l autorité de certification racines de confiance. Cela correspond au nom de votre certificat : Lorsque vous aurez fait cela, on vous demandera une authentification afin de vérifier si vous faites bien parti du domaine et que vous avez le droit d y accéder par la wifi :