<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://irp.nain-t.net/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://irp.nain-t.net/feed.php">
        <title>L&#039;internet rapide et permanent - 310lansecure:30_radius</title>
        <description></description>
        <link>https://irp.nain-t.net/</link>
        <image rdf:resource="https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg" />
       <dc:date>2026-05-11T10:52:50+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/310lansecure:30_radius:10_freeradius1?rev=1530374148&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/310lansecure:30_radius:20_freeradius2?rev=1530374161&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/310lansecure:30_radius:30_freeradius3?rev=1530374171&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/310lansecure:30_radius:40_revocations?rev=1530374181&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/310lansecure:30_radius:start?rev=1530374135&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg">
        <title>L'internet rapide et permanent</title>
        <link>https://irp.nain-t.net/</link>
        <url>https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://irp.nain-t.net/doku.php/310lansecure:30_radius:10_freeradius1?rev=1530374148&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:55:48+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>FreeRADIUS</title>
        <link>https://irp.nain-t.net/doku.php/310lansecure:30_radius:10_freeradius1?rev=1530374148&amp;do=diff</link>
        <description>FreeRADIUS

(2.0.4 sur Debian Lenny).

Avant de commencer...

RADIUS (Remote Authentication Dial-In User Service) est un vaste programme. Pour essayer de faire simple (donc schématique et incomplet), ce service est capable :

	*  d&#039;authentifier un utilisateur distant, suivant de multiples modes plus ou moins sécurisés, en s&#039;appuyant sur une base de connaissances allant du simple fichier texte à l&#039;annuaire LDAP, en passant par une base de données de type SQL ;</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/310lansecure:30_radius:20_freeradius2?rev=1530374161&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:56:01+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Pour les VLANs</title>
        <link>https://irp.nain-t.net/doku.php/310lansecure:30_radius:20_freeradius2?rev=1530374161&amp;do=diff</link>
        <description>Pour les VLANs

La gestion des adresses MAC des clients

Il existe plusieurs méthodes pour collecter les adresses MAC de vos postes clients, comme par exemple les logiciels d&#039;inventaire de parc (OCS Inventory NG , en est un).

La table « radcheck »

La table qui doit accueillir les « utilisateurs » s&#039;appelle « radcheck ». Voyons de plus près la structure de cette table :</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/310lansecure:30_radius:30_freeradius3?rev=1530374171&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:56:11+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Pour WPA2</title>
        <link>https://irp.nain-t.net/doku.php/310lansecure:30_radius:30_freeradius3?rev=1530374171&amp;do=diff</link>
        <description>Pour WPA2

Configuration de eap

La table « nas »

Il nous faut ajouter notre borne Wi-Fi dans la table « nas ». Ici, nous utilisons une borne de type Netgear GW302, qui aura dans notre réseau l&#039;adresse IP 192.168.10.3, comme nom « netgear » et qui utilisera « re-chutt » comme secret partagé avec le serveur radius. Nous devrions avoir dans notre table, quelque chose de ce genre :</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/310lansecure:30_radius:40_revocations?rev=1530374181&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:56:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Révocations</title>
        <link>https://irp.nain-t.net/doku.php/310lansecure:30_radius:40_revocations?rev=1530374181&amp;do=diff</link>
        <description>Révocations

Comment gérer les impondérables ?

Dans notre solution globale, nous gérons le réseau filaire par une authentification de type « login/password » où l&#039;adresse MAC joue le rôle des deux composants. Nous disposons d&#039;une base de données MySQL (ou Postgresql) qui recense toutes les adresses MAC connues. Nous avons pu tester son bon fonctionnement en utilisant un « login/password » introduit dans la base de données.</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/310lansecure:30_radius:start?rev=1530374135&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:55:35+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>RADIUS</title>
        <link>https://irp.nain-t.net/doku.php/310lansecure:30_radius:start?rev=1530374135&amp;do=diff</link>
        <description>RADIUS

Remote Authentication Dial-In User Service  est un système qui fait de « l&#039;AAA » (Authentication, Authorization and Accounting). Utilisé depuis longtemps déjà par bon nombre de fournisseurs d&#039;accès à l&#039;internet pour authentifier leurs clients et leur communiquer une configuration IP.</description>
    </item>
</rdf:RDF>
