Problème d'Authentification



  • Bonjour,

    Actuellement en formation sur pfsense, je tente de mettre en place une authentification via serveur Radius.

    Pour se faire j'ai installé un serveur windows serveur 2012, sur lequel j'ai paramétré DNS, DHCP, NPS et Active directory (j'ai relié mon active directory et mon NPS via un client RADIUS).

    Sur PFSense, j'ai paramétré freeradius, user manager (onglets servers et users), Squid (bien que non certain de mon paramétrage) et j'ai autorisé tout sur mon firewall dans un premier temps pour éliminer les problèmes éventuels.

    Je rencontre un problème lors de l'authentification via mon pc client. En effet, la page d'authentification s'affiche bien, cependant une fois les credentials rentrés rien n'aboutit.

    J'ai été regardé les logs de Squid, ils me renvoient le message suivant:
    " basic_radius_auth: No response from RADIUS server"

    J'ai également regardé les logs du windows serveur 2012 ou je constate qu'il y a bien une demande d'authentification mais que celle-ci est rejetée. Il y aurait également peut être un problème de certificat.

    Et là … je suis bloqué, j'aimerais si c'est possible obtenir les lumières de ce forum.

    Merci par avance.



  • Ce post n'est pas sans rappeler https://forum.pfsense.org/index.php?topic=108516.0 sur la motivation.
    Cela c'est bien vous avez regardé les logs. D'après ce que l'on y voit, du moins pour ce que vous en dites, les problèmes sont assez clairs.
    Ce qui est beaucoup moins bien, c'est que vous ne décrivez rien de la configuration, qui vous parait évidente ( Pfsesne + Squid), mis que nous ne pouvons que supposer à défaut de la deviner. Vous ne savez pas poser un problème correctement. De ce que l'on comprend le problème n'a rien à voir avec Pfsense mais avec Squid, AD, Windows 2012 Server, Radius.
    Relisez bien vos messages d'erreur et agissez en conséquence. Pour moi , c'est terminer avec cette question.


Log in to reply