Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

[Résolu]Serveur Radius - Multi sites ?

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

[Résolu]Serveur Radius - Multi sites ?

Messagepar manu_ sur Ven 25 Jan 2008, 14:18

Bonjour à tous,

dans le cadre de mon stage j'ai réalisé en maquette un serveur radius pour pouvoir par la suite l'implanter dans l'entreprise qui joueras le rôle de pilote.
Et là je me pose des questionsau niveau de l'administration du serveur, en effet puisqu'il y a de nombreux autres sites en France,

est-il préférable d’avoir un serveur Radius par sites ou est-il possible d’avoir un seul serveur Radius pour distribuer tous les sites ?

Dans ce cas, le traffic sur la bande passante ne serat-il pas trop important?

Et surtout que se passe t-il si la liaison se coupe ?
a mon avis le réseau wifi ne fonctionne plus mais j'en suis pas sûr...

Enfin, si je souhaite piloter depuis un seul serveur radius plusieurs domaines, quels sont les droits à affecter ?


Je sais cela fait beacoup de questions :oops:
mais je sais vraiment pas...

merci d'avance,
et j'attend vos avis avec impatience ;)
Dernière édition par manu_ le Mar 12 Fév 2008, 14:23, édité 1 fois au total.
manu_
Novice
Novice
 
Messages: 11
Inscrit le: Jeu 31 Mai 2007, 12:46

Messagepar manu_ sur Mar 29 Jan 2008, 8:49

je vois que ça inspire personne :(

dois-je peut etre déplacé mon post dnas la partie serveur 2003 ?

merci
manu_
Novice
Novice
 
Messages: 11
Inscrit le: Jeu 31 Mai 2007, 12:46

Messagepar Koj sur Mer 06 Fév 2008, 14:48

Je t'invite fortement à lire le white paper Microsoft à ce sujet qui réponds à quasi toutes tes questions :

Windows Server 2003 Internet Authentication Service (IAS) Operations Guide
:arrow: IASOpsGuide.doc à chercher sur technet. http://technet.microsoft.com
(merde je retrouve plus le lien, je vais chercher aussi, j'ai le .doc au pire)

Tu as aussi :

Deployment of IEEE 802.1X for Wired Networks Using Microsoft Windows
http://www.microsoft.com/downloads/deta ... laylang=en

Microsoft Wireless Web Site
http://technet.microsoft.com/fr-fr/netw ... 0679(en-us).aspx

Deploying Internet Authentication Service (IAS)
http://technet2.microsoft.com/windowsse ... x?mfr=true

Wireless LAN Technologies and Microsoft Windows
http://www.microsoft.com/technet/networ ... rlsxp.mspx

etc ... etc ...

Ma remarque sera plutôt dur mais je pense qu'il faut que tu t'en rende compte : le radius et le 802.1x font partie des poles de connaissances mélangeant PKI, système, et réseau. Autant dire de suite que les personnes qui répondent à ce genre de question sont assez rare car il faut de la bouteille et des connaissances correctes, voir bonnes, sur les 3 poles. Donc un étudiant en stage ne peut pas espérer maitriser le sujet comme un admin en exploitation 24/24 sur le terrain. Et mettre en production ce type de configuration, avec un stagiaire, est assez périlleux je trouve. Car en cas de probleme, c'est tout le réseau (wifi ou wired) qui peut poser problème = gros stress. Tu n'as qu'à dire "le switch XX est cramé et le reseau est coupé" à ton boss, tu vas voir sa tete. Ensuite, tu lui dit que cela peut arriver avec le 802.1x, partiellement ou totalement. c'est donc à prendre en compte selon le type de réseau.

Pour répondre à tes questions qui ne sont pas trop expliquer dans les docs :

Est-il préférable d’avoir un serveur Radius par sites ou est-il possible d’avoir un seul serveur Radius pour distribuer tous les sites ?
Pré microsoft : 2 serveurs radius par site, comme DHCP/DNS/AD

Dans ce cas, le traffic sur la bande passante ne serat-il pas trop important?
Non le radius prend rien en traffic mais via VPN les temps de réponse se ralonge.

Et surtout que se passe t-il si la liaison se coupe ?
a mon avis le réseau wifi ne fonctionne plus mais j'en suis pas sûr...

Je n'ai pas encore testé en Wifi (banni chez moi), mais une fois que le switch a validé la connection, si le serveur est absent, le processus de validation est déjà passé donc le reseau reste. Par contre si le switch refait une authentification toutes les 60 mn, la ca va poser probleme.
Et comme tu as lu mon poste sur le 802.1x, tu sais déjà que la mise en veille pose probleme au rallumage de l'ordinateur si le switch vérouille le port. (soluce dans mon poste)

Enfin, si je souhaite piloter depuis un seul serveur radius plusieurs domaines, quels sont les droits à affecter ?
Euh, j'ai sauté ce paragraphe dans les docs que jai lu. Et j'ai pas trop le temps la. Je regarderai cette semaine.

Koj
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672446 Pass: ShowToUs).
Avatar de l’utilisateur
Koj
Grand Master
Grand Master
 
Messages: 1220
Inscrit le: Lun 23 Aoû 2004, 20:57
Localisation: Paris

Messagepar manu_ sur Jeu 07 Fév 2008, 10:14

merci beaucoup Koj :D

je vais lire voir relire certain de tes liens puisque il me semble que j'en avais déjà vu certain auparavant...

c'est vrai que s'est un sujet complexe, je comprend qu'il n'y ai pas eu de réponses auparavant...d'ailleur je commencais à désespérer.

par contre, je pense que pour un stage c'est quand même réalisable, a force de faire et de refaire et bien sur le plus important de lire de la doc sur ca on comprend de mieux en mieux le sujet.
néanmoins sur certain point c'est sûr on s'y perd un peu desfois^^


encore merci et j'ai hate de lire ta prochaine réponse ;)

manu
manu_
Novice
Novice
 
Messages: 11
Inscrit le: Jeu 31 Mai 2007, 12:46

Messagepar Koj sur Jeu 07 Fév 2008, 12:02

Ben tu peux toujours poser des questions.
Je m'efforcerais de répondre.

Koj
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672446 Pass: ShowToUs).
Avatar de l’utilisateur
Koj
Grand Master
Grand Master
 
Messages: 1220
Inscrit le: Lun 23 Aoû 2004, 20:57
Localisation: Paris

Messagepar manu_ sur Jeu 07 Fév 2008, 13:45

Koj a écrit:
Enfin, si je souhaite piloter depuis un seul serveur radius plusieurs domaines, quels sont les droits à affecter ?
Euh, j'ai sauté ce paragraphe dans les docs que jai lu. Et j'ai pas trop le temps la. Je regarderai cette semaine.

Koj


je disais ca juste par rapport a ça ;)
donc voilà :)
manu_
Novice
Novice
 
Messages: 11
Inscrit le: Jeu 31 Mai 2007, 12:46

Messagepar Koj sur Ven 08 Fév 2008, 17:31

J'ai du mettre à jour 50 ordinateurs manuellement cette semaine donc je n'ai pas pu regarder mais c'est indiqué dans le guide IAS.

Koj
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672446 Pass: ShowToUs).
Avatar de l’utilisateur
Koj
Grand Master
Grand Master
 
Messages: 1220
Inscrit le: Lun 23 Aoû 2004, 20:57
Localisation: Paris

Messagepar manu_ sur Mar 12 Fév 2008, 14:22

merci encore

problèmes et questions résolues :D
manu_
Novice
Novice
 
Messages: 11
Inscrit le: Jeu 31 Mai 2007, 12:46


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée