IAS et limitation client. [Résolu] - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 29-05-2008 à 19:33:50
Euh, la limitation si je dis pas de conneries c'est au niveau du nombre de client au sens radius du terme c'est à dire le nb de switch/AP wifi
Marsh Posté le 30-05-2008 à 09:23:55
euh je pense pas que cela soit dû au nombre de switch, car si on dépasse les 50 clients l'IAS du 2k3 server nous dit que la limite est atteinte.
Donc je pense que une fois que l'IAS a atteint 50 clients authentifiés, il fait la grève.
enfin je sais plus trop, tu me mets le doute
Quelqu'un d'autre à des infos ?
edit: je cite ce que j'ai trouvé sur le web:
Citation : question:The IAS (RADIUS) portion of AD has RADIUS clients for authentication. Is there a limit to how many RADIUS clients you can have when using AD along with IAS for authentication? I was adding another client and a box popped up and said: "You may have reached the client limit." The operating system is Windows 2003 Server. |
Marsh Posté le 30-05-2008 à 10:07:05
Dans une archi RADIUS les "RADIUS clients" ce sont effectivement les equipements qui donnent les acces pour les clients finaux, pas les clients finaux eux-même.
C'est tres clair chez MS :
http://technet2.microsoft.com/wind [...] x?mfr=true
Citation : Access servers (RADIUS clients)
|
Marsh Posté le 29-05-2008 à 17:16:12
Bonjour à tous.
Je voulais mettre en place du 802.1x dans ma boite, avec un IAS derrière pour l'authentification. Cependant je viens de trouver quelques chose d'intéressant en fouillant notre bonne vieille toile. L'IAS d'un 2003 serveur stadard edition a une limite de 50 clients et vu qu'on doit être un peu plus de 100 dans la boite je vais avoir un petit problème ^^'
Donc voila, je me demandais, si je met plusieurs IAS derrière, est ce que la limitation va augmenter ? (2 IAS = 100 clients ??)
Est ce que si je met plusieurs IAS pour augmenter le nombre de client, il faut qu'ils aient une clé d'authentification différente ? Ca risque pas dêtre le bordel au niveau réseau et authentification ??
Je ne pense pas que ca soit super performant si ca marche mais on sait jamais ...
Ca parait con comme questions mais bon ... je préfère passer pour un con maintenant devant vous que devant mon boss quand je devrais lui expliquer que ca marche pas du tout
Dans le doute, j'ai deja commencé mes recherches sur FreeRADIUS
Voila toute explication est la bienvenue, hors ou dans le contexte
En vous remerciant d'avance
EDIT : mon boss est pas trop chaud pour faire tourné un machine qui pourrait nous bloquer l'accès au réseaux sur du linux (Surtout qu'il faudrait faire des répliques au cas le serveur tombe). Donc si vous connaissez des serveur radius tiers qui tourne sur windows je suis preneur!!! je vais quand même chercher de mon coté demain! Merci
Message édité par Cyr1u$ le 30-05-2008 à 11:32:13