URL: https://linuxfr.org/forums/linux-embarque/posts/pfsense-2-0-1-p6-freeradius-et-client-wifi Title: PFsense 2.0.1-p6, Freeradius et client wifi Authors: NeoX Date: 2012年09月05日T16:47:10+02:00 Tags: Score: 0 Bonjour cher forum, aujourd'hui je viens à toi car j'ai un probleme de wifi avec authentification radius. l'archi reseau est là suivante ``` Serveur LDAP | [ LAN ]-> Pfsense (freeradius, dhcp, dns) | Bornes WIFI ``` lorsque je teste l'interrogation radius avec le client en ligne de commande depuis le LAN, pas de probleme lorsque je connecte un telephone portable (iOS ou Android) en wifi, pas de soucis mais quand je veux connecter un ordinateur windows7 en wifi avec identification sur le Radius, ca ne veut pas. Pfsense me dit ca dans les logs : quand ca marche (avec un telephone portable) ``` Sep 5 16:25:19 radiusd[49638]: Login OK: [prenom.nom] (from client borne202 port 0 cli E8-AA-BB-CC-DD-EE) Sep 5 16:25:19 radiusd[49638]: Login OK: [prenom.nom] (from client borne202 port 0 cli E8-AA-BB-CC-DD-EE) Sep 5 16:25:19 radiusd[49638]: Login OK: [prenom.nom] (from client borne202 port 0 via TLS tunnel) Sep 5 16:25:19 radiusd[49638]: Login OK: [prenom.nom] (from client borne202 port 0 via TLS tunnel) ``` quand ca ne marche pas (avec le windows) ``` Sep 5 16:24:36 radiusd[49638]: Login incorrect (TLS Alert read:fatal:unknown CA): [prenom.nom/] (from client borne206 port 0 cli 00-AA-BB-CC-DD-EE) Sep 5 16:24:36 radiusd[49638]: Login incorrect (TLS Alert read:fatal:unknown CA): [prenom.nom/] (from client borne206 port 0 cli 00-AA-BB-CC-DD-EE) Sep 5 16:24:36 radiusd[49638]: SSL: SSL_read failed inside of TLS (-1), TLS session fails. Sep 5 16:24:36 radiusd[49638]: SSL: SSL_read failed inside of TLS (-1), TLS session fails. Sep 5 16:24:36 radiusd[49638]: rlm_eap: SSL error error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca Sep 5 16:24:36 radiusd[49638]: rlm_eap: SSL error error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca Sep 5 16:24:36 radiusd[49638]: TLS_accept: failed in SSLv3 read client certificate A Sep 5 16:24:36 radiusd[49638]: TLS_accept: failed in SSLv3 read client certificate A Sep 5 16:24:36 radiusd[49638]: TLS Alert read:fatal:unknown CA Sep 5 16:24:36 radiusd[49638]: TLS Alert read:fatal:unknown CA ``` si quelqu'un a une idée ? evidemment je vois bien que le telephone se connecte via la borne202, et l'ordi via la borne 206 mais elles ont normalement la meme config pour aller chercher le meme radius.

AltStyle によって変換されたページ (->オリジナル) /