Pb authentification Wifi / Freeradius avec un switch Cisco

Bonjour à tous,

Dans le cadre d’un projet demandé par l’un de mes formateurs, j’ai pu monter un serveur freeradius sous debian fonctionnant avec une borne D-Link DAP 2310 donc authentification Wifi.

J’ai fait l’authentification par EAP/TLS basé sur des certificats utilisateurs, tout fonctionne quand je branche la borne à mon pc avec un serveur Freeradius virtualisé et le pc jouant le rôle de client.

Seulement le gros problème viens quand je branche la borne derrière un switch Cisco, la communication ne s’établie pas entre la borne et le serveur.

Je sais que c’est un forum Debian et non Cisco mais s’il y a des retours je suis preneur :slightly_smiling:!

Edit: Le switch en question est un switch Cisco 2950

As-tu regardé si la machine faisant tourner le radius était toujours pingable derrière le switch cisco ?
Il également possible qu’il faille jouer avec les VLAN sur broadcast quelque chose pour causer avec le serveur.

La machine reste pingable derrière le Cisco. Mais après avoir lancé une analyse Wireshark je constate que la borne ne communique pas avec le radius lors de la demande de connexion. Aucun paquet RADIUS , Access-request.
En gros les trames icmp passe bien mais pas les trames avec le protocole radius
J’ai entendu parlé d’un paramètre AAA à paramétrer sur le switch Cisco mais impossible de trouver l’info et que je ne connais pas assez bien les équipements Cisco.

Edit: Aucun VLANS n’est configuré pour l’instant sur le switch c’est une infrastructure très simplifiée

Bonjour,
modifie le titre de façon à décrire plus précisément le probléme. Tu attireras ainsi l’attention des spécialistes réseau.