Computing">
Projet ...
Projet ...
RAPPORT
RESEAUX SANS
FILS
FREERADIUS, LDAP, EDUROAM
2015-2016
PLAN :
I. RESEAUX SANS FILS
1. Catégorie De Réseaux Sans Fils
2. Configuration D’un Point D’accès (AP : Access point)
3. Mode De Sécurité D’un AP
II. MISE EN PLACE D’UN SERVEUR RADIUS
1. Installation, configuration et test
2. Couplage freeradius et AP
III. LDAP
1. Installation, configuration et test
2. Couplage ldap et freeradius
IV. EUDUROAM
1. Etude d’un cas
2. test
I. RESEAUX SANS FILS
Un réseau sans fils (en anglais Wireless network) est, comme son nom l'indique,
un réseau dans lequel au moins deux terminaux peuvent communiquer sans liaison
filaire. Grâce aux réseaux sans fils, un utilisateur a la possibilité de rester connecté
tout en se déplaçant dans un périmètre géographique plus ou moins étendu, c'est
la raison d’où la notion de "mobilité".
Pour configurer un point d’accès on doit accéder a son interface en utilisant son
adresse IP par défaut qui est toujours écrit derrière celui-ci .Si son interface est
sécurisé il nous demande un login est un mot de passe qui vient avec le AP par
défaut mais il peut être modifié par l’utilisateur une fois qu’il a accès à l’interface.
FreeRaduis est un serveur RADIUS libre. Il offre une alternative aux autres
serveurs d'entreprise RADIUS, et est un des serveurs RADIUS les plus
modulaires et riches en fonctionnalités disponibles aujourd'hui. Freeradius est,
entre autres, utilisé par des fournisseurs d’accès à l’internet pour authentifier leurs
clients et leur communiquer une configuration IP. Il est considéré comme le
serveur le plus utilisé dans le monde
1. Installation, configuration et test
Installation
Pour installer freeradius on installe le paquet freeradius comme ceci
Une fois que l’installation termine on va se déplacer dans freeradius pour faire la
configuration.
Configuration
La configuration se fait dans 2 fichiers qui sont clients.conf et users
La première configuration se fait dans le fichier clients.conf. Ce fichier permet
tout simplement de créer des comptes aux clients c’est-à-dire les AP
vi /etc/freeradius/clients.conf
Test de freeradius
Pour vérifier si freeradius fonctionne correctement et qu’il prend en compte les
utilisateurs qu’on a créé on utilise la commande radtest comme suite
On voit que freeradius prend bien en compte nos utilisateurs
2. Couplage freeradius et l’AP
Pour coupler freeradius a un point d’Accès on doit choisir un mode de sécurité
qui prend en compte un serveur freeradius ce qui nous pousse a utilisé WPA
Entreprise qui nous donne un champs ou on doit indiquer l’adresse IP de notre
serveur ainsi que le mot de passe qui doit être identique que celui du serveur ce
travail est illustré par cette capture
Apres le couplage pour accéder à notre wifi on doit utiliser un login et un mot de passe
III. LDAP
LDAP est un protocole permettant l'interrogation et la modification des services
d'annuaire. Ce protocole repose sur TCP/IP y'a deux bases de freeraduis.
Un annuaire : elle a la forme hiérarchisé et optimise en lecture (accès lecture > et
accès écriture <)
Une base de données : elle a la forme relationnel et optimise en écriture (accès
lecture < et accès écriture >)
1. Installation, configuration et test
Installation
L’installation de l’annuaire LDAP se fait en installant les paquets slapd et slap-
utils
apt-get install slapd ldap-utils
Configuration
#cd /etc/ldap/
On renomme le dossier slapd.d en slapd.d.old car le nouveau fichier de
configuration de ldap est slapd.d et que nous on veut utiliser l’encienne méthode
qui utilise le fichier slapd.conf
#mv slapd.d/ slapd.d.old
On indique l’adresse de l’administrateur qui est le rootdn ainsi que son mot de
passe qui est « passer » dans notre cas
On définit le mode d'accès sur l'annuaire on met : cn=admin (pour dire que le cn
a le droit d'ecriture sur l'annuaire)
Apres avoir fait cette configuration on doit ajouter une racine a notre serveur ldap
Pour cela on édite un fichier avec extension .ldif dans /etc/ldap et y rajoute les lignes
suivantes dans la capture ci-dessous
Ensuite on a le fichier people ou on garde tous nos utilisateurs, lui aussi aura
comme extension .ldif
Et son contenue est illustré dans cette image
- Freeradius camara
Redirection des requêtes d’authentification des nomades vers le
central (proxy.conf)
- Freeradius licence3
- Freeradius camara
Freeradius ec2lt (Radius central)
- Autorisation des requêtes venant des radius institutions (clients.conf)
3. Test
On est dans le réseau de licence3 on va tester l’utilisateur jacob qui est dans le
réseau de camara.