[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Protocolo 802.1x



Luis O. escribió:
DebianL escribió:
Buenos dias a todos...

Tengo problemas para acceder a la red usando Debian Etch en mi empresa, ya que segun me comentan recientemente han cambiado los switches y ahora utilizan un protocolo de autenticacion 802.1x. Debido a que no soy yo el administrador de la red, no se exactamente bien como va el asunto, el caso es que me han configurado unicamente Win$ y desde Linux no puedo acceder (politicas de la empresa... pero eso es otro cuento).
>>>
>> (...)


802.1x valida el acceso al medio, ya sea wifi o por ethernet.
En cualquier caso, necesitas un "suplicante". El suplicante, es un software cliente que "habla" con el switch, reportando los crdenciales necesarios para acceder.

Necesitas configurar un suplicante en debian, utilizando los mismos datos empleados en el suplicante windows

Quizá este enlace te ayude http://ubuntuforums.org/showthread.php?p=1782794



Gracias por la respuesta y tu ayuda, te comento que he hecho lo que viene en la liga usando el wpasupplicant y aun sigo SIN PODER habilitar la conexion de red...

Para empezar no tengo ningun certificado .PEM/DER... por lo tanto, esa linea la he quitado, es correcto esto? o de esta forma no funciona??

En si, lo UNICO que necesito usar para validar la maquina es enviarle el nombre de mi PC y el dominio en el que estoy.

Segun veo en la configuracion de windows:
 - Tipo EAP:  Protected EAP (PEAP)
   - Metodo EAP: Secure password (EAP-MSCHAP v2)
     - Cuando se conecta, envia el nombre de usuario, password y dominio.
- Autentifica la computadora cuando windows levanta (supongo que enviando el nombre de la PC).

La configuracion que puse en el /etc/network/interfaces es:

$cat /etc/network/interfaces
auto eth0
iface eth0 inet static
wpa-driver wired
wpa-eap PEAP
wpa-key-mgmt WPA-EAP
wpa-identity nombre_usuario
wpa-password top_secret
wpa-phase1 peaplabel=1
wpa-phase2 auth=MSCHAPV2
wpa-priority 10

Sin embargo, no veo donde ponerle el nombre de la maquina ni el dominio... alguien que sepa donde ingresar esta info?

Saludos, y gracias por su tiempo.



Reply to: