<html><head><style type="text/css"><!-- DIV {margin:0px;} --></style></head><body><div style="font-family:times new roman, new york, times, serif;font-size:12pt">Use this:<br><br>eap {<br>default_eap_type = peap<br>timer_expire = 60<br>ignore_unknown_eap_types = no<br>cisco_accounting_username_bug = no<br><br># Supported EAP-types<br># EAP-TLS<br>tls {<br>private_key_password = xxxxxxxxxxxxxxxxx<br>private_key_file = ${raddbdir}/certs/freeradius_key.pem<br>certificate_file = ${raddbdir}/certs/freeradius_cert.pem<br>CA_file = ${raddbdir}/certs/demoCA/cacert.pem<br>dh_file = ${raddbdir}/certs/dh<br>random_file = ${raddbdir}/certs/random<br>fragment_size = 1024<br><br>include_length = yes<br>}<br><br>peap {<br>default_eap_type = mschapv2<br>proxy_tunneled_request_as_eap = no<br>}<br><br>#tls {<br>#private_key_password = xxxxxxxxxxxxxxxxxxxxx<br>#private_key_file = ${raddbdir}/certs/freeradius_key.pem<br>#certificate_file = ${raddbdir}/certs/freeradius_cert.pem<br>#CA_file =
 ${raddbdir}/certs/demoCA/cacert.pem<br>#dh_file = ${raddbdir}/certs/dh<br>#random_file = ${raddbdir}/certs/random<br>#fragment_size = 1024<br>#include_length = yes<br>#}<br><br>mschapv2 {<br>}<br>}<div> </div>==================================================<br><br>Benjamin K. Eshun<div style="font-family: times new roman,new york,times,serif; font-size: 12pt;"><br><br><div style="font-family: times new roman,new york,times,serif; font-size: 12pt;">----- Message d'origine ----<br>De : Marcelo Augusto Rodrigues Pimentel <marcelo.pimentel@cgu.gov.br><br>À : freeradius-users@lists.freeradius.org<br>Envoyé le : Mardi, 24 Avril 2007, 20h36mn 17s<br>Objet : RES: Re: RES: Re: PEAP/EAP-TLS with client and server certificate<br><br><div><br><br>Marcelo Augusto Rodrigues Pimentel wrote:<br>> OK. But I?m trying to use peap to make an encrypted tunnel validating the server certificate and then I want to authenticate the clients whith EAP-TLS using client/server
 certificate. The TLS tunnel is working fine, but the second part of EAP-TLS authentication not.<br><br>>  What second part of EAP-TLS?  The server supports authenticating via<br>client certificates, and nothing else.<br><br><br>I said two parts, because those parts of my configuration uses TLS:<br><br>The first part is making the encrypt tunnel using PEAP --> Only validates server certificate to create the tunnel.<br><br>The second part is the authenticathion inner the tunnel with EAP-TLS --> Mutual validation of client and server certificate.<br><br>This configuration is like Geroge Ou said below:<br>...<br>PEAP-EAP-TLS is an improved version of the original EAP-TLS protocol that goes further to encrypt client digital certificate information.  Both PEAP-EAP-TLS and EAP-TLS have the same server and client side digital certificate requirements.<br>...<br><br>Reference: Wireless LAN security guide --> Level 3: Medium to large
 Enterprise WLAN security" <a target="_blank" href="http://www.lanarchitect.net/Articles/Wireless/SecurityRating/">http://www.lanarchitect.net/Articles/Wireless/SecurityRating/</a><br><br><br>Thank´s !<br><br><br>> So .... in the peap section in the eap.conf, what I?ve to configure for default eap type? Is tls ?<br><br>>  No.  You can leave it alone.  It's fine.<br><br>> If I configure tls, I?ve to create a tls section in the peap section or the tls section of the eap.conf is enough. I?ve attached my eap.conf file.<br><br>> If you want to use just TLS, you don't need the PEAP section.  If you<br>want to use PEAP, you need the TLS section.  The comments in the<br>"eap.conf" file explain this.<br><br><br><br><br><br>"Mensagem protegida por sigilo profissional. Sua utilização indevida sujeita o infrator às penas da lei. Não sendo seu destinatário, por favor, elimine-a e informe o equívoco ao emitente."<br><br>"This
 e-mail message and any attachment are intended exclusively for the named addressee. They may contain confidential information which may also be protected by professional secrecy. Unless you are the named addressee (or authorised to receive for the addressee) you may not copy or use this message or any attachment or disclose the contents to anyone else. If this e-mail was sent to you by mistake please notify the sender immediately and delete this e-mail."<br><br>- <br>List info/subscribe/unsubscribe? See <a target="_blank" href="http://www.freeradius.org/list/users.html">http://www.freeradius.org/list/users.html</a><br></div></div><br></div></div><br>


      

      <hr size="1"> 
Découvrez une nouvelle façon d'obtenir des réponses à toutes vos questions ! 
Profitez des connaissances, des opinions et des expériences des internautes sur <a href="http://fr.rd.yahoo.com/evt=42054/*http://fr.answers.yahoo.com">Yahoo! Questions/Réponses</a>.</body></html>