OVH Cloud OVH Cloud

AP Cisco 1200 series problème de config

7 réponses
Avatar
PLbs
Bonjour,

Je dois configurer un point d'accès wifi Cisco 1200 series, mais voilà je
n'arrive pas à activer l'interface ethernet et ainsi avoir accès à
l'interface web.
Je n'ai qu'un accès par l'hyperterminal, j'ai donné une addresse ip à
l'interface FastEthernet0
ex :

>en
#conf t
(config)#int FastEthernet0
(config-if)#no shu
(config-if)#ip address 192.168.0.1 255.255.255.0
exit
exit
et write mem

Mais ça n'a pas l'air de fonctionner mon pc et l'ap ne se voit pas,
l'interface eth 0 de l'ap ne semble pas être active. J'ai fait quelques
recherches, en vain. Si quelqu'un avait quelque renseignement (ou un lien
éventuel) pour pouvoir prendre la main sur la point d'accès cela m'aiderai
beaucoup !! :) Concernant la doc, il y a bien des ip par défaut mais nada ça
ne fonctionne pas. Merci pour votre aide et bonne continuation !

Cordialement,

Patrick Le Bas

7 réponses

Avatar
dom
Bonjour,

Je dois configurer un point d'accès wifi Cisco 1200 series, mais voilà je
n'arrive pas à activer l'interface ethernet et ainsi avoir accès à
l'interface web.
Je n'ai qu'un accès par l'hyperterminal, j'ai donné une addresse ip à
l'interface FastEthernet0
ex :


en


#conf t
(config)#int FastEthernet0
(config-if)#no shu
(config-if)#ip address 192.168.0.1 255.255.255.0
exit
exit
et write mem

Mais ça n'a pas l'air de fonctionner mon pc et l'ap ne se voit pas,
l'interface eth 0 de l'ap ne semble pas être active. J'ai fait quelques
recherches, en vain. Si quelqu'un avait quelque renseignement (ou un lien
éventuel) pour pouvoir prendre la main sur la point d'accès cela m'aiderai
beaucoup !! :) Concernant la doc, il y a bien des ip par défaut mais nada ça
ne fonctionne pas. Merci pour votre aide et bonne continuation !

Cordialement,

Patrick Le Bas


Bonsoir,essaie de faire un shut de l'interface avant de faire un no shut.

autre piste comment sont configurées tes FastEthernet, PC et AP, en
autoneg, ou forcées 100M/Full ? 10M/Half ?...
tapes un "show int f0" dans ta console (cisco), il y aura peut-être des
indications


Avatar
PLbs
"dom" <toodess_arobase_netcourrier_dot_com> a écrit dans le message de news:


Bonsoir,essaie de faire un shut de l'interface avant de faire un no shut.
autre piste comment sont configurées tes FastEthernet, PC et AP, en
autoneg, ou forcées 100M/Full ? 10M/Half ?...
tapes un "show int f0" dans ta console (cisco), il y aura peut-être des
indications


Salut et merci de ta réponse,

En fait le problème venait que le cable RJ45 qui va de l'ap (en passant par
power injector) ne doit pas être relier directement au PC mais passer par un
commutateur, ça m'a un peu surpris, mais là le connecteur RJ45 de l'ap s'est
mise enfin à clignoter et j'ai pu rentrer sur l'interface web par l'ip
192.168....
Sinon peux tu me répondre à ça :

Je compte connecter l'ap (pour des forums extérieurs) à un routeur qui par
vpn atteindra un réseau d'entreprise une grosse boite (1500 personnes),
seulement au niveau sécurité je pense qu'il est dangereux de se connecter
directement au réseau même après cryptage et filtrage mac pas de broadcast
ssid. Que me conseils tu ? Une authentification par serveur radius et si oui
le serveur doit être placé où avant où après le vpn (forum --->routeur---->
wan---->vpn --- >routeur------> lan entreprise). Penses tu que le serveur
radius pourrais suffir ou faut il l'inclure dans une dmz ?? Houlà je sais ça
fait beaucoup de questions en même temps mais comme tu as l'air informé
alors je te lache pas !! ;) (je plaisante !!!) Si tu as une petite idée
juste pour info biensûr car je sais bien que chaque cas est différents et
que beaucoup de solutions peuvent convenir à une même organisation de
système d'information.

Bonne continuation encore merci...

Cordialement,

Patrick Le Bas

Avatar
dom
"dom" <toodess_arobase_netcourrier_dot_com> a écrit dans le message de news:



Bonsoir,essaie de faire un shut de l'interface avant de faire un no shut.
autre piste comment sont configurées tes FastEthernet, PC et AP, en
autoneg, ou forcées 100M/Full ? 10M/Half ?...
tapes un "show int f0" dans ta console (cisco), il y aura peut-être des
indications



Salut et merci de ta réponse,

En fait le problème venait que le cable RJ45 qui va de l'ap (en passant par
power injector) ne doit pas être relier directement au PC mais passer par un
commutateur, ça m'a un peu surpris, mais là le connecteur RJ45 de l'ap s'est
mise enfin à clignoter et j'ai pu rentrer sur l'interface web par l'ip
192.168....
Sinon peux tu me répondre à ça :

Je compte connecter l'ap (pour des forums extérieurs) à un routeur qui par
vpn atteindra un réseau d'entreprise une grosse boite (1500 personnes),
seulement au niveau sécurité je pense qu'il est dangereux de se connecter
directement au réseau même après cryptage et filtrage mac pas de broadcast
ssid. Que me conseils tu ? Une authentification par serveur radius et si oui
le serveur doit être placé où avant où après le vpn (forum --->routeur---->
wan---->vpn --- >routeur------> lan entreprise). Penses tu que le serveur
radius pourrais suffir ou faut il l'inclure dans une dmz ?? Houlà je sais ça
fait beaucoup de questions en même temps mais comme tu as l'air informé
alors je te lache pas !! ;) (je plaisante !!!) Si tu as une petite idée
juste pour info biensûr car je sais bien que chaque cas est différents et
que beaucoup de solutions peuvent convenir à une même organisation de
système d'information.

Bonne continuation encore merci...

Cordialement,

Patrick Le Bas


Bonsoir,

on a à peu près le même genre de problématique dans ma boite, mais je
n'ai pas bossé encore directement dessus, donc sous réserve:
il me semble bien qu'on commence une authentification avec radius pour
autoriser le client à se connecter à l'ap
pas de broadcast ssid bien sûr, l'ap semble "open" avec airodump, mais
en fait c'est de l'IPSEC.

j'aurais plus de précisions d'ici quelques jours/semaines, vu que je
vais tester des AP, mais je pense que d'ici là tu auras trouvé ta soluce.

ah ces fameux pb de cable droit/croisé, on s'habitue vite à l'auto
mdi/mdi-x lol

cordialement


Avatar
fcartron
Bonjour,

quand on attaque directement un équipement actif via du rj45 on
utilise un cable croisé.
Avatar
PLbs

Bonsoir,
on a à peu près le même genre de problématique dans ma boite, mais je
n'ai pas bossé encore directement dessus, donc sous réserve:
il me semble bien qu'on commence une authentification avec radius pour
autoriser le client à se connecter à l'ap
pas de broadcast ssid bien sûr, l'ap semble "open" avec airodump, mais
en fait c'est de l'IPSEC.

j'aurais plus de précisions d'ici quelques jours/semaines, vu que je
vais tester des AP, mais je pense que d'ici là tu auras trouvé ta soluce.

ah ces fameux pb de cable droit/croisé, on s'habitue vite à l'auto
mdi/mdi-x lol

cordialement


Salut Dom,

Au cas où donne moi de tes nouvelles pour ta config car je ne pense pas
avoir fini, en fait je le prépare pour la fin de l'année... ;)
J'ai un tuto avec freeradius trouvé sur le net peut-être peut-il
t'intéresser ? Le serveur est montée avec une Suse la config à l'air hard...
En tous cas y a des trucs intéressants.

http://www.tcom.ch/HomePages/Etudiants/emery/download/memoire.pdf

Passe un bon week-end,

Cordialement,

Patrick

Avatar
PLbs
"fcartron" a écrit

Bonjour,

quand on attaque directement un équipement actif via du rj45 on
utilise un cable croisé.

Bonjour,

Pour ce cas je n'étais vraiment pas au courant en tous cas je l'ai appris !
;) Qu'appelles tu un équipement actif ? Un commutateur n'est il pas un
équipement actif ?? pourtant on y met un câble droit. Je veux bien que tu
m'éclaire à ce sujet..

Merci

Cordialement,

Patrick
Avatar
dom


Bonsoir,
on a à peu près le même genre de problématique dans ma boite, mais je
n'ai pas bossé encore directement dessus, donc sous réserve:
il me semble bien qu'on commence une authentification avec radius pour
autoriser le client à se connecter à l'ap
pas de broadcast ssid bien sûr, l'ap semble "open" avec airodump, mais
en fait c'est de l'IPSEC.

j'aurais plus de précisions d'ici quelques jours/semaines, vu que je
vais tester des AP, mais je pense que d'ici là tu auras trouvé ta soluce.

ah ces fameux pb de cable droit/croisé, on s'habitue vite à l'auto
mdi/mdi-x lol

cordialement



Salut Dom,

Au cas où donne moi de tes nouvelles pour ta config car je ne pense pas
avoir fini, en fait je le prépare pour la fin de l'année... ;)
J'ai un tuto avec freeradius trouvé sur le net peut-être peut-il
t'intéresser ? Le serveur est montée avec une Suse la config à l'air hard...
En tous cas y a des trucs intéressants.

http://www.tcom.ch/HomePages/Etudiants/emery/download/memoire.pdf

Passe un bon week-end,

Cordialement,

Patrick



Superbe, merci Patrick, je vais me plonger dans ce tuto rapidos,

j'attaque de nouveaux tests d'AP "légers" Cisco cette semaine. (AP +
switch contrôleur)
j'ai justement commencé l'install de freeradius sur une Suse9.2 hier,
mais mon tuto est incomplet, c'est resté en plan.
suite des expériences soon.
cordialement