Linux-Bulgaria.ORG
навигация

 

начало

пощенски списък

архив на групата

семинари ...

документи

как да ...

 

 

Предишно писмо Следващо писмо Предишно по тема Следващо по тема По Дата По тема (thread)

Re: lug-bg: Problem s Freeradius i pppd CHAP autorizaciq


  • Subject: Re: lug-bg: Problem s Freeradius i pppd CHAP autorizaciq
  • From: diablodh <diablodh@xxxxxxx>
  • Date: Tue, 23 Nov 2004 14:34:14 +0200

Nachko Halachev wrote:

Здравей,

On Tuesday 23 November 2004 12:06, diablodh wrote:
mysql> select * from radcheck;
+----+----------+-----------+----+---------+

| id | UserName | Attribute | op | Value   |

+----+----------+-----------+----+---------+

|  1 | diablodh | Password  | == | paladin |

+----+----------+-----------+----+---------+
mysql> select * from radreply;
+----+----------+-------------------+----+---------------+

| id | UserName | Attribute         | op | Value         |

+----+----------+-------------------+----+---------------+

|  1 | diablodh | Framed-IP-Address | := | 192.168.1.112 |

+----+----------+-------------------+----+---------------+

Ами тук се вижда че използваш неправилно "ор" полето. Освен това вместо атрибута Password в случая трябва да се използва атрибута User-Password. Редно е да прочетеш добре документацията на freeradius , както и да се поразровиш из архивите на майлинг листа му.

Според мен таблиците ти трябва да изглеждат по следния начин:

mysql> select * from radcheck;
+----+----------+-----------+----+---------+
| id | UserName | Attribute | op | Value   |
+----+----------+-----------+----+---------+
|  1 | diablodh | User-Password  | := | paladin |
+----+----------+-----------+----+---------+
mysql> select * from radreply;
+----+----------+-------------------+----+---------------+
| id | UserName | Attribute         | op | Value         |
+----+----------+-------------------+----+---------------+
|  1 | diablodh | Framed-IP-Address | = | 192.168.1.112 |
+----+----------+-------------------+----+---------------+


Това определено не е проблема синтаксиса на базата е правилен проблема, е че при СНАР паролата трябва да е криптирана само по трасето , а в двата края некриптирана, но в случая се получава ррр да подава на радиуса криптирана парола която той сравнява с некриптирания вариант и връща грешка за неправилна парола. До колкото прочетох по въпроса това се дължало на различна споделена парола между радиуса и радиусклиента но при мен те са еднакви. Същата конфигурация на ррр-2.4.2 работи безпроблемно, но него не мога да го компилирам за х86-64 сорса на radius.so е прекалено стар.
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================



 

наши приятели

 

линукс за българи
http://linux-bg.org

FSA-BG
http://fsa-bg.org

OpenFest
http://openfest.org

FreeBSD BG
http://bg-freebsd.org

KDE-BG
http://kde.fsa-bg.org/

Gnome-BG
http://gnome.cult.bg/

проект OpenFMI
http://openfmi.net

NetField Forum
http://netField.ludost.net/forum/

 

 

Linux-Bulgaria.ORG

Mailing list messages are © Copyright their authors.