|
Re: lug-bg: Problem s Freeradius i pppd CHAP autorizaciq
- Subject: Re: lug-bg: Problem s Freeradius i pppd CHAP autorizaciq
- From: diablodh <diablodh@xxxxxxx>
- Date: Tue, 23 Nov 2004 14:34:14 +0200
Nachko Halachev wrote:
Здравей,
On Tuesday 23 November 2004 12:06, diablodh wrote:
mysql> select * from radcheck;
+----+----------+-----------+----+---------+
| id | UserName | Attribute | op | Value |
+----+----------+-----------+----+---------+
| 1 | diablodh | Password | == | paladin |
+----+----------+-----------+----+---------+
mysql> select * from radreply;
+----+----------+-------------------+----+---------------+
| id | UserName | Attribute | op | Value |
+----+----------+-------------------+----+---------------+
| 1 | diablodh | Framed-IP-Address | := | 192.168.1.112 |
+----+----------+-------------------+----+---------------+
Ами тук се вижда че използваш неправилно "ор" полето. Освен това вместо
атрибута Password в случая трябва да се използва атрибута User-Password.
Редно е да прочетеш добре документацията на freeradius , както и да се
поразровиш из архивите на майлинг листа му.
Според мен таблиците ти трябва да изглеждат по следния начин:
mysql> select * from radcheck;
+----+----------+-----------+----+---------+
| id | UserName | Attribute | op | Value |
+----+----------+-----------+----+---------+
| 1 | diablodh | User-Password | := | paladin |
+----+----------+-----------+----+---------+
mysql> select * from radreply;
+----+----------+-------------------+----+---------------+
| id | UserName | Attribute | op | Value |
+----+----------+-------------------+----+---------------+
| 1 | diablodh | Framed-IP-Address | = | 192.168.1.112 |
+----+----------+-------------------+----+---------------+
Това определено не е проблема синтаксиса на базата е правилен проблема,
е че при СНАР паролата трябва да е криптирана само по трасето , а в
двата края некриптирана, но в случая се получава ррр да подава на
радиуса криптирана парола която той сравнява с некриптирания вариант и
връща грешка за неправилна парола. До колкото прочетох по въпроса това
се дължало на различна споделена парола между радиуса и радиусклиента но
при мен те са еднакви. Същата конфигурация на ррр-2.4.2 работи
безпроблемно, но него не мога да го компилирам за х86-64 сорса на
radius.so е прекалено стар.
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|
|
|