LINUX.ORG.RU
ФорумAdmin

FreeRADIUS не передает пароль в базу!!помогите!!!!


0

0

Есть умный свитч DLink DHS3226. На порту этого свитча поднят радиус клиент. 
В этот порт воткнута клиентская тачка под управлением WinXP. 
При попытке входа в сеть винда у пользователя спрашивает логин и пароль. 
После того как пользователь вбил логин и пароль, они передались на порт свитча, откуда потом передались радиус-серверу, радиус-сервер должен сверить их с базой в оракл. 
Такие логин пароль в базе точно есть. 
Но радиус почему то видит только логин, а пароль нет. 
вот логи: 
при настройке винды так: 
http://www.fly-net.ru/site/first.jpg (то есть при передаче по мд5) 
в логе видим: 
Thu Apr 21 15:52:57 2005 : Info: Ready to process requests. 
Thu Apr 21 15:53:49 2005 : Info: rlm_eap_md5: Issuing Challenge 
Thu Apr 21 15:53:50 2005 : Info: rlm_eap_md5: User-Password is required for EAP-MD5 authentication 
Thu Apr 21 15:53:50 2005 : Auth: Login incorrect: [redmoon/<no User-Password attribute>] (from client vpnserver port 193 cli 00-c0-df-0a-d7-c1) 
в статистике (папка acct/): 
Packet-Type = Access-Request 
Thu Apr 21 15:23:25 2005 
        Framed-MTU = 1466 
        NAS-IP-Address = 192.168.0.1 
        NAS-Identifier = "FLYNET-BRNO-SWITCH" 
        User-Name = "redmoon" 
        Service-Type = Framed-User 
        NAS-Port = 193 
        NAS-Port-Type = Ethernet 
        NAS-Port-Id = "ether13_193" 
        Called-Station-Id = "00-0d-88-c8-14-ba" 
        Calling-Station-Id = "00-c0-df-0a-d7-c1" 
        Connect-Info = "CONNECT Ethernet 2Mbps Full duplex" 
        State = 0x002e8a1d49db42cc6857e5ddfec1f9a0 
        EAP-Message = 0x0203001d04106b05e3d0135347dd04b669f730767b5a7265646d6f6f6e 
        Message-Authenticator = 0x2e4cbc9db38f73f2cadfa6010275b196 
        Client-IP-Address = 192.168.0.1 
redmoon - логин, под которым я коннекчусь. 
при настройке винды так : 
http://www.fly-net.ru/site/rad.jpg (безопасное EAP (PEAP)) 
в логе видим: 
Thu Apr 21 15:38:13 2005 : Error: rlm_eap: Unable to load EAP-Type/peap, as EAP-Type/TLS is required first. 
Thu Apr 21 15:38:13 2005 : Error: radiusd.conf[9]: eap: Module instantiation failed. 
Thu Apr 21 15:40:01 2005 : Error: rlm_eap: Failed to link EAP-Type/tls: file not found 
Thu Apr 21 15:40:03 2005 : Error: radiusd.conf[9]: eap: Module instantiation failed. 
Thu Apr 21 15:41:14 2005 : Error: rlm_eap: Failed to link EAP-Type/tls: file not found 
Thu Apr 21 15:41:16 2005 : Error: radiusd.conf[9]: eap: Module instantiation failed. 
Мне некогда разбираться, в том как проинсталлить модуль, хоть бы с мд5 заработало. 
Вопрос: как заставить радиус передавать в оракл не только логин но и пароль, где копать? Столько доков уже перерыл. 
буду очень признателен за помощь. 
anonymous

некогда разбираться - и нефиг было лезть настраивать. юпитеру-юпитерово... а по делу - оно тебе открытым текстом орет, чего ему надо. если не понимаешь - смотри выше.

sasha999 ★★★★
()
Ответ на: комментарий от sasha999

можно без сарказма ... и пояснить .. потому что голова уже не варит.

anonymous
()
Ответ на: комментарий от sasha999

>некогда разбираться - и нефиг было лезть настраивать. юпитеру-юпитерово... а по делу - оно тебе открытым текстом орет, чего ему надо. если не понимаешь - смотри выше.

понимаю что он хочет модуль ПЕАП. Но я показал логи в двух случаях при передаче при мд5 и при передаче в ПЕАП. При мд5 - он понимает логин и не видит пароль, при ПЕАП - он ругается на модуль, говорит что не может найти его. Смотреть почему не находиться модуль- просто поджимает время. выход (на мой взгляд)- понять почему не видит пароль при мд5. Если я что то не так понимаю, прошу обьяснить .. а не ругаться...

anonymous
()

Проблема именно в том, что ваш радиус-клиент не передает серверу password. Возможно просто не умеет, а может быть неправильно настроен.
Сервер не причем, разбирайтесь с клиентом.
В Access-Request даже атрибута такого нет.
Hint: может быть я не прав (не такой уж знаток radius), но по-моему искать нужно вокруг Service-Type = Framed-User, кажется, при таких установках аутентификация должна производиться по другим атрибутам, в вашем случае можно по NAS-IP-Address, NAS-Identifier, User-Name, Calling-Station-Id, Client-IP-Address и по их сочетаниям.

archont ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.