День добрый.Есть Slackware 11.0 (точнее Slamd64) kernel 2.6.19.2(SMP). В наличии freeradius 1.0.x + freenibs, poptop 1.1.3, pppd 2.4.4.
VPN настроен, пускает клиента по PAP.
Два вопроса:
1) alive-пакеты не ходят. когда делал под фрёй с ppp там была опция set rad_alive и патченый ppp. что для pppd? его патчить вообще надо чтоб alive слал?2) PAP нехорошо, нужен ms-chap. или даже ms-chapv2. Выбираем в options. Смотрим вывод на экран radiusd -X и видим что сравнивается криптованный пароль из нибсовского мускуля с хэшем chap. "...вы же так никогда не убъётесь"... т.е. придётся выбирать: либо пароль ходит криптованый по сети, а в базе в открытом виде, либо наоборот. Так?
специалисты, ау :-)
>День добрый.
>
>Есть Slackware 11.0 (точнее Slamd64) kernel 2.6.19.2(SMP). В наличии freeradius 1.0.x +
>freenibs, poptop 1.1.3, pppd 2.4.4.
>
>VPN настроен, пускает клиента по PAP.
>Два вопроса:
>1) alive-пакеты не ходят. когда делал под фрёй с ppp там была
>опция set rad_alive и патченый ppp. что для pppd? его патчить
>вообще надо чтоб alive слал?
>
да>2) PAP нехорошо, нужен ms-chap. или даже ms-chapv2. Выбираем в options. Смотрим
>вывод на экран radiusd -X и видим что сравнивается криптованный пароль
>из нибсовского мускуля с хэшем chap. "...вы же так никогда не
>убъётесь"... т.е. придётся выбирать: либо пароль ходит криптованый по сети, а
>в базе в открытом виде, либо наоборот. Так?в freenibs да
День добрый.
>>1) alive-пакеты не ходят. когда делал под фрёй с ppp там была
>>опция set rad_alive и патченый ppp. что для pppd? его патчить
>>вообще надо чтоб alive слал?> да
был бы благодарен за ссылку. хотя конечно поищу и сам...
>>2) PAP нехорошо, нужен ms-chap. или даже ms-chapv2. Выбираем в options. Смотрим
>>вывод на экран radiusd -X и видим что сравнивается криптованный пароль
>>из нибсовского мускуля с хэшем chap. "...вы же так никогда не
>>убъётесь"... т.е. придётся выбирать: либо пароль ходит криптованый по сети, а
>>в базе в открытом виде, либо наоборот. Так?
>
> в freenibs даа где (и самое главное - как) делается по-другому? я просто прикидывал и так и так, даже если через pam делать, всё равно то же выходит... нет?