URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 72133
[ Назад ]

Исходное сообщение
"pptpd+radius"

Отправлено Wing , 12-Фев-07 12:45 
Дня два трахался с UTM+netup_radius, эта цука в упор не видела НАСы из базы... Хер с ним, поставил freeradius =) Насы тот подхватил сразу же, но почему-то по chap нифига не авторизует. Хотя если того же юзера тестить radtest'ом - всё ок.

billing raddb # radtest wing 987654 127.0.0.1:1812 0 secret
Sending Access-Request of id 39 to 127.0.0.1 port 1812
        User-Name = "wing"
        User-Password = "987654"
        NAS-IP-Address = 255.255.255.255
        NAS-Port = 0
rad_recv: Access-Accept packet from host 127.0.0.1:1812, id=39, length=26
        Framed-IP-Address = 192.168.112.2

Лог:
Mon Feb 12 12:41:07 2007 : Auth: Login OK: [wing/987654] (from client 127.0.0.1 port 0)

А если пытаться логиниться VPN-клиентом, авторизация не проходит и в логах следующее:
Mon Feb 12 12:21:17 2007 : Auth: Login incorrect (rlm_chap: Wrong user password): [wing/<CHAP-Password>] (from client 127.0.0.1 port 0 cli 172.16.1.203)

В чем грабли могут быть? =(


Содержание

Сообщения в этом обсуждении
"pptpd+radius"
Отправлено Wing , 12-Фев-07 13:34 
>Дня два трахался с UTM+netup_radius, эта цука в упор не видела НАСы
>из базы... Хер с ним, поставил freeradius =) Насы тот подхватил
>сразу же, но почему-то по chap нифига не авторизует. Хотя если
>того же юзера тестить radtest'ом - всё ок.
>
>billing raddb # radtest wing 987654 127.0.0.1:1812 0 secret
>Sending Access-Request of id 39 to 127.0.0.1 port 1812
>        User-Name = "wing"
>        User-Password = "987654"
>        NAS-IP-Address = 255.255.255.255
>        NAS-Port = 0
>rad_recv: Access-Accept packet from host 127.0.0.1:1812, id=39, length=26
>        Framed-IP-Address = 192.168.112.2
>
>Лог:
>Mon Feb 12 12:41:07 2007 : Auth: Login OK: [wing/987654] (from client
>127.0.0.1 port 0)
>
>А если пытаться логиниться VPN-клиентом, авторизация не проходит и в логах следующее:
>
>Mon Feb 12 12:21:17 2007 : Auth: Login incorrect (rlm_chap: Wrong user password): [wing/<CHAP-Password>] (from client 127.0.0.1 port 0 cli 172.16.1.203)
>
>В чем грабли могут быть? =(


Всё, сорри, починилось. Заметил в логах pptpd строку "unknown attrinute 60",погуглил, добавил в конфиг радиусклиента:
ATTRIBUTE       CHAP-Challenge          60      string
И завелось =)