авторизация и freeradius (срочно нужна помощь)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
backdoor
Сообщения: 14
ОС: ubuntu 9.04

авторизация и freeradius

Сообщение backdoor »

всем привет! надо ко мне был шлюз с биллингом и авторизацией по впн и задумал я поднять сие чудо на убунте. и статья нашлась подходящяя Настройка биллинговой системы abills + VPN + radius + mysql да она то и не единственная в нете, и на оф сайте abills тоже есть, но не в этом дело. все стало нормально, только вот проблема с авторизацией радиуса, не проходит сhap чего-то. вот отладка радиуса во время авторизации по впн

Ready to process requests.
rad_recv: Access-Request packet from host 127.0.0.1 port 53170, id=213, length=1 10
Service-Type = Framed-User
Framed-Protocol = PPP
User-Name = "qwerty"
CHAP-Challenge = 0x63cb288d347315eafb6cec103b313d09c033d3121c75
CHAP-Password = 0x3da9957c1d1b8ddc5bddc5ffd8f460ad25
Calling-Station-Id = "192.168.9.246"
NAS-IP-Address = 127.0.1.1
NAS-Port = 0
+- entering group authorize {...}
++[preprocess] returns ok
[chap] Setting 'Auth-Type := CHAP'
++[chap] returns ok
++[mschap] returns noop
[suffix] No '@' in User-Name = "qwerty", looking up realm NULL
[suffix] No such realm "NULL"
++[suffix] returns noop
[eap] No EAP-Message, not doing EAP
++[eap] returns noop
++[unix] returns notfound
[files] users: Matched entry DEFAULT at line 1
++[files] returns ok
++[expiration] returns noop
++[logintime] returns noop
[pap] WARNING! No "known good" password found for the user. Authentication may fail because of this.
++[pap] returns noop
Found Auth-Type = CHAP
+- entering group CHAP {...}
[chap] login attempt by "qwerty" with CHAP password
[chap] Cleartext-Password is required for authentication
++[chap] returns invalid
Failed to authenticate the user.
Using Post-Auth-Type Reject
+- entering group REJECT {...}
expand: %{User-Name} -> qwerty
attr_filter: Matched entry DEFAULT at line 11
++[attr_filter.access_reject] returns updated
Delaying reject of request 0 for 1 seconds
Going to the next request
Waking up in 0.9 seconds.
Sending delayed reject for request 0
Sending Access-Reject of id 213 to 127.0.0.1 port 53170
Waking up in 4.9 seconds.
Cleaning up request 0 ID 213 with timestamp +17
Ready to process requests

скажите пжалуйста, что сделать то можно
Спасибо сказали:
Аватара пользователя
backdoor
Сообщения: 14
ОС: ubuntu 9.04

Re: авторизация и freeradius

Сообщение backdoor »

ну что, никто вообще ничего не знает
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: авторизация и freeradius

Сообщение Ленивая Бестолочь »

3.3. Создание сообщений, содержащих рекламу (в том числе в ссылках и подписях), заведомо ложнyю инфоpмацию, гpубые, нецензурные выражения, как в явном, так и неявном виде. Провокации жесткого флейма, экстремистские заявления, а также высказывания, призванные принизить или оскорбить группы людей или отдельных личностей. Сообщения, призванные намеренно ввести пользователей в заблуждение или нанести им ущерб. Сообщения, не содержащие информации, способствующей решению вопроса, созданные с целью поднять тему в разделе или для "накрутки счетчиков".

iУведомление от модератора
апанье тем у нас запрещено. пожалуйста не делайте так.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: