cisco WLC, на нем настроена авторизация RADIUS на внешний сервер(win2008R2), далее RADIUS сервер проверяет пароли в Active Directory. Аутентификация на доменных компьютерах успешно осуществляется, т.е. тот же самый юзер везде заходит с паролем, содержащем русские буквы.
Но WLC->RADIUS->AD аутентификация не проходит, меняю русские буквы в пароле на латинские - и все работает!
Да! непосредственно к WiFi люди подключаются с iPhone, пароль на веб-морде https://1.1.1.1 вводят аккуратно
Кто встречал такое? Это фича радиуса или циски?
> cisco WLC, на нем настроена авторизация RADIUS на внешний сервер(win2008R2), далее RADIUS
> сервер проверяет пароли в Active Directory. Аутентификация на доменных компьютерах успешно
> осуществляется, т.е. тот же самый юзер везде заходит с паролем, содержащем
> русские буквы.
> Но WLC->RADIUS->AD аутентификация не проходит, меняю русские буквы в пароле на латинские
> - и все работает!
> Да! непосредственно к WiFi люди подключаются с iPhone, пароль на веб-морде https://1.1.1.1
> вводят аккуратно
> Кто встречал такое? Это фича радиуса или циски?Пароли бегают в MS-CHAP?
> Пароли бегают в MS-CHAP?неа. PAP (гы-гы)
>> Пароли бегают в MS-CHAP?
> неа. PAP (гы-гы)И шо ви хатели?
Классическая тема с кодировками однако, а классика она нетленна :)
>> Пароли бегают в MS-CHAP?
> неа. PAP (гы-гы)Используйте в паролях только разрешенные ASCII printable characters.
Это вы еще на ограничение в количестве символов в паролях на WLC не попадали. Особенно когда это ограничение не соответствует "доменной политике паролей".
Прекраснее не-ASCII паролей могут быть только не-ASCII логины.