<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco vs freeradius</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21144.html</link>
    <description>добрый день! &lt;br&gt;&lt;br&gt;Дано: Cisco Air 350 и BGBilling &lt;br&gt;&lt;br&gt;Надо: авторизировать клиентов из-под Windows как можно более штатными средствами. &lt;br&gt;&lt;br&gt;Проблема: BGBilling отказывается работать через Cisco EAP, а другими средствами непосредственно из win клиента логин/пароль не передать. &lt;br&gt;&lt;br&gt;после долгого гугления с последующими танцами поставил freeradius в режиме прокси с перелопачиванием eap запросов в &quot;обычные&quot; и соотвественно ответов от биллинга. В результате авторизация получилась за исключением одной малости: клиент не получает IP адрес. Причем по логам видно, что биллинг выдает нужный атрибут в виде Framed-Ip-Address=10.1.1.2 и freeradius его получает. А вот на циске и дальше на клиенте его увы не видно. Может уважаемые гуру направят, в какую сторону копать? &lt;br&gt;&lt;br&gt;PS. Всяческие логи/конфиги имеются в большом количестве и могут быть предъявлены по первому требованию&lt;br&gt;</description>

<item>
    <title>cisco vs freeradius (lyl8000)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21144.html#6</link>
    <pubDate>Wed, 21 Sep 2011 10:30:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; перелопачиванием eap запросов в &quot;обычные&quot; и соотвественно ответов от биллинга. В &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; результате авторизация получилась за исключением одной малости: клиент не получает IP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; адрес.&lt;br&gt;&amp;gt;&amp;gt; Настраиваю точно такую же схему с БГБиллингом, только вместо циски EDGE-CORE.&lt;br&gt;&amp;gt;&amp;gt; FREERADIUS и РАДИУС БГБиллинга подружить не удалось.&lt;br&gt;&amp;gt;&amp;gt; Каким образом происходит перелопачивание EAP запросов в обычные?&lt;br&gt;&amp;gt; Трям, это оч давно было... Забросил я это дело тогда же, не &lt;br&gt;&amp;gt; знаю, сохранились ли &lt;br&gt;&amp;gt; конфиги... Фрирадиус был настроен в режиме прокси, те тупо пересылать все запросы &lt;br&gt;&amp;gt; на БГБиллинг. Могу попробывать поискать рабочие конфиги &lt;br&gt;&lt;br&gt;Привет, у меня все равботает щас с точкой доступа ASUS WL520-GC&lt;br&gt;Сначала не хотело, а потом сунулся в дебаг и разобрался - теперь все равботает на ура!&lt;br&gt;А вот в чем дело было уже не помню.... но постараюсь если это кому то надо...&lt;br&gt;</description>
</item>

<item>
    <title>cisco vs freeradius (ilia.esq)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21144.html#5</link>
    <pubDate>Tue, 20 Sep 2011 05:26:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; после долгого гугления с последующими танцами поставил freeradius в режиме прокси с &lt;br&gt;&amp;gt;&amp;gt; перелопачиванием eap запросов в &quot;обычные&quot; и соотвественно ответов от биллинга. В &lt;br&gt;&amp;gt;&amp;gt; результате авторизация получилась за исключением одной малости: клиент не получает IP &lt;br&gt;&amp;gt;&amp;gt; адрес.&lt;br&gt;&amp;gt; Настраиваю точно такую же схему с БГБиллингом, только вместо циски EDGE-CORE.&lt;br&gt;&amp;gt; FREERADIUS и РАДИУС БГБиллинга подружить не удалось.&lt;br&gt;&amp;gt; Каким образом происходит перелопачивание EAP запросов в обычные?&lt;br&gt;&lt;br&gt;Трям, это оч давно было... Забросил я это дело тогда же, не знаю, сохранились ли&lt;br&gt;конфиги... Фрирадиус был настроен в режиме прокси, те тупо пересылать все запросы&lt;br&gt;на БГБиллинг. Могу попробывать поискать рабочие конфиги&lt;br&gt;</description>
</item>

<item>
    <title>cisco vs freeradius (ozkostay)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21144.html#4</link>
    <pubDate>Fri, 16 Sep 2011 03:17:01 GMT</pubDate>
    <description>&amp;gt; после долгого гугления с последующими танцами поставил freeradius в режиме прокси с &lt;br&gt;&amp;gt; перелопачиванием eap запросов в &quot;обычные&quot; и соотвественно ответов от биллинга. В &lt;br&gt;&amp;gt; результате авторизация получилась за исключением одной малости: клиент не получает IP &lt;br&gt;&amp;gt; адрес. &lt;br&gt;&lt;br&gt;Настраиваю точно такую же схему с БГБиллингом, только вместо циски EDGE-CORE. &lt;br&gt;FREERADIUS и РАДИУС БГБиллинга подружить не удалось.&lt;br&gt;Каким образом происходит перелопачивание EAP запросов в обычные?&lt;br&gt;</description>
</item>

<item>
    <title>cisco vs freeradius (lyl8000)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21144.html#3</link>
    <pubDate>Fri, 11 Jun 2010 15:02:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Короче запутался и бросил это дело. У меня еще отдельно биллинг стоит &lt;br&gt;&amp;gt;&amp;gt;и там тоже есть радиус правда NetUp вот я подумал что &lt;br&gt;&amp;gt;&amp;gt;туда тоже мог бы EAP через freeradius транслировать в нетап. &lt;br&gt;&amp;gt;&amp;gt;И уже вместе бы могли разобраться почему у тебя клиенту IP не &lt;br&gt;&amp;gt;&amp;gt;доходит. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мона попробывать, давай наверное email, вышлю конфиги с которыми у мну авторизация &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проходит, здеь публиковать имхо не стоит, уж больно здоровst портянки получаться. &lt;br&gt;&lt;br&gt;пеши lyl8000 cабака майлру&lt;br&gt;</description>
</item>

<item>
    <title>cisco vs freeradius (ilia.esq)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21144.html#2</link>
    <pubDate>Fri, 11 Jun 2010 06:02:11 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;перелопачиванием eap запросов в &quot;обычные&quot;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вот с этого места пожалуйста поподробнее &lt;br&gt;&amp;gt;Сам вот уперся в связку Клиент - вайфай - freeradius по EAP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Никак не смог понять что куда нужно писать в конфиге. &lt;br&gt;&amp;gt;Авторизация приходит и не проходит. &lt;br&gt;&amp;gt;Откуда EAP модуль должен брать логин и пароль (если не в режиме &lt;br&gt;&amp;gt;прокси) ? &lt;br&gt;&lt;br&gt;увы, я в этих radius&apos;ах не силен :( понял только, что если ничего доп не указывать,&lt;br&gt;то по умолчанию логин/пароль берется из users&lt;br&gt;&lt;br&gt;&amp;gt;В логах ковырялся - модуль mschap ругается на NTLM авторизацию - хотя &lt;br&gt;&amp;gt;у меня нет никаких Актив Директори. Есть тупо радиус, база mysql &lt;br&gt;&amp;gt;и текстовый файл. &lt;br&gt;&amp;gt;Зачем он ломится NTLM?? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;мб в modules/mschap стоит упоминание этого дела?&lt;br&gt;&amp;gt;Короче запутался и бросил это дело. У меня еще отдельно биллинг стоит &lt;br&gt;&amp;gt;и там тоже есть радиус правда NetUp вот я подумал что &lt;br&gt;&amp;gt;туда тоже мог бы EAP через freeradius транслировать в нетап. &lt;br&gt;&amp;gt;И уже вместе бы могли разобраться почему у тебя клиенту IP не &lt;br&gt;&amp;gt;доходит. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;мона </description>
</item>

<item>
    <title>cisco vs freeradius (lyl8000)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21144.html#1</link>
    <pubDate>Thu, 10 Jun 2010 11:16:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Дано: Cisco Air 350 и BGBilling &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Надо: авторизировать клиентов из-под Windows как можно более штатными средствами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблема: BGBilling отказывается работать через Cisco EAP, а другими средствами непосредственно из &lt;br&gt;&amp;gt;win клиента логин/пароль не передать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;после долгого гугления с последующими танцами поставил freeradius в режиме прокси с &lt;br&gt;&amp;gt;перелопачиванием eap запросов в &quot;обычные&quot;&lt;br&gt;&lt;br&gt;А вот с этого места пожалуйста поподробнее&lt;br&gt;Сам вот уперся в связку Клиент - вайфай - freeradius по EAP&lt;br&gt;&lt;br&gt;Никак не смог понять что куда нужно писать в конфиге. &lt;br&gt;Авторизация приходит и не проходит. &lt;br&gt;Откуда EAP модуль должен брать логин и пароль (если не в режиме прокси) ?&lt;br&gt;&lt;br&gt;В логах ковырялся - модуль mschap ругается на NTLM авторизацию - хотя у меня нет никаких Актив Директори. Есть тупо радиус, база mysql и текстовый файл.&lt;br&gt;Зачем он ломится NTLM??&lt;br&gt;&lt;br&gt;Короче запутался и бросил это дело. У меня еще отдельно биллинг стоит и там тоже есть радиус правда NetUp вот я подумал что туда тоже</description>
</item>

</channel>
</rss>
