Есть умный свитч DLink DHS3226. На порту этого свитча поднят радиус клиент.
В этот порт воткнута клиентская тачка под управлением WinXP.
При попытке входа в сеть винда у пользователя спрашивает логин и пароль.
После того как пользователь вбил логин и пароль, они передались на порт свитча, откуда потом передались радиус-серверу, радиус-сервер должен сверить их с базой в оракл.
Такие логин пароль в базе точно есть.
Но радиус почему то видит только логин, а пароль нет.
вот логи:
при настройке винды так:
http://www.fly-net.ru/site/first.jpg (то есть при передаче по мд5)
в логе видим:
Thu Apr 21 15:52:57 2005 : Info: Ready to process requests.
Thu Apr 21 15:53:49 2005 : Info: rlm_eap_md5: Issuing Challenge
Thu Apr 21 15:53:50 2005 : Info: rlm_eap_md5: User-Password is required for EAP-MD5 authentication
Thu Apr 21 15:53:50 2005 : Auth: Login incorrect: [redmoon/<no User-Password attribute>] (from client vpnserver port 193 cli 00-c0-df-0a-d7-c1)
в статистике (папка acct/):
Packet-Type = Access-Request
Thu Apr 21 15:23:25 2005
Framed-MTU = 1466
NAS-IP-Address = 192.168.0.1
NAS-Identifier = "FLYNET-BRNO-SWITCH"
User-Name = "redmoon"
Service-Type = Framed-User
NAS-Port = 193
NAS-Port-Type = Ethernet
NAS-Port-Id = "ether13_193"
Called-Station-Id = "00-0d-88-c8-14-ba"
Calling-Station-Id = "00-c0-df-0a-d7-c1"
Connect-Info = "CONNECT Ethernet 2Mbps Full duplex"
State = 0x002e8a1d49db42cc6857e5ddfec1f9a0
EAP-Message = 0x0203001d04106b05e3d0135347dd04b669f730767b5a7265646d6f6f6e
Message-Authenticator = 0x2e4cbc9db38f73f2cadfa6010275b196
Client-IP-Address = 192.168.0.1
redmoon - логин, под которым я коннекчусь.
при настройке винды так :
http://www.fly-net.ru/site/rad.jpg (безопасное EAP (PEAP))
в логе видим:
Thu Apr 21 15:38:13 2005 : Error: rlm_eap: Unable to load EAP-Type/peap, as EAP-Type/TLS is required first.
Thu Apr 21 15:38:13 2005 : Error: radiusd.conf[9]: eap: Module instantiation failed.
Thu Apr 21 15:40:01 2005 : Error: rlm_eap: Failed to link EAP-Type/tls: file not found
Thu Apr 21 15:40:03 2005 : Error: radiusd.conf[9]: eap: Module instantiation failed.
Thu Apr 21 15:41:14 2005 : Error: rlm_eap: Failed to link EAP-Type/tls: file not found
Thu Apr 21 15:41:16 2005 : Error: radiusd.conf[9]: eap: Module instantiation failed.
Мне некогда разбираться, в том как проинсталлить модуль, хоть бы с мд5 заработало.
Вопрос: как заставить радиус передавать в оракл не только логин но и пароль, где копать? Столько доков уже перерыл.
буду очень признателен за помощь.
|