The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FreeRADIUS не передает пароль"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FreeRADIUS не передает пароль" 
Сообщение от redmoon emailИскать по авторуВ закладки(ok) on 21-Апр-05, 18:23  (MSK)
Есть умный свитч DLink DHS3226. На порту этого свитча поднят радиус клиент.
В этот порт воткнута клиентская тачка под управлением WinXP.
При попытке входа в сеть винда у пользователя спрашивает логин и пароль.
После того как пользователь вбил логин и пароль, они передались на порт свитча, откуда потом передались радиус-серверу, радиус-сервер должен сверить их с базой в оракл.
Такие логин пароль в базе точно есть.
Но радиус почему то видит только логин, а пароль нет.
вот логи:
при настройке винды так:
http://www.fly-net.ru/site/first.jpg (то есть при передаче по мд5)
в логе видим:
Thu Apr 21 15:52:57 2005 : Info: Ready to process requests.
Thu Apr 21 15:53:49 2005 : Info: rlm_eap_md5: Issuing Challenge
Thu Apr 21 15:53:50 2005 : Info: rlm_eap_md5: User-Password is required for EAP-MD5 authentication
Thu Apr 21 15:53:50 2005 : Auth: Login incorrect: [redmoon/<no User-Password attribute>] (from client vpnserver port 193 cli 00-c0-df-0a-d7-c1)
в статистике (папка acct/):
Packet-Type = Access-Request
Thu Apr 21 15:23:25 2005
        Framed-MTU = 1466
        NAS-IP-Address = 192.168.0.1
        NAS-Identifier = "FLYNET-BRNO-SWITCH"
        User-Name = "redmoon"
        Service-Type = Framed-User
        NAS-Port = 193
        NAS-Port-Type = Ethernet
        NAS-Port-Id = "ether13_193"
        Called-Station-Id = "00-0d-88-c8-14-ba"
        Calling-Station-Id = "00-c0-df-0a-d7-c1"
        Connect-Info = "CONNECT Ethernet 2Mbps Full duplex"
        State = 0x002e8a1d49db42cc6857e5ddfec1f9a0
        EAP-Message = 0x0203001d04106b05e3d0135347dd04b669f730767b5a7265646d6f6f6e
        Message-Authenticator = 0x2e4cbc9db38f73f2cadfa6010275b196
        Client-IP-Address = 192.168.0.1

redmoon - логин, под которым я коннекчусь.
при настройке винды так :
http://www.fly-net.ru/site/rad.jpg (безопасное EAP (PEAP))
в логе видим:
Thu Apr 21 15:38:13 2005 : Error: rlm_eap: Unable to load EAP-Type/peap, as EAP-Type/TLS is required first.
Thu Apr 21 15:38:13 2005 : Error: radiusd.conf[9]: eap: Module instantiation failed.
Thu Apr 21 15:40:01 2005 : Error: rlm_eap: Failed to link EAP-Type/tls: file not found
Thu Apr 21 15:40:03 2005 : Error: radiusd.conf[9]: eap: Module instantiation failed.
Thu Apr 21 15:41:14 2005 : Error: rlm_eap: Failed to link EAP-Type/tls: file not found
Thu Apr 21 15:41:16 2005 : Error: radiusd.conf[9]: eap: Module instantiation failed.
Мне некогда разбираться, в том как проинсталлить модуль, хоть бы с мд5 заработало.
Вопрос: как заставить радиус передавать в оракл не только логин но и пароль, где копать? Столько доков уже перерыл.
буду очень признателен за помощь.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "FreeRADIUS не передает пароль" 
Сообщение от redmoon emailИскать по авторуВ закладки(ok) on 21-Апр-05, 18:37  (MSK)
ОС RedHat linux 7.3


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "FreeRADIUS не передает пароль" 
Сообщение от redmoon emailИскать по авторуВ закладки(ok) on 21-Апр-05, 18:37  (MSK)
Забыл сказать, ОС RedHat linux 7.3


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "FreeRADIUS не передает пароль" 
Сообщение от kir Искать по авторуВ закладки(??) on 21-Апр-05, 18:46  (MSK)

ну все правильно - нужно поднимать модуль EAP -поскольку в открытом виде radius'у не передаеться пароль - он передаеться что то в виде крипта -  модуль ловит этот крипт - потом криптует с открытым паролем в базе и сравнивает крипты - итд итп....

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "FreeRADIUS не передает пароль" 
Сообщение от redmoon emailИскать по авторуВ закладки(ok) on 21-Апр-05, 19:02  (MSK)
>
>
>ну все правильно - нужно поднимать модуль EAP -поскольку в открытом виде
>radius'у не передаеться пароль - он передаеться что то в виде
>крипта -  модуль ловит этот крипт - потом криптует с
>открытым паролем в базе и сравнивает крипты - итд итп....
спасибо что откликнулись.
все таки ЕАП ?
а как же при мд5. Я просто переключал алгоритмы на клиенте в икспи.
при мд5 он видел логин но не видел пароль. А при ПЕАП - вообще ругнулся.
или в любом случае надо все таки поднять ЕАП?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру