The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Настройка FreeRADIUS. Ignoring request from unknown client"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Настройка FreeRADIUS. Ignoring request from unknown client" 
Сообщение от AKh emailИскать по авторуВ закладки(ok) on 26-Окт-05, 14:54  (MSK)
Настраиваю mgetty+pppd+freeradius+mysql.

ppp (server-client): 192.168.250.1:192.168.250.129
eth0 : 192.168.253.41

Настроена маршрутизация MASQUERADE и SNAT.
Авторизация PAP.

При попытки соединится с виндовой машины radiusd мне сообщает (/var/log/radius/radius.log):
Wed Oct 26 13:52:43 2005 : Error: Ignoring request from unknown client 192.168.253.41:32769

По всей видимости ip запроса подменяется. Но пользователя radius не понимает.
Если включаю pppd без freeradius все авторизуется нормально.
В системе существует пользователь user0. Ни root'ом ни user0'м авторизоваться не получается.

Подскажите, в каких файлах, что менять, чтобы radius узнал пользователя?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Настройка FreeRADIUS. Ignoring request from unknown client" 
Сообщение от AKh emailИскать по авторуВ закладки(ok) on 26-Окт-05, 15:13  (MSK)
Прописал в /etc/raddb/clients.conf:
client 192.168.253.41 {
secret = radiuslocalhostkey
shortname = user0
login = user0
password = test
}

Теперь он мне пишет:
Wed Oct 26 15:09:06 2005 : Auth: Login incorrect: [user0/test] (from client user0 port 0)

Почему не корректно?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Настройка FreeRADIUS. Ignoring request from unknown client" 
Сообщение от AKh emailИскать по авторуВ закладки(ok) on 26-Окт-05, 15:58  (MSK)
Все никак не удается настроить. Вот пример /etc/raddb/radiusd.conf (Может поможет):

prefix = /usr
exec_prefix = ${prefix}
sysconfdir = /etc
localstatedir = /var
sbindir = ${exec_prefix}/sbin
logdir = ${localstatedir}/log/radius
raddbdir = ${sysconfdir}/raddb
radacctdir = ${logdir}/radacct

confdir = ${raddbdir}
run_dir = ${localstatedir}/run/radiusd

log_file = ${logdir}/radius.log

libdir = /usr/lib
pidfile = ${run_dir}/radiusd.pid

user = radiusd
group = radiusd

max_request_time = 30
delete_blocked_requests = no
cleanup_delay = 5
max_requests = 7424

bind_address = *
port = 0

hostname_lookups = no
allow_core_dumps = yes

regular_expressions = yes
extended_expressions = yes

log_stripped_names = no
log_auth = yes

log_auth_badpass = yes
log_auth_goodpass = yes

usercollide = no

lower_user = no
lower_pass = no

nospace_user = no
nospace_pass = no

security {
max_attributes = 200
reject_delay = 1
status_server = no
}

$INCLUDE  ${confdir}/clients.conf

snmp = no
thread pool {
start_servers = 5
max_servers = 32

min_spare_servers = 3
max_spare_servers = 10

max_requests_per_server = 0
}

modules {
pap {
encryption_scheme = crypt
}

unix {
shadow = /etc/shadow
group = /etc/group
radwtmp = ${logdir}/radwtmp
}

mschap {
authtype = MS-CHAP
use_mppe = no
}

preprocess {
huntgroups = ${confdir}/huntgroups
hints = ${confdir}/hints
with_ntdomain_hack = no
with_specialix_jetstream_hack = no
with_cisco_vsa_hack = no
}

files {
usersfile = ${confdir}/users
compat = no
}

detail {
detailfile = ${radacctdir}/%{Client-IP-Address}/detail-%Y%m%d
detailperm = 0600
}

detail reply_log {
detailfile = ${radacctdir}/%{Client-IP-Address}/reply-detail-%Y%m%d
detailperm = 0600
}

acct_unique {
key = "User-Name, Acct-Session-Id, NAS-IP-Address, Client-IP-Address, NAS-Port-Id"
}

$INCLUDE  ${confdir}/sql.conf
}

authorize {
preprocess

files
sql
}

authenticate {
Auth-Type PAP {
pap
}
}

preacct {
preprocess
}

accounting {
acct_unique

detail
sql
}

post-auth {
reply_log
}

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Настройка FreeRADIUS. Ignoring request from unknown client" 
Сообщение от aleks emailИскать по авторуВ закладки(??) on 26-Окт-05, 17:10  (MSK)
>Прописал в /etc/raddb/clients.conf:
>client 192.168.253.41 {
> secret  = radiuslocalhostkey
> shortname = user0
> login = user0
> password = test
>}
>
>Теперь он мне пишет:
>Wed Oct 26 15:09:06 2005 : Auth: Login incorrect: [user0/test] (from client
>user0 port 0)
>
>Почему не корректно?

Файл clients.conf предназначенн для описания NAS (в твоём случае это сервер с PPP). Для того чтобы пользователи могли авторизоваться их необхомо прописать в файле users. Несмотря на то что ты хочешь юзеров положить в MYSQL советую добится работоспособности именно с файлом users.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру