Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam. Wiem że temat dotyczący freeradiusa był wałkowany wielokrotnie na forum, jednak pomimo 5 dni walki postanowiłem zapytać.
Problem polega na tym że nie mogę się połączyć z serwrem nawet po localhoście. W logach mam komunikat:
[pap] WARNING! No "known good" password found for the user. Authentication may fail because of this.
Konfiguracja plików:radiusd.conf (w sumie nie zmieniany)
eap {
default_eap_type = md5
timer_expire = 60
ignore_unknown_eap_types = no
cisco_accounting_username_bug = no
max_sessions = 2048
md5 {
}
leap {
}
gtc {
auth_type = PAP
}
tls {
certdir = ${confdir}/certs
cadir = ${confdir}/certs
private_key_password = whatever
private_key_file = ${certdir}/server.pem
certificate_file = ${certdir}/server.pem
CA_file = ${cadir}/ca.pem
dh_file = ${certdir}/dh
random_file = ${certdir}/random
cipher_list = "DEFAULT"
make_cert_command = "${certdir}/bootstrap"
cache {
enable = no
lifetime = 24 # hours
max_entries = 255
}
}
ttls {
default_eap_type = md5
copy_request_to_tunnel = no
use_tunneled_reply = no
virtual_server = "inner-tunnel"
}
peap {
default_eap_type = mschapv2
copy_request_to_tunnel = no
use_tunneled_reply = no
virtual_server = "inner-tunnel"
}
mschapv2 {
}
}Plik users:
localhost Cleartext-Password := "test123"
Plik client.conf
#client 127.0.0.1 {
secret = test123
shortname = localhost
}Wpisując w konsoli:
radtest localhost test123 127.0.0.1 0 test123
mam komdiunikat jak ten na początku postu. Testując na odpalonym radiusd -X w konsoli nic sie nie pojawia, komunikat o błędnym haśle jest w logach. Freeradius ściagniety z strony domowej projektu. Bede wdzięczny za pomoc w konfiguracji tego diabelstwa.
Pozdrawiam.
Offline
Witam ponownie. Zmieniłem system na Debiana:). Zainstalowałem nie zmienioną wersję freeradiusa (bez ssl) i po localhoscie wszystko smiga ładnie. Natomiast postępując zgodnie z tym http://www.linuxinsight.com/building-debian-freerad … -support.html nie moge awet zbudwac pakietu. Pytanko - czy ktoś z Państwa odpalił freeradiusa na nowym debianie (5.0)
Pozdrawiam
Offline