RADIUS!!!!

Ответить
aksel
Сообщения: 40
Зарегистрирован: Ср дек 12, 2007 9:13 am
Контактная информация:

RADIUS!!!!

Сообщение aksel »

Вобщем проблема такая. Настроил все по инструкции. В админку пускает. Добавил юзверя test пароль 123321 . Делаю так:

Код: Выделить всё

 radtest test 123321 127.0.0.1:1812 0 radsecret 0 192.168.0.1 
На что он мне отвечает

Код: Выделить всё

 radtest test 123321 127.0.0.1:1812 0 radsecret 0 192.168.0.1
Sending Access-Request of id 254 to 127.0.0.1 port 1812
        User-Name = "test"
        User-Password = "123321"
        NAS-IP-Address = 192.168.0.1
        NAS-Port = 0
        Framed-Protocol = PPP
Re-sending Access-Request of id 254 to 127.0.0.1 port 1812
        User-Name = "test"
        User-Password = "123321"
        NAS-IP-Address = 192.168.0.1
        NAS-Port = 0
        Framed-Protocol = PPP
rad_recv: Access-Reject packet from host 127.0.0.1:1812, id=254, length=57
rad_verify: Received Access-Reject packet from client 127.0.0.1 port 1812 with invalid signature (err=2)!  (Shared secret is incorrect.)
А вот тут /usr/local/abills/var/log]# tail -f abills.log
Пишет следующее

Код: Выделить всё

 2007-12-19 11:42:20 LOG_WARNING: AUTH [test] NAS: 1 Wrong password '/R\210\004\355-\314-6\354\312\374B\303\335\032' 1 
Люди добрые помогите кто нибудь разобраться где я накосячил заранее благодарен

chtito
Сообщения: 313
Зарегистрирован: Чт дек 13, 2007 11:03 am

Сообщение chtito »

Добавил юзверя test пароль 123321
Сейчас выяснится что в бесплатной версии максимальная длина пароля - 1 символ :D

P.S.: эх, зря я такую идею подал...

~AsmodeuS~
Site Admin
Сообщения: 5749
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

написано

Код: Выделить всё

(Shared secret is incorrect.)

aksel
Сообщения: 40
Зарегистрирован: Ср дек 12, 2007 9:13 am
Контактная информация:

Сообщение aksel »

~AsmodeuS~ писал(а):написано

Код: Выделить всё

(Shared secret is incorrect.)
т.е. ??
Видимо не совпадает какой то пароль... Но какой? Пароль прописанный где ? В client.conf

Код: Выделить всё

 
client 127.0.0.1 {
        secret           = 123

        shortname       = test

        nastype     = other     # localhost isn't usually a NAS...
    

        #login       = test
        #password    = 123
или еще где то ? я где то, что то упустил но не пойму где :cry:

ILIA
Сообщения: 4
Зарегистрирован: Ср дек 19, 2007 10:43 pm
Контактная информация:

Сообщение ILIA »

radsecret это то что после secret = стоит, вкоманде тест надо писать 123

aksel
Сообщения: 40
Зарегистрирован: Ср дек 12, 2007 9:13 am
Контактная информация:

Сообщение aksel »

Спасибочки !
Я понял только теперь он мне выдает другое :
Я сделал в билинге юзверя sup с паролем 321
Пробую:

Код: Выделить всё

radtest sup 321 127.0.0.1:1812 0 123 0 192.168.0.1
Sending Access-Request of id 60 to 127.0.0.1 port 1812
        User-Name = "sup"
        User-Password = "321"
        NAS-IP-Address = 192.168.0.1
        NAS-Port = 0
        Framed-Protocol = PPP
Re-sending Access-Request of id 60 to 127.0.0.1 port 1812
        User-Name = "sup"
        User-Password = "321"
        NAS-IP-Address = 192.168.0.1
        NAS-Port = 0
        Framed-Protocol = PPP
rad_recv: Access-Reject packet from host 127.0.0.1:1812, id=60, length=44
        Reply-Message = "Wrong password '321' 1"
Причем в билинг под этим юзером можно зайти и посмотреть его данные (ну как и должно быть)
При этом tail -f abills.log грит

Код: Выделить всё

2007-12-21 09:30:52 LOG_WARNING: AUTH [sup] NAS: 1 Wrong password '321' 1
Может быть это потому что у меня в билинге 3 сервера доступа (эксперементировал теперь почему то не получается их удалить....) ??

aksel
Сообщения: 40
Зарегистрирован: Ср дек 12, 2007 9:13 am
Контактная информация:

Сообщение aksel »

Отключил 2 сервера доступа (не удаляются) пробую с одним теперь говорит

Код: Выделить всё


radtest sup 123 127.0.0.1:1812 0 123 0 127.0.0.1
Sending Access-Request of id 88 to 127.0.0.1 port 1812
        User-Name = "sup"
        User-Password = "123"
        NAS-IP-Address = 127.0.0.1
        NAS-Port = 0
        Framed-Protocol = PPP
Re-sending Access-Request of id 88 to 127.0.0.1 port 1812
        User-Name = "sup"
        User-Password = "123"
        NAS-IP-Address = 127.0.0.1
        NAS-Port = 0
        Framed-Protocol = PPP
rad_recv: Access-Reject packet from host 127.0.0.1:1812, id=88, length=39
        Reply-Message = "Service not allow"

aksel
Сообщения: 40
Зарегистрирован: Ср дек 12, 2007 9:13 am
Контактная информация:

фсе

Сообщение aksel »

Customers->Users->Dialup & VPN
просто надо было сюда добавить юзверя и все .....
до этого я добавлял юзверей в клиенты -> логины->добавить.... и потому ничего и не получалось теперь я наконецто увидел долгожданный

Код: Выделить всё


2007-12-26 11:55:06 LOG_INFO: AUTH [tag] NAS: 4 (192.168.17.10) GT: 0.08548

HikeR
Сообщения: 30
Зарегистрирован: Вс янв 06, 2008 2:18 pm

Re: RADIUS!!!!

Сообщение HikeR »

aksel писал(а):Пишет следующее

Код: Выделить всё

 2007-12-19 11:42:20 LOG_WARNING: AUTH [test] NAS: 1 Wrong password '/R\210\004\355-\314-6\354\312\374B\303\335\032' 1 
Люди добрые помогите кто нибудь разобраться где я накосячил заранее благодарен
я когда утилиткой NTRadPing пробовал тестить фрирадиус (по дефолту настроенный), то Authentificatin Request проходил. а когда поставил Abills - тоже увидел такую кашу в логе.
но юзеры и из под винды и из под линукса работают, что-то видимо с утилитами этими не так, пароль что-ли передают как-то не правильно :)

кстати, это вообще на что похоже? какой тип паролей в таком виде передается?

~AsmodeuS~
Site Admin
Сообщения: 5749
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

Несоответствие radsecret

Ответить