Страница 1 из 1

Нет freeradius2 в портах freebsd11.2

Добавлено: Вс авг 20, 2017 12:11 pm
borysevych
Пытаюсь установить вручную, но в портах только freeradius3, что делать?

Re: Нет freeradius2 в портах freebsd11.2

Добавлено: Вс авг 20, 2017 12:31 pm
~AsmodeuS~
borysevych писал(а):Пытаюсь установить вручную, но в портах только freeradius3, что делать?

http://abills.net.ua/wiki/doku.php/abil ... eeradius_3

Re: Нет freeradius2 в портах freebsd11.2

Добавлено: Вс авг 20, 2017 1:40 pm
borysevych
Спасибо за оперативность...

Re: Нет freeradius2 в портах freebsd11.2

Добавлено: Вс авг 20, 2017 5:07 pm
borysevych
Прошу прощения, но в версии abills-0.75.110.tgz нету папки для фрирадиуса версии 3

Код: Выделить всё

root@testbsd:~/abills/misc/freeradius # ls -l
total 60
-rw-r--r--  1 oleh  1001    250 Feb 28 15:19 acct_users
-rw-r--r--  1 oleh  1001    134 Feb 28 15:19 clients.conf
-rw-r--r--  1 oleh  1001    724 Feb 28 15:19 eap.conf
-rw-r--r--  1 oleh  1001   4117 Feb 28 15:19 install
drwxr-xr-x  2 oleh  1001    512 Feb 28 15:19 linux
-rw-r--r--  1 oleh  1001  10111 Feb 28 15:19 radiusd.conf
-rw-r--r--  1 oleh  1001  10204 Feb 28 15:19 rlm_perl.conf
-rw-r--r--  1 oleh  1001    102 Feb 28 15:19 users
-rw-r--r--  1 oleh  1001    296 Feb 28 15:19 users_perl
drwxr-xr-x  2 oleh  1001    512 Feb 28 15:19 v2

Re: Нет freeradius2 в портах freebsd11.2

Добавлено: Пн авг 21, 2017 4:58 am
~AsmodeuS~
только в 0.76.25 появились примеры, для осталных версий нужно делать по аналогии с 2 RADIUS

Re: Нет freeradius2 в портах freebsd11.2

Добавлено: Пн авг 21, 2017 8:41 am
borysevych
Конфиг от radius2 не подходить к radius3 там например есть строчка:

Код: Выделить всё

modules {
        $INCLUDE ${confdir}/modules/
при установке radius3 нет папки modules

Смотрел у версии 0.76.26 нет примеров для radius3, или они есть только в платной версии?

Re: Нет freeradius2 в портах freebsd11.2

Добавлено: Пн авг 21, 2017 9:02 am
~AsmodeuS~
извиняюсь появилось в
в 0.76.28

Re: Нет freeradius2 в портах freebsd11.2

Добавлено: Пн авг 21, 2017 9:03 am
~AsmodeuS~
скоро выйдет следущий релиз и там будут ужепримеры

Re: Нет freeradius2 в портах freebsd11.2

Добавлено: Сб авг 26, 2017 3:25 pm
sash007
borysevych писал(а):Конфиг от radius2 не подходить к radius3 там например есть строчка:

Код: Выделить всё

modules {
        $INCLUDE ${confdir}/modules/
при установке radius3 нет папки modules

Смотрел у версии 0.76.26 нет примеров для radius3, или они есть только в платной версии?
Вот если нужна папка с конфигами радиуса (raddb) с рабочего сервера! Фряхя

Код: Выделить всё

11.0-RELEASE-p11
Радиус

Код: Выделить всё

FreeRADIUS Version 3.0.15
там надо только в файле

Код: Выделить всё

/usr/local/etc/raddb/mods-available/sql
поставить свой пароль от базы данных! все нормально работает уже много времени!
~AsmodeuS~ если что-то не так можете подправить!

Re: Нет freeradius2 в портах freebsd11.2

Добавлено: Сб авг 26, 2017 3:36 pm
sash007
И ещё!
В файлике

Код: Выделить всё

/usr/local/share/freeradius/dictionary.rfc2869
строчку

Код: Выделить всё

ATTRIBUTE       Event-Timestamp                         55		date
надо сменить на

Код: Выделить всё

ATTRIBUTE       Event-Timestamp                         55      integer
Я не знаю почему эту строчку в freeradius3 изменили в стандартных словарях! Может это только в Freebsd или мож ещё где-то!

Re: Нет freeradius2 в портах freebsd11.2

Добавлено: Пн ноя 20, 2017 12:16 am
dr0n

Код: Выделить всё

(2)   } # authorize = ok
(2) Found Auth-Type = MS-CHAP
(2) # Executing group from file /usr/local/etc/raddb/sites-enabled/default
(2)   Auth-Type MS-CHAP {
(2) mschap: WARNING: No Cleartext-Password configured.  Cannot create NT-Password
(2) mschap: WARNING: No Cleartext-Password configured.  Cannot create LM-Password
(2) mschap: Creating challenge hash with username: dr0n
(2) mschap: Client is using MS-CHAPv2
(2) mschap: ERROR: FAILED: No NT/LM-Password.  Cannot perform authentication
(2) mschap: ERROR: MS-CHAP2-Response is incorrect
(2)     [mschap] = reject
(2)   } # Auth-Type MS-CHAP = reject
(2) Failed to authenticate the user
использую freeradius3 и freebsd11

не пойму где собака зарыта, тест радиуса - норм

Код: Выделить всё

Sent Access-Request Id 79 from 0.0.0.0:61209 to 127.0.0.1:1812 length 74
        User-Name = "dr0n"
        User-Password = "777"
        NAS-IP-Address = 127.0.0.1
        NAS-Port = 0
        Message-Authenticator = 0x00
        Cleartext-Password = "777"
Received Access-Accept Id 79 from 127.0.0.1:1812 to 0.0.0.0:0 length 44
        Framed-IP-Netmask = 255.255.255.255
        Acct-Interim-Interval = 300
        Framed-IP-Address = 192.168.6.117
        Session-Timeout = 938957
проблема с MSCHAP, читал на форуме про pre_auth, но в этом релизе нет rauth.pl и используется rlm_perl.pl


самое последнее сообщение радиуса

Код: Выделить всё

(1)   Reply-Message = "REJECT Wrong password (Reject)"
(1)   MS-CHAP-Error = "\001E=691 R=1 C=cc2ac24c35d8d7a27d8ccb31ae69c73b V=3 M=Authentication failed"
и еще... странное поведение поптоп клиента на винде, нет 691 ошибки, повторно вываливается форма логина + поле для домена

UPD
пробовал конфиги радиуса от автора sash007 (полностью каталог) и те что в релизе 0.76.45