Страница 1 из 1

авторизация с пустым паролем

Добавлено: Вт апр 25, 2017 2:38 pm
electro_
FreeRADIUS Version 2.2.6
ABillS 0.75.40
Раньше все работало и после обновления случилась беда.

Сейчас на NAS (accell-ppp) включен PAP и пускает с пустым паролем! radius собран по инструкции

Если включить require chap и mcshap то пустой пасс не проходит.

Re: авторизация с пустым паролем

Добавлено: Ср апр 26, 2017 7:29 am
~AsmodeuS~
electro_ писал(а):FreeRADIUS Version 2.2.6
ABillS 0.75.40
Раньше все работало и после обновления случилась беда.

Сейчас на NAS (accell-ppp) включен PAP и пускает с пустым паролем! radius собран по инструкции

Если включить require chap и mcshap то пустой пасс не проходит.

скорее всего не передаётся пароль в ацеле

Re: авторизация с пустым паролем

Добавлено: Ср апр 26, 2017 7:33 am
electro_
Но до обновления передавался, что могло случиться ? accel и конфиги не изменялись. Что посоветуете посмотреть ? Куда рыть , чего копать ?

Re: авторизация с пустым паролем

Добавлено: Ср апр 26, 2017 10:03 am
~AsmodeuS~
настройка радиуса

примеры


/usr/abills/misc/freeradius/v2

Re: авторизация с пустым паролем

Добавлено: Ср апр 26, 2017 11:29 am
electro_
/usr/abills/misc/freeradius/v2 - все по инструкции с wiki

Настройка Freeradius

cp /usr/abills/misc/freeradius/v2/radiusd.conf /usr/local/freeradius/etc/raddb/radiusd.conf
rm /usr/local/freeradius/etc/raddb/sites-enabled/*
cp /usr/abills/misc/freeradius/v2/users_perl /usr/local/freeradius/etc/raddb/users
cp /usr/abills/misc/freeradius/v2/default_rlm_perl /usr/local/freeradius/etc/raddb/sites-enabled/abills_default
cp /usr/abills/misc/freeradius/v2/perl /usr/local/freeradius/etc/raddb/modules/

Re: авторизация с пустым паролем

Добавлено: Ср апр 26, 2017 11:38 am
electro_
и почему тогда с MSCHAPv2 не пускает с пустым паролем, а с PAP - пускает с логином и пустым паролем

Re: авторизация с пустым паролем

Добавлено: Ср апр 26, 2017 11:54 am
electro_
#RLM perl config
authenticate {
Auth-Type PAP {
pap
}
Auth-Type MS-CHAP {
mschap
}
Auth-Type Perl {
perl
}
# eap
}


authorize {
preprocess
mschap
files
perl
# sql
}

preacct {
preprocess
}

accounting {
# don't use simultaneously 'perl' and files
perl
#detail
}

post-auth {
perl
Post-Auth-Type REJECT {
perl
}
}

Re: авторизация с пустым паролем

Добавлено: Ср апр 26, 2017 12:07 pm
electro_
в логах радиуса вижу такое

Login OK: [gur1k47/<via Auth-Type = Perl>] - что это значит ? это не PAP - так как пароля не видно

при MSCHAP2 пишет Auth: Login OK: [ShOM28/<via Auth-Type = MSCHAP>]
при PAP Auth: Login OK: [katya/kfhbyf] (from client nas4-local1 port 25 cli 08:10:74:cb:cb:81)

Re: авторизация с пустым паролем

Добавлено: Ср апр 26, 2017 1:21 pm
~AsmodeuS~
дайте пример запроса авторизации