Титла: pptpd и freeradius on CentOS Публикувано от: runtime в Jan 19, 2010, 10:02 Това отпада.
Титла: Re: pptpd on CentOS Публикувано от: runtime в Jan 19, 2010, 10:40 И това е решено - отпада.
Титла: Re: pptpd on CentOS Публикувано от: runtime в Jan 20, 2010, 13:02 Ще си ползвам темата за още 1 въпрос.
Значи нагласих си pptpd да ползва freeradius и да чете поребителите от база данни. И freeradius-server, freeradius -client и pptpd ми работят отлично, обаче! Не мога да се аутуризирам и не ми приема паролата. Чете се от базата, но нещо не се получава. Та моля, за малко помощ. Сигурен съм, че проблема е до настройките в базата данни на акаунтите и там атрибутите им, но нещо не вдявам как да стане точно. Изчетох половината документация, но ефект 0. така ако въведа потребител test с парола test и атрибут User-Password и оператор == radtest ми връща Auth-Accept ( значи всичко се чете от базата) обаче когато набера vpn ми връща: Код
Та напълно съм уверен, че тия атрибути нещо не са ми като хората ама... нещо запецнах до тук Титла: Re: pptpd и freeradius on CentOS Публикувано от: laskov в Jan 20, 2010, 14:31 Ако все още не е отпаднало ... :)
Цитат 36. Found Auth-Type = LocalТова е метод за изпращане на паролата, т.е. задай РАР или СНАР в конфига на сървъра и съответно същото в настройката на клиента. Титла: Re: pptpd и freeradius on CentOS Публикувано от: runtime в Jan 20, 2010, 14:56 Така съм ги и задал, но клиента нещо не ги изпраща като хората
# ++[chap] returns noop # ++[mschap] returns noop Мен ми се струва, че тоя клиент не е нещо много наред.. Като го гледам, че е от 2007 година :-D Някой да е успял да го подкара това? Ако трябва все пак ще си пъсна конфигурационните файлове. Титла: Re: pptpd и freeradius on CentOS Публикувано от: laskov в Jan 20, 2010, 15:36 Какво като е от 2007 ? pptp се ползва от зората на интернета и предполагам, че отдавна вече нищо не се пипа.
Значи ти имаш да настроиш РАР/СНАР, според мен, на три или четири неща. - Радиус сървъра; - рртрд сървъра, който се явява клиент на радиус сървъра; - рртрд сървъра, който се явява сървър за отдалечения клиент; - ррр клиента на отдалечената машина. Титла: Re: pptpd и freeradius on CentOS Публикувано от: runtime в Jan 20, 2010, 17:08 Ок, явно трябва да обяснявам какво правя - явно е, че греша някъде
1. компилирам pptpd - няма грешки ( rpm -ivh .... ) 2. компилирам freeradius-server - няма грешки ( ./configure && make && make install ) 3. компилирам freeradius-client - няма грешки ( ./configure && make && make install ) Ползвам това пояснение за да си настроя всичко http://poptop.sourceforge.net/dox/radius_mysql.html В pptpd.conf съм добавил: Цитат localip 10.0.8.1 настройката ми на options.pptpd е: Цитат lock на клиента във /etc/radiusclient/servers съм си описал паролата за сървъра Цитат localhost mypass Създавам си таблиците mysql -u root -p < ./schema.sql mysql -u root -p < ./nas.sql във sql.conf си въвеждам паролите за sql и разрешавам readclients = yes във sites-enabled разрешавам sql Във clients.conf пиша Цитат client 127.0.0.1 { Във radiusd.conf разрешавам "$INCLUDE sql.conf" и добавям: Във Modules секцията Цитат mschap { и извън нея: Цитат authorize { Във dictionary добавям Цитат $INCLUDE /etc/radiusclient/dictionary.micrisift Настройките ми на VPN-a на работа ( windows 7 ) са си стандартните ( ако не ползвам freeradius-a се връзвам - с една дума ако чете потребителите от chap-secrets файла) В mysql в табица radcheck си добавям username: test attribute: CHAP-Password op: ":=" value: test и като се опирам да се свържа ми изкарва: http://pastebin.com/m7f694180 Хайде сега някой ако може да ми каже къде съгреших! :) Титла: Re: pptpd и freeradius on CentOS Публикувано от: dwni2 в Jan 20, 2010, 18:44 ...изтрито... /etc/ppp/options.pptpd plugin radattr.so
Редактирано, съгласно т. 3 от Правилата bop_bop_mara Титла: Re: pptpd и freeradius on CentOS Публикувано от: dwni2 в Jan 20, 2010, 18:52 другото не $INCLUDE /etc/radiusclient/dictionary.microsoft
a INCLUDE /etc/radiusclient/dictionary.microsoft когато конфигурираш клиента не използвай $ пред INCLUDE добави в /etc/radiusclient/dictionary Титла: Re: pptpd и freeradius on CentOS Публикувано от: dwni2 в Jan 20, 2010, 18:53 INCLUDE /etc/radiusclient/dictionary.merit
Титла: Re: pptpd и freeradius on CentOS Публикувано от: runtime в Jan 20, 2010, 20:25 Всъщност това го бях видял да го пише някъде, че на някой му вървяло така... Взех го за несириозно защото в семпъл файла е с $...
Изключително много ти благодаря. Сега тръгна [_]3 [_]3 |