<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freeradius - - cisco - - vpn client</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84870.html</link>
    <description>Здавствуйте! &lt;br&gt;Есть впн клиенты, появилась необходимость сливать аккаунтинг в базу. В качестве радиуса выступал radius-cisctron и с ним циска работала нормально.&lt;br&gt;&lt;br&gt;Так как цистрон не умеет складывать всё это в базу, то решили перейти на freeradius. Вот с ним и возникли проблемы - не работает VPN&lt;br&gt;Конфиг радиуса включены аутентификация по PAP и CHAP. Подключение не проходит.&lt;br&gt;Повторюсь, на cistron всё работает без вопросов!&lt;br&gt;Конфиги радиуса&lt;br&gt;&lt;br&gt;radius.conf&lt;br&gt;.&lt;br&gt;.&lt;br&gt;.&lt;br&gt;&lt;br&gt;authorize &#123;&lt;br&gt;    pap&lt;br&gt;    chap&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;authenticate &#123;&lt;br&gt;    Auth-Type PAP &#123;&lt;br&gt;        pap&lt;br&gt;    &#125;&lt;br&gt;    Auth-Type CHAP &#123;&lt;br&gt;        chap&lt;br&gt;    &#125;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;____________________________________________________________________&lt;br&gt;clients.conf&lt;br&gt;&lt;br&gt;bfm_test Auth-Type := Local,  User-Password == &quot;bfm_test&quot;&lt;br&gt;        Service-Type = Framed-User,&lt;br&gt;        Framed-Protocol = PPP,&lt;br&gt;        Framed-IP-Address = 10.78.16.129,&lt;br&gt;        Framed-IP-Netmask = 255.255.255.255,&lt;br&gt;        Session-Timeout = 86400&lt;br&gt;&lt;br&gt;bfm_test1 Auth-Type := Local,  User-Password == &quot;bfm_test&quot;&lt;br&gt;      </description>

<item>
    <title>freeradius - - cisco - - vpn client (Ecomak)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84870.html#6</link>
    <pubDate>Tue, 21 Apr 2009 12:19:23 GMT</pubDate>
    <description>Наконец разобрался :)&lt;br&gt;На интерфейсе висел алиас, на который и ходили пакеты, а вот ответы приходили от другого ip-адреса.&lt;br&gt;Как оказалось к тому же, если написать Simultenous-use = 1, а не Simultenous-use := 1&lt;br&gt;То ошибка была та же :). Так обходя, одни грабли за другими наконец удалось настроить radius.&lt;br&gt;</description>
</item>

<item>
    <title>freeradius - - cisco - - vpn client (Ecomak)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84870.html#5</link>
    <pubDate>Fri, 10 Apr 2009 13:33:02 GMT</pubDate>
    <description>может кто готов конфиг поделиться...Признателен любой помощи!&lt;br&gt;icq 348665438&lt;br&gt;</description>
</item>

<item>
    <title>freeradius - - cisco - - vpn client (Ecomak)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84870.html#4</link>
    <pubDate>Fri, 10 Apr 2009 12:46:40 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;оба модуля не работают &lt;br&gt;&amp;gt;libdir верно настроен? &lt;br&gt;&amp;gt;в каталоге имеются те самые rlm_pap.so и rlm_chap.so &lt;br&gt;&lt;br&gt;да, либдир указывает в /usr/local/lib.&lt;br&gt;ls /usr/local/lib &amp;#124;  egrep &quot;rlm_pap.so&amp;#124;rlm_chap.so&quot;&lt;br&gt;rlm_chap.so&lt;br&gt;rlm_pap.so&lt;br&gt;</description>
</item>

<item>
    <title>freeradius - - cisco - - vpn client (pavel_simple.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84870.html#3</link>
    <pubDate>Fri, 10 Apr 2009 11:28:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;        authtype = CHAP &lt;br&gt;&amp;gt;    &#125; &lt;br&gt;&amp;gt;    checkval &#123; &lt;br&gt;&amp;gt;        item-name = Calling-Station-Id &lt;br&gt;&amp;gt;        check-name = Calling-Station-Id &lt;br&gt;&amp;gt;        data-type = string &lt;br&gt;&amp;gt;    &#125; &lt;br&gt;&amp;gt;    files &#123; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и далее по тексту.... &lt;br&gt;&lt;br&gt;вобщкм-то судя по этому ....&lt;br&gt;modcall: entering group authorize for request 7&lt;br&gt;rlm_pap: WARNING! No &quot;known good&quot; password found for the user.  Authentication may fail because of this.&lt;br&gt;  modcall&#091;authorize&#093;: module &quot;pap&quot; returns noop for request 7&lt;br&gt;  modcall&#091;authorize&#093;: module &quot;chap&quot; returns noop for request 7&lt;br&gt;modcall: leaving group authorize (returns noop) for request 7&lt;br&gt;auth: No authenticate method (Auth-Type) configuration found for the request: Rejecting the user&lt;br&gt;auth: Failed to validate the user.&lt;br&gt;Login incorrect: &#091;bfm_test/bfm_test&#093; (from client korona port 367)&lt;br&gt;&lt;br&gt;оба модуля не работают&lt;br&gt;libdir верно настроен?&lt;br&gt;в каталоге имеются те самые rlm_pap.so и rlm_chap.so &lt;br&gt;</description>
</item>

<item>
    <title>freeradius - - cisco - - vpn client (Ecomak)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84870.html#2</link>
    <pubDate>Fri, 10 Apr 2009 11:20:16 GMT</pubDate>
    <description>&amp;gt;дык наверное не clients.conf а users ??? &lt;br&gt;&amp;gt;и это -- а секция modules где??? &lt;br&gt;&lt;br&gt;ну конечно, извиняюсь, не  clients.conf а users&lt;br&gt;&lt;br&gt;modules &#123;&lt;br&gt;    #&lt;br&gt;    #  Each module has a configuration as follows:&lt;br&gt;    #&lt;br&gt;    #   name &#091; instance &#093; &#123;&lt;br&gt;    #       config_item = value&lt;br&gt;    #       ...&lt;br&gt;    #   &#125;&lt;br&gt;    #&lt;br&gt;    #  The &apos;name&apos; is used to load the &apos;rlm_name&apos; library&lt;br&gt;    #  which implements the functionality of the module.&lt;br&gt;    #&lt;br&gt;    #  The &apos;instance&apos; is optional.  To have two different instances&lt;br&gt;    #  of a module, it first must be referred to by &apos;name&apos;.&lt;br&gt;    #  The different copies of the module are then created by&lt;br&gt;    #  inventing two &apos;instance&apos; names, e.g. &apos;instance1&apos; and &apos;instance2&apos;&lt;br&gt;    #&lt;br&gt;    #  The instance names can then be used in later configuration&lt;br&gt;    #  INSTEAD of the original &apos;name&apos;.  See the &apos;radutmp&apos; configuration&lt;br&gt;    #  below for an example.&lt;br&gt;    #&lt;br&gt;    pap &#123;&lt;br&gt;        auto_header = yes&lt;br&gt;    &#125;&lt;br&gt;    chap &#123;&lt;br&gt;        authtype = CHAP&lt;br&gt;    &#125;&lt;br&gt;    checkval &#123;&lt;br&gt;        item-name = Calling-Station-Id&lt;br&gt;</description>
</item>

<item>
    <title>freeradius - - cisco - - vpn client (pavel_simple.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84870.html#1</link>
    <pubDate>Fri, 10 Apr 2009 11:10:51 GMT</pubDate>
    <description>дык наверное не clients.conf а users ???&lt;br&gt;и это -- а секция modules где???&lt;br&gt;</description>
</item>

</channel>
</rss>
