<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 5300 &amp; freeradius проблема с аутентификацией</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11871.html</link>
    <description>Здраствуйте.&lt;br&gt;&lt;br&gt;Пытаюсь настроить Cisco 5300 для работы с freeradius. При аутентификации Cisco передает в radius неправильный пароль. Подозреваю что проблема с типом кодирования (pap, chap и тд.) в радиусе настроено делать аутентификацию PAP . &lt;br&gt;Не могу  разобраться с тем где в Cisco нужно настроить пересылать пароль в PAP формате. &lt;br&gt;&lt;br&gt;Вот логи радиуса.&lt;br&gt;rad_recv: Access-Request packet from host 194.44.152.136:1645, id=192, length=13 9 4&lt;br&gt;        Framed-Protocol = PPP&lt;br&gt;        User-Name = &quot;therion&quot;&lt;br&gt;        User-Password = &quot;&#092;225&#092;224&#092;321&#092;007)p0&#092;242t&#092;235L&#092;341vH&#092;243,&quot;&lt;br&gt;        Calling-Station-Id = &quot;342596109&quot;&lt;br&gt;        NAS-Port-Type = Async&lt;br&gt;        Called-Station-Id = &quot;596198&quot;&lt;br&gt;        Connect-Info = &quot;19200/26400 V34+/V44/LAPM (30666/24000)&quot;&lt;br&gt;        NAS-Port = 4&lt;br&gt;        Service-Type = Framed-User&lt;br&gt;        NAS-IP-Address = 194.44.152.136&lt;br&gt;        Acct-Session-Id = &quot;00000136&quot;&lt;br&gt;        NAS-Identifier = &quot;as5300.pu.if.ua&quot;&lt;br&gt;rlm_passwd: Added User-Password: &apos;/zDplmcotCjUA&apos; to config_items&lt;br&gt;rlm_passwd: Added Group: &apos;1</description>

<item>
    <title>Cisco 5300 &amp; freeradius проблема с аутентификацией (elmiedo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11871.html#3</link>
    <pubDate>Thu, 13 Jan 2011 10:11:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Где рыть?&lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;на циске?&lt;br&gt;&amp;gt;&amp;gt;ну например ppp authentication pap &lt;br&gt;&amp;gt; У нас так и записано на циске. Что еще может быть?&lt;br&gt;&lt;br&gt;Для тех, кто встретится с подобной проблемой: конфигурация cisc&apos;и тут не причем. По дефолту freeradius лезет за проверкой pap crypted в /etc/passwd, если не находит ничего, то применяет стандартный base-64 или md5, и все будет хорошо. Но если в /etc/passwd живет логин с паролем, отличающимся от того, который freeradius вытаскивает из файла или из базы, то имеем проблему &#091;pap&#093; Passwords don&apos;t match, поскольку freeradius будет сравнивать хеш неверного пароля из passwd. &lt;br&gt;Допиливайте freeradius, чтобы этого не происходило, или не заводите такой логин на компьютере с freeradius&apos;ом, или делайте одинаковые связки логин-пароль. ))&lt;br&gt;Допиливать- ничего сложного: в /etc/freeradius/sites-avalible/default нужно закоментировать unix.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 5300 &amp; freeradius проблема с аутентификацией (Gelembjuk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11871.html#2</link>
    <pubDate>Mon, 06 Nov 2006 10:02:17 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;Где рыть? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на циске? &lt;br&gt;&amp;gt;ну например ppp authentication pap &lt;br&gt;&lt;br&gt;&lt;br&gt;У нас так и записано на циске. Что еще может быть?</description>
</item>

<item>
    <title>Cisco 5300 &amp; freeradius проблема с аутентификацией (ilya)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11871.html#1</link>
    <pubDate>Fri, 03 Nov 2006 15:15:26 GMT</pubDate>
    <description>&amp;gt;Здраствуйте. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пытаюсь настроить Cisco 5300 для работы с freeradius. При аутентификации Cisco передает &lt;br&gt;&amp;gt;в radius неправильный пароль. Подозреваю что проблема с типом кодирования (pap, &lt;br&gt;&amp;gt;chap и тд.) в радиусе настроено делать аутентификацию PAP . &lt;br&gt;&amp;gt;Не могу  разобраться с тем где в Cisco нужно настроить пересылать &lt;br&gt;&amp;gt;пароль в PAP формате. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот логи радиуса. &lt;br&gt;&amp;gt;rad_recv: Access-Request packet from host 194.44.152.136:1645, id=192, length=13 9 4 &lt;br&gt;&amp;gt;        Framed-Protocol = PPP &lt;br&gt;&amp;gt;        User-Name = &quot;therion&quot; &lt;br&gt;&amp;gt;        User-Password = &quot;&#092;225&#092;224&#092;321&#092;007)p0&#092;242t&#092;235L&#092;341vH&#092;243,&quot; &lt;br&gt;&amp;gt;        Calling-Station-Id = &quot;342596109&quot; &lt;br&gt;&amp;gt;        NAS-Port-Type = Async &lt;br&gt;&amp;gt;        Called-Station-Id = &quot;596198&quot; &lt;br&gt;&amp;gt;        Connect-Info = &quot;19200/26400 V34+/V44/LAPM &lt;br&gt;&amp;gt;(30666/24000)&quot; &lt;br&gt;&amp;gt;        NAS-Port = 4 &lt;br&gt;&amp;gt;        Service-Type = Framed-User &lt;br&gt;&amp;gt;        NAS-IP-Address = 194.44.152.136 &lt;br&gt;&amp;gt;        Acct-Session-Id = &quot;00000136&quot; &lt;br&gt;&amp;gt;        NAS-Identifier = &quot;as5300.pu.if.ua&quot; &lt;br&gt;&amp;gt;rlm_passwd: Added User-Password: &apos;/zDplmcotCjU</description>
</item>

</channel>
</rss>
