Radius + pptpd + mppe + mschap-v2

Технические вопросы по UTM 5.0
Ответить
n0nam3
Сообщения: 14
Зарегистрирован: Сб ноя 19, 2005 21:25

Radius + pptpd + mppe + mschap-v2

Сообщение n0nam3 »

Ситуация такая, есть два компьютера, на одном собственно биллинг и радиус, на другом pptpd с плагином radius.so. На втором компьютере собрано ядро с поддержкой mppe.

Если включаю в опциях pptpd mppe и mschap-v2 авторизация перестает работать -- неверное имя пользователя или пароль. Если же отключаю плагин radius.so и авторизуюсь из chap-secrets то авторизация проходит успешно. Смотрю в свойства соединения, шифрование: mppe-128, протокол авторизации: mschap-v2.

В свойствах радиуса radius_auth_mppe=enable. Если нужны какие конфиги/дополнительные данные -- пишите, опубликую.

Да, если ставлю в опциях pptpd отключаю mppe и mschpa-v2, ставлю простой chap -- все замечательно через радиус авторизуется.

Флам
Сообщения: 22
Зарегистрирован: Пн июн 20, 2005 01:14

Сообщение Флам »

Э..
включи опцию debug в ppp и pptpd
и логи гляди..

n0nam3
Сообщения: 14
Зарегистрирован: Сб ноя 19, 2005 21:25

Сообщение n0nam3 »

Peer test1 failed CHAP authentication

Вот что в логах. Только я не могу понять, почему CHAP? Как радиусу объяснить что там все таки MS-CHAP-V2?

gate
Сообщения: 29
Зарегистрирован: Чт дек 22, 2005 15:25

Сообщение gate »

может?

options.pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128

n0nam3
Сообщения: 14
Зарегистрирован: Сб ноя 19, 2005 21:25

Сообщение n0nam3 »

А ровно так и было.

Ответить