UTM5 + RADIUS + VPN

Технические вопросы по UTM 5.0
Ответить
Artik
Сообщения: 9
Зарегистрирован: Пт фев 24, 2012 06:29

UTM5 + RADIUS + VPN

Сообщение Artik »

Доброго времени суток.

Перед мной стоит задача реализовать схему UTM5 + RADIUS + VPN. Пользователи должны используя VPN соединение проходить авторизацию и получать доступ в интернет.

Раньше не чем подобным не занимался, все изучаю с нуля и если, что то будет глупо или непонятно описано поправляйте.
На виртуальной машине установлен Debian, UTM5 (008), RADIUS, radiusclient-ng, pptpd, настроен шлюз. IP-адрес сервера 172.18.0.19

С машины клиента при попытке соединения вот такая ошибка:

Изображение

Я так понимаю это ошибка в VPN – сервере.

Конфиг файлы:

Код: Выделить всё

# /etc/pptpd.conf

option /etc/ppp/options
debug
localip 172.18.0.19
remoteip 172.18.0.100-200

Код: Выделить всё

#/etc/ppp/options

asyncmap 0
auth
crtscts
lock
hide-password
modem
require-chap
local
172.18.0.19
plugin radius.so
radius-config-file /etc/radiusclient-ng/radiusclient.conf
debug
lcp-echo-interval 30
lcp-echo-failure 4
noipx

Код: Выделить всё

# /etc/radiusclient-ng/radiusclient.conf

auth_order	radius,local
login_tries	4
login_timeout	60
nologin /etc/nologin
issue	/etc/radiusclient-ng/issue
authserver	localhost:1812
acctserver	localhost:1813
servers		/etc/radiusclient-ng/servers
dictionary 	/etc/radiusclient-ng/dictionary
login_radius	/usr/sbin/login.radius
seqfile		/var/run/radius.seq
mapfile		/etc/radiusclient-ng/port-id-map
default_realm
radius_timeout	10
radius_retries	3
bindaddr *
login_local	/bin/login
(линк c /etc/radiusclient-ng/ на /etc/radiusclient/ имеется)

Откуда и какие логи нужно выложить, что бы вам была ясна общая картина?

Аватара пользователя
TiRider
Сообщения: 568
Зарегистрирован: Сб июн 07, 2008 12:43

Сообщение TiRider »

Перенеси radiusclient-ng, pptpd, на отдельную машину и настрой по человечески шлюз.

Artik
Сообщения: 9
Зарегистрирован: Пт фев 24, 2012 06:29

Сообщение Artik »

TiRider писал(а):Перенеси radiusclient-ng, pptpd, на отдельную машину и настрой по человечески шлюз.
Спасибо.

На отдельной машине настроил шлюз вот этим скриптом:

Код: Выделить всё

# !/bin/sh

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -P FORWARD ACCEPT
iptables -A POSTROUTING -t nat -s 172.18.0.0/24 -o eth0 -j MASQUERADE
echo firewall is alive
Так правильно будет?

Ответить