Freeradius+UTM4 PAP/CHAP

Вопросы по UTM 3.0 и UTM 4.0 (поддержка прекращена)
Закрыто
nidhegg
Сообщения: 4
Зарегистрирован: Чт май 24, 2007 13:15

Freeradius+UTM4 PAP/CHAP

Сообщение nidhegg »

Добрый день!
Необходимо использовать Freeradius с возможностью авторизации и по PAP, и по CHAP, причем PAP должен проверять шифрованные пароли, а CHAP, естественно, plain-text.
Так вот проблема в том, что CHAP авторизация проходит вообще без проблем, а по PAP авторизуется только с нешифрованным паролем, хотя в дефолтных настройках encryption-method=crypt.
Пишет

modcall[authorize]: module "sql" returns ok for request 0
modcall: leaving group authorize (returns ok) for request 0
auth: type Local
auth: user supplied User-Password does NOT match local User-Password
auth: Failed to validate the user.

Заранее спасибо.

Аватара пользователя
marvin
Сообщения: 77
Зарегистрирован: Сб мар 24, 2007 11:18
Откуда: Нижняя Тура

Сообщение marvin »

В PAP шифрование паролей не предусмотрено. Вы что-то путаете.

nidhegg
Сообщения: 4
Зарегистрирован: Чт май 24, 2007 13:15

Сообщение nidhegg »

Оно не предусмотрено при передаче. При проверке пароли могут храниться в базе зашифрованными. По умолчанию это обычный crypt(), но может быть и другой тип. Так же пароли могут храниться и в открытом виде.
CHAP же может проверять только пароли, которые хранятся в plain-text, при этом при передаче пароля от клиента к впн серверу и далее в радиус пароль шифруется.

nidhegg
Сообщения: 4
Зарегистрирован: Чт май 24, 2007 13:15

Сообщение nidhegg »

Вылечилось установкой последнего радиуса.

Закрыто