Wi-Fi + radius + php script

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
init0
проходил мимо
Сообщения: 1
Зарегистрирован: 2015-07-14 14:41:23

Wi-Fi + radius + php script

Непрочитанное сообщение init0 » 2015-07-14 14:48:58

Всем привет!

Такой вопрос, возможно ли подружить WI-FI с радиусом и php-скриптом, который стучится в LDAP и проверяет реквы пользователя?

Изначально пытался подружить radius с LDAP напрямую, но радиус хочет забирать пароли из LDAP в чистом виде, а у меня в LDAPе хранятся только хеши паролей в SHA1 + соль еще
А делать доп. поле с паролем в открытом виде в LDAP - считаю полным идиотизмом
Поэтому я написал скриптец на PHP, которому передается имя пользователя и пароль, а скрипт уже возращает либо Accept либо Reject

Сейчас проблема в том, что точка доступа ломится на радиус через протокол MSCHAP, и выдрать корректно пароль и передать его PHP скрипту у меня не получается

Куда копать, господа?
Может кто-нибудь знает как заставить радиус хавать хешмированные пароли из LDAP? :smile:

Спасибо

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35480
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Wi-Fi + radius + php script

Непрочитанное сообщение Alex Keda » 2015-07-17 18:09:08

А радиус его не умеет чтоле?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Amadeus
ст. сержант
Сообщения: 332
Зарегистрирован: 2008-10-05 12:42:44
Откуда: Kiev

Wi-Fi + radius + php script

Непрочитанное сообщение Amadeus » 2015-07-17 20:53:40

php-скриптом, который стучится в LDAP и проверяет реквы пользователя
Вот это radius может делать сам. Без использования сторонних скриптов на чем либо

https://www.google.com.ua/?gws_rd=ssl#q ... ius+schema

Сейчас нет под рукой боевых серверов с подобными связками, но года если три года назад оно работало без проблем, то я не вижу причин, почему сейчас нет. :)
Нет ничего невозможного