VPN
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 6
- Зарегистрирован: 2007-08-31 12:26:18
VPN
Приветствую всех.
Решил вчера дома поднять VPN сервер, poptop+freenibs+freeradis на freebsd6.2, проблем, как мне казалось, быть не должно, поднимал уже не первый сервер в подобной связке, но..
Для начала обновил дерево портов.
Далее:
cd /usr/ports/net/freeradius
make patch
cd /usr/ports/net/freeradius/work/freeradius-1.1.7
Распаковал туда freenibs 2.2.1
./configure
make
make install
Всё собралось, как и обещали фринибсы, у них уже стало собираться с радиусом >=1.1.5.
Далее запускаю и...
Starting - reading configuration files ...
/usr/local/etc/raddb/nibs.conf[184]: Line too long
Errors reading radiusd.conf
Приплыли... Проверил под линуксом, то же самое. Оптыным путём выяснил, что нормально работает только с версией радиуса до(включительно) 1.1.4.
Есть предположения?
Решил вчера дома поднять VPN сервер, poptop+freenibs+freeradis на freebsd6.2, проблем, как мне казалось, быть не должно, поднимал уже не первый сервер в подобной связке, но..
Для начала обновил дерево портов.
Далее:
cd /usr/ports/net/freeradius
make patch
cd /usr/ports/net/freeradius/work/freeradius-1.1.7
Распаковал туда freenibs 2.2.1
./configure
make
make install
Всё собралось, как и обещали фринибсы, у них уже стало собираться с радиусом >=1.1.5.
Далее запускаю и...
Starting - reading configuration files ...
/usr/local/etc/raddb/nibs.conf[184]: Line too long
Errors reading radiusd.conf
Приплыли... Проверил под линуксом, то же самое. Оптыным путём выяснил, что нормально работает только с версией радиуса до(включительно) 1.1.4.
Есть предположения?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: VPN
нигде не написано...
фича выстраданная сутками отладки...
===============
однако поиск в гугле приводит в несколько мест - в т.ч. и на этот форум...
фича выстраданная сутками отладки...
===============
однако поиск в гугле приводит в несколько мест - в т.ч. и на этот форум...
Последний раз редактировалось Alex Keda 2007-08-31 13:32:28, всего редактировалось 1 раз.
Причина: забыл дописать
Причина: забыл дописать
Убей их всех! Бог потом рассортирует...
-
- проходил мимо
- Сообщения: 6
- Зарегистрирован: 2007-08-31 12:26:18
Re: VPN
В дополненеие к вышезаданному ещё один вопрос.
radiusd -X при коннекте юзера из под Windows выдаёт следующее:
Использую PoPToP. Без радиуса всё работает, с ним не хочет авторизовать и всё. Виндовая ошибка 691(Недопустимое имя или пароль). Когда пробую radlogin'ом, то всё нормально получается.
Не подскажите?
radiusd -X при коннекте юзера из под Windows выдаёт следующее:
Код: Выделить всё
modcall[authorize]: module "nibs" returns ok for request 0
modcall[authorize]: module "mschap" returns noop for request 0
modcall: leaving group authorize (returns ok) for request 0
auth: type Local
auth: user supplied CHAP-Password does NOT match local User-Password
auth: Failed to validate the user.
Login incorrect: [faust/<CHAP-Password>] (from client localhost port 0 cli 192.168.1.79)
Не подскажите?
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
-
- проходил мимо
- Сообщения: 6
- Зарегистрирован: 2007-08-31 12:26:18
Re: VPN
Всё, "проблема" была решена. Решение, как это частенько бывает, оказалось до безобразия простым: в radisclient, а точнее /etc/radiusclient/dictionary
отсутствовала строка "ATTRIBUTE CHAP-Challenge 60 string". Всё, это вся причина. Хорошо, что пришлось так долго ковырятся с этим, зато теперь я достаточно хорошо понял всю схему :-)
отсутствовала строка "ATTRIBUTE CHAP-Challenge 60 string". Всё, это вся причина. Хорошо, что пришлось так долго ковырятся с этим, зато теперь я достаточно хорошо понял всю схему :-)