Страница 1 из 1

VPN

Добавлено: 2007-08-31 12:59:56
faust
Приветствую всех.
Решил вчера дома поднять VPN сервер, poptop+freenibs+freeradis на freebsd6.2, проблем, как мне казалось, быть не должно, поднимал уже не первый сервер в подобной связке, но..
Для начала обновил дерево портов.
Далее:
cd /usr/ports/net/freeradius
make patch
cd /usr/ports/net/freeradius/work/freeradius-1.1.7
Распаковал туда freenibs 2.2.1
./configure
make
make install

Всё собралось, как и обещали фринибсы, у них уже стало собираться с радиусом >=1.1.5.

Далее запускаю и...
Starting - reading configuration files ...
/usr/local/etc/raddb/nibs.conf[184]: Line too long
Errors reading radiusd.conf

Приплыли... Проверил под линуксом, то же самое. Оптыным путём выяснил, что нормально работает только с версией радиуса до(включительно) 1.1.4.

Есть предположения?

Re: VPN

Добавлено: 2007-08-31 13:13:26
Alex Keda
в последней строке перевод строки добавь.

Re: VPN

Добавлено: 2007-08-31 13:23:07
faust
Спасибо, помогло. Не подскажешь ещё, где это было написано, может я чего пропустил. Как то неловко вышло.

Re: VPN

Добавлено: 2007-08-31 13:31:25
Alex Keda
нигде не написано...
фича выстраданная сутками отладки...
===============
однако поиск в гугле приводит в несколько мест - в т.ч. и на этот форум...

Re: VPN

Добавлено: 2007-10-03 12:15:11
faust
В дополненеие к вышезаданному ещё один вопрос.
radiusd -X при коннекте юзера из под Windows выдаёт следующее:

Код: Выделить всё

  modcall[authorize]: module "nibs" returns ok for request 0
  modcall[authorize]: module "mschap" returns noop for request 0
modcall: leaving group authorize (returns ok) for request 0
auth: type Local
auth: user supplied CHAP-Password does NOT match local User-Password
auth: Failed to validate the user.
Login incorrect: [faust/<CHAP-Password>] (from client localhost port 0 cli 192.168.1.79)
Использую PoPToP. Без радиуса всё работает, с ним не хочет авторизовать и всё. Виндовая ошибка 691(Недопустимое имя или пароль). Когда пробую radlogin'ом, то всё нормально получается.
Не подскажите?

Re: VPN

Добавлено: 2007-10-03 12:19:44
schizoid
поставил бы ты лучше мпд...

Re: VPN

Добавлено: 2007-10-03 12:54:51
faust
mpd это next step :-) Даже не спрашивайте почему, а с этой проблемой не знаю уже что делать. На других серверах работает, а тут..

Re: VPN

Добавлено: 2007-10-04 14:44:48
faust
Всё, "проблема" была решена. Решение, как это частенько бывает, оказалось до безобразия простым: в radisclient, а точнее /etc/radiusclient/dictionary
отсутствовала строка "ATTRIBUTE CHAP-Challenge 60 string". Всё, это вся причина. Хорошо, что пришлось так долго ковырятся с этим, зато теперь я достаточно хорошо понял всю схему :-)