Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : alexander lunyov                     2:5059/20.5    16 Dec 2004  17:04:56
 To : Nick E. Milogradsky
 Subject : freeradius + OpenLDAP = работает или нет ?
 -------------------------------------------------------------------------------- 
 
  ** Nick E. Milogradsky => All
 
 >     Прикол другой.
 >     Сделал вот так в raiusd.conf:
 
     вот и молодец, у тебя почти получилось :)
 
     давай я тебе просто скажу как у меня. это рабочий конфиг.
 
 authorize {
     chap
     mschap
     files
     ldap
 
 # не спрашивай, зачем второй раз, я уже не помню
 
     files
 }
 
 authenticate {
     Auth-Type PAP {
         pap
     }
     Auth-Type CHAP {
         chap
     }
     Auth-Type MS-CHAP {
         mschap
     }
     unix
     eap
 }
 
 >     Hо рабочка под WinXP при дозвонке все рано выдает ошибку:
 >     Error 691: Access was denied because the username and/or
 > password was invalid on the domain.
 
     может чево с шифрованием не поделили, надо отдельно смотреть логи.
 
 >>> Можно ли сделать, чтобы freeradius работал с MD5 или MS-CHAP паролями ?
 >> да :)
 > КАК ?
 
     пароли в LDAP должны быть в клиртексте, в радиусе должна быть включена
 поддержка mschap'а.
 
 >>    ты лгун, лжец и враль :) http://www.freeradius.org/faq/#5.11
 >     Хочешь сделаю как там написано ?
 
     если заработает - почему бы и нет?
 
 >>> Какой тип пароля должен быть в LDAP-базе, если я хочу чтобы у
 >>> меня работали MD5 или MS-CHAP пароли ?
 >>
 >>    клиртекст, канешна же.
 >     Изменипл на cleartext. :-)
 
 >     Мысли вслух:
 > Ладно, ладно. Хорошо бы, чтобы пароли в LDAP были в MD5, и работали через
 > freeradius. Это вообще возможно, тогда КАК ?
 
     это возможно, но авторизация будет только PAP. или же в LDAP'е клиртекст,
 но будет не только PAP, но и CHAP во всём его многообразии. выбирай.
 
  * bye
 
 ---
  * Origin: no sex until marriage! (c) Front242 (2:5059/20.5)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 freeradius + OpenLDAP = работает или нет ?   Nick E. Milogradsky   08 Dec 2004 10:06:12 
 freeradius + OpenLDAP = работает или нет ?   alexander lunyov   08 Dec 2004 11:27:06 
 Re: freeradius + OpenLDAP = работает или нет ?   Nick E. Milogradsky   08 Dec 2004 16:16:16 
 freeradius + OpenLDAP = работает или нет ?   alexander lunyov   09 Dec 2004 08:45:10 
 Re: freeradius + OpenLDAP = работает или нет ?   Nick E. Milogradsky   09 Dec 2004 18:16:33 
 freeradius + OpenLDAP = работает или нет ?   alexander lunyov   10 Dec 2004 03:47:02 
 Re: freeradius + OpenLDAP = работает или нет ?   Nick E. Milogradsky   11 Dec 2004 11:02:51 
 freeradius + OpenLDAP = работает или нет ?   alexander lunyov   13 Dec 2004 06:03:56 
 Re: freeradius + OpenLDAP = работает или нет ?   Nick E. Milogradsky   10 Dec 2004 14:41:31 
 freeradius + OpenLDAP = работает или нет ?   alexander lunyov   13 Dec 2004 05:31:54 
 Re: freeradius + OpenLDAP = работает или нет ?   Nick E. Milogradsky   16 Dec 2004 16:06:20 
 freeradius + OpenLDAP = работает или нет ?   alexander lunyov   16 Dec 2004 17:04:56 
Архивное /ru.unix.bsd/276541c18a0d.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional