Биллинговая система Nodeny
07 Мая 2024, 15:51:33 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1]
  Печать  
Автор Тема: radtest  (Прочитано 5005 раз)
Андрій
NoDeny
Старожил
*

Карма: 3
Offline Offline

Сообщений: 294


Просмотр профиля
« : 31 Марта 2011, 13:55:48 »

Як перевірити працездатність радіус серверу, якщо він лігін-пароль перевіряє тільки по протоколу ms-chap, radtest перевіряє по РРР, до самого радіусу доступу немає, щоб там дозволити РРР.
Записан
0xbad0c0d3
гуру nodeny )
NoDeny
Спец
*

Карма: 116
Offline Offline

Сообщений: 1059



Просмотр профиля
« Ответ #1 : 31 Марта 2011, 13:57:31 »

radtest впринципе ничего не проверяет. он только отправляет запрос. Все проверки ведутся на стороне сервера.
Записан
Андрій
NoDeny
Старожил
*

Карма: 3
Offline Offline

Сообщений: 294


Просмотр профиля
« Ответ #2 : 31 Марта 2011, 14:03:23 »

ну це зрозуміло, але якщо на сервері дозволений тільки ms-chap то перевірити не вдається (
Записан
0xbad0c0d3
гуру nodeny )
NoDeny
Спец
*

Карма: 116
Offline Offline

Сообщений: 1059



Просмотр профиля
« Ответ #3 : 31 Марта 2011, 14:06:44 »

Бред. Как мне кажется.
Записан
Андрій
NoDeny
Старожил
*

Карма: 3
Offline Offline

Сообщений: 294


Просмотр профиля
« Ответ #4 : 31 Марта 2011, 14:16:45 »

кілька разів перевіряв, на мому радіусі все ОК, приходить Access-Accept, а на тому -
Код:
dsl# /usr/local/bin/radtest test test 195.56.111.59:1645 0 hjfghgfh 0 195.89.111.11
Sending Access-Request of id 145 to 195.56.111.59 port 1645
        User-Name = "test"
        User-Password = "test"
        NAS-IP-Address = 195.89.111.11
        NAS-Port = 0
        Framed-Protocol = PPP
rad_recv: Access-Reject packet from host 195.56.111.594:1645, id=145, length=20


Записан
0xbad0c0d3
гуру nodeny )
NoDeny
Спец
*

Карма: 116
Offline Offline

Сообщений: 1059



Просмотр профиля
« Ответ #5 : 31 Марта 2011, 14:29:54 »

Хотя, ms-chap -- шифрованое, значит и отправляться должно в шифрованом виде, что-то я тупанул.
echo "User-Name = uname, CHAP-Password = passwd" | radclient -x
« Последнее редактирование: 31 Марта 2011, 14:36:50 от 0xbad0c0d3 » Записан
Андрій
NoDeny
Старожил
*

Карма: 3
Offline Offline

Сообщений: 294


Просмотр профиля
« Ответ #6 : 31 Марта 2011, 14:54:11 »

Хотя, ms-chap -- шифрованое, значит и отправляться должно в шифрованом виде, что-то я тупанул.
echo "User-Name = uname, CHAP-Password = passwd" | radclient -x

не получається через radclient, пробував різні варіанти - нічого не видає
Записан
Андрій
NoDeny
Старожил
*

Карма: 3
Offline Offline

Сообщений: 294


Просмотр профиля
« Ответ #7 : 31 Марта 2011, 15:13:44 »

Хотя, ms-chap -- шифрованое, значит и отправляться должно в шифрованом виде, что-то я тупанул.
echo "User-Name = uname, CHAP-Password = passwd" | radclient -x

не получається через radclient, пробував різні варіанти - нічого не видає

розібрався, показало парорль в зашифрованому виді, але все рівно radtest видає Access-Reject
Записан
Андрій
NoDeny
Старожил
*

Карма: 3
Offline Offline

Сообщений: 294


Просмотр профиля
« Ответ #8 : 31 Марта 2011, 15:44:06 »

Код:
dsl# echo "User-Name = test, CHAP-Password = test, NAS-IP-Address = NAS-IP, NAS-Port = 0" | /usr/local/bin/radclient -x RADIUSIP:1645 auth gfyhtfgytry
Sending Access-Request of id 139 to RADIUSIP port 1645
        User-Name = "test"
        CHAP-Password = 0x8b4288d4205ef849ffd9b541d67775cce8
        NAS-IP-Address =  NAS-IP
        NAS-Port = 0
rad_recv: Access-Reject packet from host RADIUSIP:1645, id=139, length=20

в чому ще може бути проблема ?
Записан
Андрій
NoDeny
Старожил
*

Карма: 3
Offline Offline

Сообщений: 294


Просмотр профиля
« Ответ #9 : 31 Марта 2011, 15:56:28 »

в логах радіуса
Код:
Auth: Login incorrect (rlm_chap: Clear text password not available):
Записан
Андрій
NoDeny
Старожил
*

Карма: 3
Offline Offline

Сообщений: 294


Просмотр профиля
« Ответ #10 : 31 Марта 2011, 16:19:07 »

запрацювало так  -
Код:
dsl# echo "User-Name = 123, CHAP-Password = 123, NAS-IP-Address = NASIP, NAS-Port = 0, NAS-Port-Type = Ethernet" | /usr/local/bin/radclient -x RADIP:1645 auth nthyjgjkm
Sending Access-Request of id 55 to RADIP port 1645
        User-Name = "123"
        CHAP-Password = 0x37db72f5c0561ac2992677f5b97874b21f
        NAS-IP-Address =
        NAS-Port = 0
        NAS-Port-Type = Ethernet
rad_recv: Access-Accept packet from host RADIP:1645, id=55, length=113
        Framed-IP-Address =
        Framed-IP-Netmask = 255.255.255.255
        Vendor-12341-Attr-7 = 0x696e23313d616c6c207368617065203235363030302031363030302070617373
        Vendor-12341-Attr-7 = 0x6f757423313d616c6c207368617065203235363030302031363030302070617373
dsl#

Записан
Страниц: [1]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!