ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] Fwd: Re:  pppd, -pam ?
@ 2006-04-15 13:49 Gleb.Kulikov
  2006-04-15 16:49 ` Evgenii Terechkov
  0 siblings, 1 reply; 3+ messages in thread
From: Gleb.Kulikov @ 2006-04-15 13:49 UTC (permalink / raw)
  To: sysadmins

В сообщении от Суббота 15 Апрель 2006 20:22 Evgenii Terechkov написал(a):
> "Gleb.Kulikov" <glebus@asd.iao.ru> пишет:
> > Джентельмены, а возможно ли при использовании альтовского pppd, не
> > заводить ppp - пользователя в системе, а ограничиться pap-secrets?
>
> Просто опцию login из конфига pppd удалите, так и станет.

Гм.

cat options.ttyS0


lock
auth
modem
crtscts
refuse-chap
require-pap
212.192.108.70:212.192.108.71
proxyarp
netmask 255.255.255.0
ms-dns 84.237.1.33
ms-dns 84.237.1.43
mtu 576
mru 576
idle 360
noipx
logfile /var/log/mgetty/pppdS0.log

cat options


lock
noipdefault
noauth
cleardefaultroute

При звонке пользователя, не существующего в системе, а описанного только в
pap-secrets:
 /var/log/auth:

pam_tcb[10807]: login: Authentication failed for
 UNKNOWN USER from LOGIN(uid=0)
Apr 15 12:28:46 gleb pam_tcb[10807]: Bad username

и никакокой ppp сессии

Или где-то ещё нужно что-то убрать?

-------------------------------------------------------

-- 

	Салют, /GLeb

^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [Sysadmins] Fwd: Re:  pppd, -pam ?
  2006-04-15 13:49 [Sysadmins] Fwd: Re: pppd, -pam ? Gleb.Kulikov
@ 2006-04-15 16:49 ` Evgenii Terechkov
  2006-04-15 18:27   ` Smont
  0 siblings, 1 reply; 3+ messages in thread
From: Evgenii Terechkov @ 2006-04-15 16:49 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

"Gleb.Kulikov" пишет:

>> > Джентельмены, а возможно ли при использовании альтовского pppd, не
>> > заводить ppp - пользователя в системе, а ограничиться pap-secrets?

Ну, полагаю, все уверенны (как ни странно) что такое возможно. Я тоже.

>> Просто опцию login из конфига pppd удалите, так и станет.

Просто долгое чтение мана вспомнилось.

> cat options.ttyS0
> lock
> auth
> modem
> crtscts
> refuse-chap
> require-pap
> 212.192.108.70:212.192.108.71
> proxyarp
> netmask 255.255.255.0
> ms-dns 84.237.1.33
> ms-dns 84.237.1.43
> mtu 576
> mru 576
> idle 360
> noipx
> logfile /var/log/mgetty/pppdS0.log
> cat options
> lock
> noipdefault
> noauth
> cleardefaultroute
> При звонке пользователя, не существующего в системе, а описанного только в
> pap-secrets:
>  /var/log/auth:
> pam_tcb[10807]: login: Authentication failed for
>  UNKNOWN USER from LOGIN(uid=0)
> Apr 15 12:28:46 gleb pam_tcb[10807]: Bad username
> и никакокой ppp сессии

Странно. Здесь должен быть tcb? А если звонить существующий пользователя
- всё ОК ? Я так понял, что да.

> Или где-то ещё нужно что-то убрать?

В /e/pam.d/ppp* ? А именно в районе фразы о pam_tcb. Сразу скажу, я
серверного pppd на альте ни разу не поднимал - только клиентов.



^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [Sysadmins] Fwd: Re:  pppd, -pam ?
  2006-04-15 16:49 ` Evgenii Terechkov
@ 2006-04-15 18:27   ` Smont
  0 siblings, 0 replies; 3+ messages in thread
From: Smont @ 2006-04-15 18:27 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss


> pam_tcb[10807]: login: Authentication failed for
>  UNKNOWN USER from LOGIN(uid=0)
> Apr 15 12:28:46 gleb pam_tcb[10807]: Bad username
> и никакокой ppp сессии

проверьте содержимое
/etc/mgetty+sendfax/login.config
по умолчанию стоит
(/AutoPPP/ -     a_ppp   /usr/sbin/pppd auth -chap +pap login  crtscts lock proxyarp)

в моём случае (АM2.4)использую конструкцию
 /AutoPPP/ - a_ppp /usr/sbin/pppd file /etc/ppp/options-in
 файл options-in практически совпадает с Вашим.
 Удачи!




^ permalink raw reply	[flat|nested] 3+ messages in thread

end of thread, other threads:[~2006-04-15 18:27 UTC | newest]

Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2006-04-15 13:49 [Sysadmins] Fwd: Re: pppd, -pam ? Gleb.Kulikov
2006-04-15 16:49 ` Evgenii Terechkov
2006-04-15 18:27   ` Smont

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git