From: Dank Bagryantsev <4alt@mail.ru> To: community@altlinux.ru Subject: Re[2]: [Comm] Не работает совсем PPTPD+freeradius Date: Tue, 21 Jun 2005 15:31:06 +0300 Message-ID: <856010859.20050621153106@lugaport.net> (raw) In-Reply-To: <200506211402.05734.linux@liktv.ru> Здравствуйте, Vasiliy. Вы писали 21 июня 2005 г., 12:02:05: VF> В сообщении от 21 Июнь 2005 13:03 Dank Bagryantsev написал(a): >> Здравствуйте, Alexander. >> >> Вы писали 20 июня 2005 г., 16:16:40: >> >>Установил ppp-2.4.2-alt6, ppp-radius из исходников, pptdp 1.1.4-alt3.b4 - >> >>какой шел с дистрибутивом такой и стоит. FreeRadius 1.0.2 поставил, >> >> настроил - работает. >> >>PPTPD настроил на использование файла паролей CHAP - всё работает как >> >> надо. Потом захотел я сделать аутентификацию через RADIUS, >> >>в /etc/ppp/options.pptpd написал plugin radius.so. >> >>Так вот, pptpd (или pppd) ни одного запроса RADIUSу не посылают >> >> (виндосовский RRAS нормально работает в тоже время): >> >>freeradius пишет: >> >> если запускать pptpd через /etc/init.d/pptpd start >> то тоже все работает, по крайней мере у меня >> и если настроить, чтобы pptpd запускался при старте системы (с помощью >> ntsysv например), то тоже все нормально VF> У меня не пошло и через запуск скриптом и в ручную. Может мне обновить pptpd? VF> У вас какая версия используется? И еще: может мне кто-нибудь кинуть конфиги VF> рабочие конфиги своего pptpd? Мне бы это очень помогло. Версии, те которые в ALM-2.4: ppp 2.4.2-alt2 ppp-radius 2.4.2-alt2 libradiusclient 2.4.2-alt2 pptpd 1.1.4-alt3.b4 FreeRADIUS собранный вместе с nibs'ом: freeradius 0.9.3-alt4.bf3.Dank freenibs-0.0.3 0.9.3-alt4.bf3.Dank options.pptpd: auth lock #debug name pptpd bsdcomp 0 -pap -chap -mschap +mschap-v2 +mppe #ms-dns xxx.xxx.xxx.xxx #ms-dns yyy.yyy.yyy.yyy mtu 1400 mru 1400 nodefaultroute plugin radius.so lcp-echo-failure 5 lcp-echo-interval 30 pptpd.conf: option /etc/ppp/options.pptpd #debug localip 192.168.0.1 remoteip 192.168.0.2-63 У Вас в /etc/radiusclient/radiusclient.conf authserver и acctserver правильны? У Вас же и pptpd и freeradius на одном и том же сервере запущены? В /etc/raddb/radiusd.conf все правильно? Судя по VF> Jun 20 17:52:58 linuxsrv pppd[11447]: sent [LCP TermReq id=0x2 "Authentication failed"] я бы искал проблему в связке RADIUS-клиент + RADIUS-сервер + хранилище паролей. Можно протестировать запросы/ответы RADIUS-сервера linux-утилиткой, идущей в поставке. Можно вынести порт RADIUS-сервера наружу и тестировать его с помощью запросов от каких-нибудь win-утилиток, типа: Утилита генерации RADIUS пакетов под Windows [http://www.lanbilling.ru/filedownload/download.php?action=download&id=60] NTRadPing RADIUS Test Utility (Free) [http://www.mastersoft-group.com/download/download.asp] Можно разнести RADIUS-клиент и RADIUS-сервер на разные сервера и посмотреть сниффером что и как передается/обрабатывается. Еще можно поискать архиве рассылке по словам RADIUS и/или PPTPD, и почитать письма за последние полгода-год - может помочь с решением проблемы. P.S. И смотреть конечно логи... -- С уважением, Dank
next prev parent reply other threads:[~2005-06-21 12:31 UTC|newest] Thread overview: 6+ messages / expand[flat|nested] mbox.gz Atom feed top 2005-06-20 13:07 Vasiliy Fedorov 2005-06-20 13:16 ` Alexander Kuprin 2005-06-21 8:03 ` Re[2]: " Dank Bagryantsev 2005-06-21 9:02 ` Vasiliy Fedorov 2005-06-21 12:31 ` Dank Bagryantsev [this message] 2005-06-22 7:09 ` Vasiliy Fedorov
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=856010859.20050621153106@lugaport.net \ --to=4alt@mail.ru \ --cc=community@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git