* [Sysadmins] freeradius+pptpd
@ 2006-01-16 10:03 Прончаков Артем Юрьевич
2006-01-16 10:12 ` Anton Gorlov
0 siblings, 1 reply; 5+ messages in thread
From: Прончаков Артем Юрьевич @ 2006-01-16 10:03 UTC (permalink / raw)
To: Sysadmins
Доброго времени суток!
С pptpd разобрался с аутентификацией с помощью chap-secrets, теперь хочу
прикрутить к нему freeradius. Документации толком не нашел для него. Т.е.
вообще как он работает, откуда что берется и куда уходит, ну и настройка само
собой.
То что удалось найти в инете - частные решения, документация к системам
биллинга... готовые конфиги... в общем не то.
Хочется чего-то более глубокого. Понять сам принцип функционирования
freeradius, ну и как его к pptpd прикручивать.
Заранее благодарен.
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [Sysadmins] freeradius+pptpd
2006-01-16 10:03 [Sysadmins] freeradius+pptpd Прончаков Артем Юрьевич
@ 2006-01-16 10:12 ` Anton Gorlov
2006-01-20 3:18 ` Прончаков Артем Юрьевич
0 siblings, 1 reply; 5+ messages in thread
From: Anton Gorlov @ 2006-01-16 10:12 UTC (permalink / raw)
To: maniakius, ALT Linux sysadmin discuss
Прончаков Артем Юрьевич пишет:
> С pptpd разобрался с аутентификацией с помощью chap-secrets, теперь хочу
> прикрутить к нему freeradius. Документации толком не нашел для него. Т.е.
> вообще как он работает, откуда что берется и куда уходит, ну и настройка само
> собой.
> То что удалось найти в инете - частные решения, документация к системам
> биллинга... готовые конфиги... в общем не то.
> Хочется чего-то более глубокого. Понять сам принцип функционирования
> freeradius, ну и как его к pptpd прикручивать.
http://www.onlamp.com/pub/a/onlamp/excerpt/radius_5/index1.html
http://www.freeradius.org/
да ещё -если поставите радиус- то и аутентификация будет через него
идти, chap-secrets (и pap-secrets) отпадут.
--
np: silence
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [Sysadmins] freeradius+pptpd
2006-01-16 10:12 ` Anton Gorlov
@ 2006-01-20 3:18 ` Прончаков Артем Юрьевич
2006-01-23 0:25 ` Прончаков Артем Юрьевич
0 siblings, 1 reply; 5+ messages in thread
From: Прончаков Артем Юрьевич @ 2006-01-20 3:18 UTC (permalink / raw)
To: Sysadmins
В сообщении от Понедельник 16 Январь 2006 18:12 Anton Gorlov написал(a):
> http://www.onlamp.com/pub/a/onlamp/excerpt/radius_5/index1.html
> http://www.freeradius.org/
>
> да ещё -если поставите радиус- то и аутентификация будет через него
> идти, chap-secrets (и pap-secrets) отпадут.
Спасибо за ссылки!
На счет авторизации это-то понятно.
В общем начинаю понемногу понимать что к чему. Опять же возникают вопросы.
pptpd и radius работают, юзер проходит аутентификацию, тут все понятно. Дальше
передача ему всяких параметров: Интерисует назначение юзеру ip адреса(как я
понял это Framed-IP-Address в /etc/raddb/users), и передача ему
маршрутизации. Кстати, там есть еще и Client-IP-Address. Что он делает?
Framed-IP-Address не срабатывает. адрес юзеру выдается не радиусом.(кстати
чем именно PPPD или PPTPD?). Слышал что опцию назначения юзеру ip адреса
можно снять при сборке то ли pppd то ли pptpd, точно не помню, и тогда radius
нормально передает ip'шник.
Можно ли снять эту опцию после установки? И PPPd и PPTPd ставил из
дистрибутива.
И если нельзя, в каком именно из этих демонов снимается эта опция?
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [Sysadmins] freeradius+pptpd
2006-01-20 3:18 ` Прончаков Артем Юрьевич
@ 2006-01-23 0:25 ` Прончаков Артем Юрьевич
2006-01-23 8:04 ` Anton Gorlov
0 siblings, 1 reply; 5+ messages in thread
From: Прончаков Артем Юрьевич @ 2006-01-23 0:25 UTC (permalink / raw)
To: sysadmins
В сообщении от Пятница 20 Январь 2006 11:18 Прончаков Артем Юрьевич
написал(a):
> Спасибо за ссылки!
> На счет авторизации это-то понятно.
> В общем начинаю понемногу понимать что к чему. Опять же возникают вопросы.
> pptpd и radius работают, юзер проходит аутентификацию, тут все понятно.
> Дальше передача ему всяких параметров: Интерисует назначение юзеру ip
> адреса(как я понял это Framed-IP-Address в /etc/raddb/users), и передача
> ему
> маршрутизации. Кстати, там есть еще и Client-IP-Address. Что он делает?
> Framed-IP-Address не срабатывает. адрес юзеру выдается не радиусом.(кстати
> чем именно PPPD или PPTPD?). Слышал что опцию назначения юзеру ip адреса
> можно снять при сборке то ли pppd то ли pptpd, точно не помню, и тогда
> radius нормально передает ip'шник.
> Можно ли снять эту опцию после установки? И PPPd и PPTPd ставил из
> дистрибутива.
> И если нельзя, в каком именно из этих демонов снимается эта опция?
Господа, неужели никто раньше этим не занимался? Ведь это не так. Поделитесь
опытом!
В каких бы форумах ни писал, такое ощущение что я единственный человек
которому взбрело в голову этим заниматься. Я же не прошу настраивать мне всю
систему. Мне лишь бы направление указали...
И что самое интересное, нет нормальной документации, как всегда приходится
методом научного тыка в бубен все делать.
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [Sysadmins] freeradius+pptpd
2006-01-23 0:25 ` Прончаков Артем Юрьевич
@ 2006-01-23 8:04 ` Anton Gorlov
0 siblings, 0 replies; 5+ messages in thread
From: Anton Gorlov @ 2006-01-23 8:04 UTC (permalink / raw)
To: maniakius, ALT Linux sysadmin discuss
Прончаков Артем Юрьевич пишет:
> Господа, неужели никто раньше этим не занимался? Ведь это не так. Поделитесь
> опытом!
> В каких бы форумах ни писал, такое ощущение что я единственный человек
> которому взбрело в голову этим заниматься. Я же не прошу настраивать мне всю
> систему. Мне лишь бы направление указали...
> И что самое интересное, нет нормальной документации, как всегда приходится
> методом научного тыка в бубен все делать.
Посмотрите на то как работает готовый биллинг на основефрирадиуса -freenibs.
--
np: silence
^ permalink raw reply [flat|nested] 5+ messages in thread
end of thread, other threads:[~2006-01-23 8:04 UTC | newest]
Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2006-01-16 10:03 [Sysadmins] freeradius+pptpd Прончаков Артем Юрьевич
2006-01-16 10:12 ` Anton Gorlov
2006-01-20 3:18 ` Прончаков Артем Юрьевич
2006-01-23 0:25 ` Прончаков Артем Юрьевич
2006-01-23 8:04 ` Anton Gorlov
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git