Jump to content

Recommended Posts

Posted

опять возникли вопросы....

поставил freeradius настройки вродебы все сделал как в пишут в просторах инета, но

железка (D-link DES 3526) не обращается к радиус серверу... хотя пинги идут в обе стороны.. в настройках коммутатора все указано...

(когда стоял gnu-radius коммутатор с этими же настройками обращался на сервер)

Posted

Радиус сервер на каком порту слушает?

Коммутатор на какой порт отпраляет запрос?

Я говорю о TCP/UDP номере порта.

Posted
Радиус сервер на каком порту слушает?

Коммутатор на какой порт отпраляет запрос?

Я говорю о TCP/UDP номере порта.

порты стандартные 1812 и 1813

Posted

repa,

возникают мысли что я радиус недонастроил..

у тебя конфига радиуса готового нет? или хотябы покажи опции которые нужны.....

Posted

Обе стороны работают с этими портами?

Вероятно, коммутатор обращается на другой порт, не на тот что слушает радиус.

 

С помощью tcpdump посмотри куда обращается коммутатор. Установи требуемый порт на сервере.

 

Дело не в конфиге. Даже с установками по умолчанию, дебаги работают.

Posted

repa,

вообще странно очень...

tcpdump udp

показал что д-линк обращается к радиусу на порту 8021

а в конфигах везде нормальные стоят...

где грабли?

вот конфиг:

enable 802.1x

 

config 802.1x auth_mode port_based

 

config 802.1x auth_protocol radius_eap

 

config radius add 1 192.168.73.7 key gfhjkm auth_port 1812 acct_port 1813

 

config 802.1x capability ports 1,3-26 none

 

config 802.1x capability ports 2 authenticator

 

config 802.1x auth_parameter ports 1-26 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable

 

 

вот лог tcpdump:

12:07:08.080542 IP 192.168.73.7.8021 > test.serv.ru.radius: RADIUS,

Access Request (1), id: 0x0e length: 182

Posted

8021 это порт источника.

Немного теорию IP сетей желательно тебе подучить.

 

В логах tcpdump важно численое значение порта назначения. В опциях tcpdump укажи выводить все значения в числовом формате. И все повтори.

Posted

repa,

спасибо за разъяснения!

нашел в чем проблемма!! у меня bind в радиусе на локалхост стоял, а пакеты шли на внешний интерфейс... вот и все грабли..

все получилось!

сейчас буду пробовать по маку авторизоваться, если что то за вопросами к вам,

если не против;)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.