Den4ikArgv Posted June 10, 2024 (edited) Добрый день! Имеется сервер freeradius с настройками в файле sites-enabled/default (section authorize). Там указан метод автозаризации unix и проверки через unix модуль. Как к этому можно притянуть Mikrotik с его MS-CHAP, не могу сообразить как преобразоваться пароль в читаемый для проверки в том же блоке проверок. Конфиг: unix if (ok | updated) { Блоки проверок с передаваемыми атрибутами прав к опреденным железкам } Edited June 10, 2024 by Den4ikArgv Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
stalker86 Posted June 10, 2024 Если не не изменяет склероз - то CHAP в clear text password никак Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Den4ikArgv Posted June 10, 2024 У меня пароль в /etc/passwd для авторизации. Вообще никак нельзя связать chap с unix модулем? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Den4ikArgv Posted June 11, 2024 https://deployingradius.com/documents/protocols/compatibility.html Вопрос закрыт, ответ на него нашелся по ссылке. Решение: /freeradius/3.0/sites-enabled/default authrorize { .... if (MS-CHAP2-Response) { mschap } ...} И добавляем юзвера с паролем в открытом виде и проверкой метода Auth-Type==MS-CHAP Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...