Jump to content

Recommended Posts

Posted

Доброго времи суток.

Суть в чем требуется приручить фрирадиус для авторизации 802.1х по протоколу EAP-PEAP не только по логину и паролю а также проверять Calling-Station-Id по которому передается мас адрес.

Просматривая дебуг да и опытным путем нашел причину, в ответственный момент авторизации неприходит атрибут Calling-Station-Id, причем в передыдущих запросах атрибут везде фигурирует, попробовал именно в момент отсутсвия атрибута убрать проверку по маку, авторизация идет даже с неверным маком хотя присутсвуют СТОП пакеты

rad_recv: Accounting-Request packet from host 192.168.0.253:8022, id=41, length=108

Acct-Session-Id = "000000000002"

Acct-Status-Type = Start

Acct-Authentic = RADIUS

Acct-Delay-Time = 0

NAS-Port = 337

Calling-Station-Id = "00-01-6C-D3-0B-24"

Service-Type = Framed-User

NAS-IP-Address = 192.168.0.253

NAS-Identifier = "D-Link"

User-Name = "ххх"

rad_recv: Accounting-Request packet from host 192.168.0.253:8022, id=42, length=144

Acct-Session-Id = "000000000001"

Acct-Status-Type = Stop

Acct-Authentic = RADIUS

Acct-Delay-Time = 18

NAS-Port = 337

Calling-Station-Id = "00-01-6C-D3-0B-24"

Service-Type = Framed-User

NAS-IP-Address = 192.168.0.253

NAS-Identifier = "D-Link"

User-Name = "ххх"

Acct-Terminate-Cause = Port-Reinit

Acct-Session-Time = 167

Acct-Input-Octets = 1691

Acct-Output-Octets = 72857

Acct-Input-Packets = 18

Acct-Output-Packets = 746

rad_recv: Accounting-Request packet from host 192.168.0.253:8022, id=43, length=108

Acct-Session-Id = "000000000002"

Acct-Status-Type = Start

Acct-Authentic = RADIUS

Acct-Delay-Time = 2

NAS-Port = 337

Calling-Station-Id = "00-01-6C-D3-0B-24"

Service-Type = Framed-User

NAS-IP-Address = 192.168.0.253

NAS-Identifier = "D-Link"

User-Name = "ххх"

 

Прямо уже не знаю как бороться дальше

  • 2 weeks later...
  • 4 years later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.