Artury Posted March 10, 2004 Posted March 10, 2004 Господа! Имеем связку <SUBJ> для авторизации пользователей. Из многочисленных источниов сложился конфиг options.pptpd lock mtu 1490 mru 1490 auth proxyarp +pap +chap +mschap +mschap-v2 lcp-echo-failure 30 lcp-echo-interval 5 deflate 0 nobsdcomp Все работает с клиентами WinXP & Win2000 с любыми видами авторизации (chap,pap,mschap,mschap-v2). Но с Win98 & WinME имеем проблему. Доходим до авторизации через Radius - получаем в логах следующее: Mar 10 18:39:30 office pppd[9956]: Peer DOMENlogin failed CHAP authentication где login - он и есть... В логах же freeradius'а наблюдаем: Wed Mar 10 18:37:27 2004 : Auth: Login incorrect: [DOMENlogin/<no User-Password attribute>] (from client testpptp port 0) Видно, что пароль не передается... и подставляется домен в странном формате. Мысли у кого-нибудь есть по этому поводу? Вставить ник Quote
mvalidol Posted March 10, 2004 Posted March 10, 2004 Аналогичный случай Wed Mar 10 21:57:33 2004 : Auth: Login incorrect: [vpn1user/<no User-Password attribute>] Убери пробел в поле домен, можно из IE>свойства>подключения>свойства твоего подключения И в Мой компьютер > Удаленный доступ >Соединения>Настройка>Безопасность сними галочку "требовать безопасное ВПН подключение" Вставить ник Quote
Guest Posted March 17, 2004 Posted March 17, 2004 В логах же freeradius'а наблюдаем: Wed Mar 10 18:37:27 2004 : Auth: Login incorrect: [DOMENlogin/<no User-Password attribute>] (from client testpptp port 0) Видно, что пароль не передается... и подставляется домен в странном формате. Мысли у кого-нибудь есть по этому поводу? Известные грабли... Панель управления->Cеть (или свойства "Мое сетевое окружение") свойства компонента "Клиент для сети мелкософт". Убери галку "Входить в домент NT". Вставить ник Quote
Прохожий Posted March 18, 2004 Posted March 18, 2004 Читал я про такую косточку, и даже виде патч6 который режет все лишнее из того, что ему присылает для аутентификации Win98. Но вот где? Убей, не вспомню. Где-то на www.sysadmins.ru, мне кажется. Вставить ник Quote
LKr Posted March 22, 2004 Posted March 22, 2004 FreeRadius? в /etc/raddb/radiusd.conf, секция preprocess: with_ntdomain_hack = yes ИМХО оно. Должен игнорировать. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.