nevzorofff Posted November 12, 2010 Posted November 12, 2010 Некий клиентский софт, идентифицирующий себя как MSRASV5.2 (один абонент точно Win Vista SP1) при попытке pptp авторизации шлёт в поле логина ещё и ip к которому пытается подсоедениться, например 1.1.1.1\login, старый радиус встроенный в бгбиллинг на это чхал и авторизоваывал по login, новый не понимает. Как лечить клиентский софт? Все обращения к абоненту в его кривом софте разобьются о то, что "раньше же работало" Вставить ник Quote
Deac Posted November 12, 2010 Posted November 12, 2010 "Старый", "новый" RADIUS - ни о чём не говорит. Вырезай логин и всё, любой вменяемый RADIUS это умеет. Вставить ник Quote
nevzorofff Posted November 13, 2010 Author Posted November 13, 2010 Вопрос был в клиентском софте, потому про радиусы ничего. Вставить ник Quote
Giga-Byte Posted November 13, 2010 Posted November 13, 2010 (edited) простите за телепатию, мне кажется у клиента неправильно настроено соединение наверное дело в настройках "домен входа в Windows" и/или EAP Edited November 13, 2010 by Giga-Byte Вставить ник Quote
Deac Posted November 13, 2010 Posted November 13, 2010 Вопрос был в клиентском софте, потому про радиусы ничего. Предлагается оставить клиентский софт - на усмотрение клиента. Простой строчкой в конфиге разрешается аутентификация в любом формате. Вставить ник Quote
sashatop Posted November 13, 2010 Posted November 13, 2010 Что-то я так ничего и не понял о чем тут речь Вставить ник Quote
make.kernel Posted November 15, 2010 Posted November 15, 2010 старый радиус встроенный в бгбиллинг на это чхал и авторизоваывал по login, новый не понимает http://lmgtfy.com/?q=freeradius+ignore+windows+domainпервая сцылко Все обращения к абоненту в его кривом софте разобьются о то, что "раньше же работало"И правильно, работало же Вставить ник Quote
nevzorofff Posted November 15, 2010 Author Posted November 15, 2010 старый радиус встроенный в бгбиллинг на это чхал и авторизоваывал по login, новый не понимает http://lmgtfy.com/?q=freeradius+ignore+windows+domainпервая сцылко А где я сказал что freeradius? Куда идти уже подсказали, проблему передали биллингистам. Вставить ник Quote
nevzorofff Posted November 17, 2010 Author Posted November 17, 2010 Радиус конторы инфосфера такое не умеет :) Ставим прокси на фрирадиусе... Вставить ник Quote
nevzorofff Posted November 18, 2010 Author Posted November 18, 2010 (edited) А как вот с этим быть? Не видит бэкслеш обработчик реалма. Ready to process requests. rad_recv: Access-Request packet from host 127.0.0.1 port 34182, id=84, length=71 User-Name = "10.8.0.1\niko" User-Password = "123" NAS-IP-Address = 192.168.0.1 NAS-Port = 1 Framed-Protocol = PPP # Executing section authorize from file /usr/local/etc/raddb/sites-enabled/default +- entering group authorize {...} [ntdomain] No '\' in User-Name = "10.8.0.1 iko", looking up realm NULL [ntdomain] Found realm "DEFAULT" [ntdomain] Adding Stripped-User-Name = "10.8.0.1 iko" [ntdomain] Adding Realm = "DEFAULT" С модулем rewrite тоже проблемы, переписывает или в "\niko" или в "iko". Попробовал через модуль реалм с разделитемем '/' - всё классно. FreeRADIUS Version 2.1.10 Edited November 18, 2010 by nevzorofff Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.