Bonjour.
je realise une authentification radius
sous linux (mandrake 10.0) et mes clients sont sous windows xp
l'authentification eap-tls fonctionne mais je n'arrive pas a faire fonctionner peap
J'ai configuré le client (mschapv2) et le serveur en peap mais je recois l'erreur suivante
je me demande si le probleme ne vient d'un mot de passe non recue car c'est ecrit
no User-Password attribute
or dans mon fichier users, voici mon utilisateur
clienrad User-Password == "azertyui"
j'ai donc bien un attribut password
rlm_eap: Request found, released from the list
rlm_eap: EAP/peap
rlm_eap: processing type peap
rlm_eap_peap: Authenticate
rlm_eap_tls: processing TLS
eaptls_verify returned 7
rlm_eap_tls: Done initial handshake
eaptls_process returned 7
rlm_eap_peap: EAPTLS_OK
rlm_eap_peap: Session established. Decoding tunneled attributes.
rlm_eap_peap: Received EAP-TLV response.
rlm_eap_peap: Tunneled data is valid.
rlm_eap_peap: Had sent TLV failure, rejecting.
rlm_eap: Handler failed in EAP/peap
rlm_eap: Failed in EAP select
modcall[authenticate]: module "eap" returns invalid for request 6
modcall: group authenticate returns invalid for request 6
auth: Failed to validate the user.
Login incorrect: [clientrad/no User-Password attribute] (from client reseaulocal port 1 cli 000e359e910e)
Delaying request 6 for 1 seconds
Finished request 6
MERCI DE VOS REPONSES!!!!!
# peap et freeradius
Posté par bigboss200000 . Évalué à 1.
mon erreur venait de plus haut
je ne l'avais pas montré
a un moment c'etait ecrit
rlm_eap: No such EAP type mschapv2
J'avais un probleme d'authentification car j'avais mis la ligne mschapsv2 au mauvais endroit dans le fichier radiusd.conf
voila ou il faut mettre la ligne
eap{
tls{
.........
.......
}
ttls{
...
..
}
md5{
..
}
mschapv2
{
}
}
au lieu de faire l'erreur suivante (ne pas mettre mschapv2 en dehors des accolades de eap comme je le montre dans l'exemple suivant
eap{
tls{
.........
.......
}
ttls{
...
..
}
md5{
..
}
}
mschapv2
{
}
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.