Forum Linux.mandriva peap et freeradius

Posté par  .
Étiquettes : aucune
0
2
mai
2005
Bonjour.
je realise une authentification radius
sous linux (mandrake 10.0) et mes clients sont sous windows xp

l'authentification eap-tls fonctionne mais je n'arrive pas a faire fonctionner peap
J'ai configuré le client (mschapv2) et le serveur en peap mais je recois l'erreur suivante
je me demande si le probleme ne vient d'un mot de passe non recue car c'est ecrit
no User-Password attribute

or dans mon fichier users, voici mon utilisateur
clienrad User-Password == "azertyui"
j'ai donc bien un attribut password



rlm_eap: Request found, released from the list
rlm_eap: EAP/peap
rlm_eap: processing type peap
rlm_eap_peap: Authenticate
rlm_eap_tls: processing TLS
eaptls_verify returned 7
rlm_eap_tls: Done initial handshake
eaptls_process returned 7
rlm_eap_peap: EAPTLS_OK
rlm_eap_peap: Session established. Decoding tunneled attributes.
rlm_eap_peap: Received EAP-TLV response.
rlm_eap_peap: Tunneled data is valid.
rlm_eap_peap: Had sent TLV failure, rejecting.
rlm_eap: Handler failed in EAP/peap
rlm_eap: Failed in EAP select
modcall[authenticate]: module "eap" returns invalid for request 6
modcall: group authenticate returns invalid for request 6
auth: Failed to validate the user.
Login incorrect: [clientrad/no User-Password attribute] (from client reseaulocal port 1 cli 000e359e910e)
Delaying request 6 for 1 seconds
Finished request 6


MERCI DE VOS REPONSES!!!!!
  • # peap et freeradius

    Posté par  . Évalué à 1.

    j'ai trouvé
    mon erreur venait de plus haut
    je ne l'avais pas montré
    a un moment c'etait ecrit
    rlm_eap: No such EAP type mschapv2

    J'avais un probleme d'authentification car j'avais mis la ligne mschapsv2 au mauvais endroit dans le fichier radiusd.conf

    voila ou il faut mettre la ligne

    eap{

    tls{
    .........
    .......
    }
    ttls{
    ...

    ..
    }
    md5{
    ..
    }

    mschapv2
    {
    }
    }

    au lieu de faire l'erreur suivante (ne pas mettre mschapv2 en dehors des accolades de eap comme je le montre dans l'exemple suivant

    eap{

    tls{
    .........
    .......
    }
    ttls{
    ...

    ..
    }
    md5{
    ..
    }

    }

    mschapv2
    {
    }

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.