<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeNIBS+FreeRadius+pptpd на Debian 4.0</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79663.html</link>
    <description>Есть Debian Etch. Настроил на нем комбинацию FreeNibs+FreeRadius. Установил pptpd в качестве VPN сервера. Но пользователи не авторизуются, т.е. через radtest соединение проходит успешно, а при авторизации через VPN клиенту сообщается что неверные логин и пароль. Подскажите как быть?&lt;br&gt;&lt;br&gt;вот логи&lt;br&gt;системный:&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: Plugin radius.so loaded.&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: RADIUS plugin initialized.&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: Plugin radattr.so loaded.&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: RADATTR plugin initialized.&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: pppd 2.4.4 started by root, uid 0&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: Using interface ppp0&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/2&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: rc_avpair_gen: received unknown attribute 85 of length 4: 0x0000003C&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: Peer alex failed CH</description>

<item>
    <title>FreeNIBS+FreeRadius+pptpd на Debian 4.0 (Xramovnik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79663.html#12</link>
    <pubDate>Tue, 08 Apr 2008 13:48:08 GMT</pubDate>
    <description>&amp;gt;я давно ушел с freenibs - утечки памяти под большой нагрузкой, низкая &lt;br&gt;&amp;gt;маштабируемость, ну и кривость движка - запихивать щиталку в радиус это &lt;br&gt;&amp;gt;дыбилизм, развитие = 0. У каждого приложения должны быть свои задачи, &lt;br&gt;&amp;gt;а делать из велосипеда тактор, не наш метод. Поробуйте лучше http://abills.net.ua/wiki/doku.php &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Можно конечно долго посмеяться но у Abills та же самая ошибка - не воспринимает авторризацию по VPN. Вот вывод радиуса при авторизации:&lt;br&gt;&lt;br&gt;rad_recv: Access-Request packet from host 127.0.0.1:32771, id=25, length=84&lt;br&gt;        Service-Type = Framed-User&lt;br&gt;        Framed-Protocol = PPP&lt;br&gt;        User-Name = &quot;qwerty&quot;&lt;br&gt;        User-Password = &quot;qwerty&quot;&lt;br&gt;        Calling-Station-Id = &quot;192.168.2.13&quot;&lt;br&gt;        NAS-IP-Address = 127.0.0.1&lt;br&gt;        NAS-Port = 0&lt;br&gt;  Processing the authorize section of radiusd.conf&lt;br&gt;modcall: entering group authorize for request 0&lt;br&gt;radius_xlat:  &apos;/usr/abills/libexec/rauth.pl pre_auth&apos;&lt;br&gt;Exec-Program: /usr/abills/libexec/rauth.pl pre_auth&lt;br&gt;Exec-Program output: Auth-Type := Accept</description>
</item>

<item>
    <title>FreeNIBS+FreeRadius+pptpd на Debian 4.0 (thehangedman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79663.html#11</link>
    <pubDate>Mon, 07 Apr 2008 13:33:37 GMT</pubDate>
    <description>&amp;gt;я давно ушел с freenibs - утечки памяти под большой нагрузкой, низкая &lt;br&gt;&amp;gt;маштабируемость, ну и кривость движка - запихивать щиталку в радиус это &lt;br&gt;&amp;gt;дыбилизм, развитие = 0. У каждого приложения должны быть свои задачи, &lt;br&gt;&amp;gt;а делать из велосипеда тактор, не наш метод. Поробуйте лучше http://abills.net.ua/wiki/doku.php &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Если не секрет, с какой нагрузкой у вас справляется abills, и начиная с какой начинались проблемы с freenibs (и какая версия freenibs использовалась)?&lt;br&gt;</description>
</item>

<item>
    <title>FreeNIBS+FreeRadius+pptpd на Debian 4.0 (Den)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79663.html#10</link>
    <pubDate>Mon, 07 Apr 2008 12:59:40 GMT</pubDate>
    <description>я давно ушел с freenibs - утечки памяти под большой нагрузкой, низкая маштабируемость, ну и кривость движка - запихивать щиталку в радиус это дыбилизм, развитие = 0. У каждого приложения должны быть свои задачи, а делать из велосипеда тактор, не наш метод. Поробуйте лучше http://abills.net.ua/wiki/doku.php&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeNIBS+FreeRadius+pptpd на Debian 4.0 (thehangedman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79663.html#9</link>
    <pubDate>Mon, 07 Apr 2008 09:25:03 GMT</pubDate>
    <description>&amp;gt;Возникает вопрос, почему возвращается пароль нулевой длины? &lt;br&gt;&lt;br&gt;вот поэтому:&lt;br&gt;modcall&#091;authorize&#093;: module &quot;mschap&quot; returns noop for request 0&lt;br&gt;&lt;br&gt;должно быть что-то вроде&lt;br&gt;rlm_mschap: Found MS-CHAP attributes.  Setting &apos;Auth-Type  = mschap&apos;&lt;br&gt;modcall&#091;authorize&#093;: module &quot;mschap&quot; returns ok for request 0&lt;br&gt;&lt;br&gt;Можно попробовать добавить в секции authenticate в Auth-Type NIBS &#123; &#125; еще mschap перед nibs, но это грубоватый хак, даже если и заработает, что вряд ли.&lt;br&gt;&lt;br&gt;Похоже, что проблема со словарями так просто не решилась, и радиус-клиент не передает радиусу атрибуты MS-CHAP.&lt;br&gt;&lt;br&gt;1) Попробуйте добавить debug в options.pptpd, настроить фасилити daemon.* в syslog.conf и посмотреть на дебаг вывод pppd. Может быть там будет что-то полезное.&lt;br&gt;&lt;br&gt;2) Убедитесь, что у вашего радиус-клиента есть майкрософтовский словарь, необходимый для ms-chap (dictionary.microsoft).&lt;br&gt;</description>
</item>

<item>
    <title>FreeNIBS+FreeRadius+pptpd на Debian 4.0 (Xramovnik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79663.html#8</link>
    <pubDate>Mon, 07 Apr 2008 05:07:35 GMT</pubDate>
    <description>&amp;gt;И мне кажется, все-таки может помочь махнуть местами nibs и mschap в &lt;br&gt;&amp;gt;секции authorize, попробуйте. &lt;br&gt;&lt;br&gt;Попробовал... Вот что выдал радиус при отладке:&lt;br&gt;&lt;br&gt;Ready to process requests.&lt;br&gt;rad_recv: Access-Request packet from host 127.0.0.1:32771, id=123, length=71&lt;br&gt;        Service-Type = Framed-User&lt;br&gt;        Framed-Protocol = PPP&lt;br&gt;        User-Name = &quot;chernobaev&quot;&lt;br&gt;        Calling-Station-Id = &quot;192.168.104.5&quot;&lt;br&gt;        NAS-IP-Address = 127.0.0.1&lt;br&gt;        NAS-Port = 0&lt;br&gt;  Processing the authorize section of radiusd.conf&lt;br&gt;modcall: entering group authorize for request 0&lt;br&gt;  modcall&#091;authorize&#093;: module &quot;preprocess&quot; returns ok for request 0&lt;br&gt;  modcall&#091;authorize&#093;: module &quot;mschap&quot; returns noop for request 0&lt;br&gt;radius_xlat:  &apos;chernobaev&apos;&lt;br&gt;rlm_nibs (sql_set_user): sql_set_user escaped user --&amp;gt; &apos;chernobaev&apos;&lt;br&gt;rlm_nibs (nibs_fill_user): begin for user &#096;chernobaev&apos; ------------&lt;br&gt;radius_xlat:  &apos;SELECT user, password, crypt_method, uid, gid, deposit, credit, unix_timestamp(add_date), blocked, activated, unix_timestamp(expired), total</description>
</item>

<item>
    <title>FreeNIBS+FreeRadius+pptpd на Debian 4.0 (thehangedman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79663.html#7</link>
    <pubDate>Sun, 06 Apr 2008 12:26:21 GMT</pubDate>
    <description>&amp;gt;Извините за тупой вопрос, а где его искать этот вывод? &lt;br&gt;&lt;br&gt;radiusd -X&lt;br&gt;вывод пойдет в stderr&lt;br&gt;&lt;br&gt;И мне кажется, все-таки может помочь махнуть местами nibs и mschap в секции authorize, попробуйте.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeNIBS+FreeRadius+pptpd на Debian 4.0 (Xramovnik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79663.html#6</link>
    <pubDate>Sun, 06 Apr 2008 08:51:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Sun Apr  6 12:28:09 2008 : Auth: rlm_nibs (rlm_nibs_authenticate): Zero length &lt;br&gt;&amp;gt;&amp;gt;password not permitted for user &#096;chernobaev&apos; &#091;127.0.0.1:0&#093; &amp;#124;192.168.104.5&amp;#124; &lt;br&gt;&amp;gt;&amp;gt;Sun Apr  6 12:28:09 2008 : Auth: Login incorrect: &#091;chernobaev/&amp;lt;no User-Password attribute&amp;gt;&#093; (from client localhost port 0 cli 192.168.104.5) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Похоже что авторизация mschap не происходит, поэтому нет атрибута User-Password. Попробуй поставить &lt;br&gt;&amp;gt;mschap до nibs, а не после, в модуле authorize. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И еще все-таки стоит посмотреть дебаг-вывод. &lt;br&gt;&lt;br&gt;Извините за тупой вопрос, а где его искать этот вывод?&lt;br&gt;</description>
</item>

<item>
    <title>FreeNIBS+FreeRadius+pptpd на Debian 4.0 (thehangedman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79663.html#5</link>
    <pubDate>Sun, 06 Apr 2008 07:30:55 GMT</pubDate>
    <description>&amp;gt;Sun Apr  6 12:28:09 2008 : Auth: rlm_nibs (rlm_nibs_authenticate): Zero length &lt;br&gt;&amp;gt;password not permitted for user &#096;chernobaev&apos; &#091;127.0.0.1:0&#093; &amp;#124;192.168.104.5&amp;#124; &lt;br&gt;&amp;gt;Sun Apr  6 12:28:09 2008 : Auth: Login incorrect: &#091;chernobaev/&amp;lt;no User-Password attribute&amp;gt;&#093; (from client localhost port 0 cli 192.168.104.5) &lt;br&gt;&lt;br&gt;Похоже что авторизация mschap не происходит, поэтому нет атрибута User-Password. Попробуй поставить mschap до nibs, а не после, в модуле authorize.&lt;br&gt;&lt;br&gt;И еще все-таки стоит посмотреть дебаг-вывод.&lt;br&gt;</description>
</item>

<item>
    <title>FreeNIBS+FreeRadius+pptpd на Debian 4.0 (Xramovnik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/79663.html#4</link>
    <pubDate>Sun, 06 Apr 2008 06:02:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: rc_avpair_gen: received unknown attribute 85 of &lt;br&gt;&amp;gt;&amp;gt;length 4: 0x0000003C &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;попробуй добавить в &quot;/etc/radiusclient/dictionary&quot; строчку &quot;ATTRIBUTE       &lt;br&gt;&amp;gt;Acct-Interim-Interval   85      integer&quot; &lt;br&gt;&lt;br&gt;Ошибка:&lt;br&gt;Apr  5 18:07:59 localhost pppd&#091;3294&#093;: rc_avpair_gen: received unknown attribute 85 of length 4: 0x0000003C &lt;br&gt;из логов ушла, но авторизация по прежнему не проходит. &lt;br&gt;Появились следующие ошибки в логах:&lt;br&gt;&lt;br&gt;Sun Apr  6 12:28:09 2008 : Auth: rlm_nibs (rlm_nibs_authenticate): Zero length password not permitted for user &#096;chernobaev&apos; &#091;127.0.0.1:0&#093; &amp;#124;192.168.104.5&amp;#124;&lt;br&gt;Sun Apr  6 12:28:09 2008 : Auth: Login incorrect: &#091;chernobaev/&amp;lt;no User-Password attribute&amp;gt;&#093; (from client localhost port 0 cli 192.168.104.5) &lt;br&gt;&lt;br&gt;&lt;br&gt;Apr  6 12:28:09 localhost pppd&#091;2959&#093;: Plugin radius.so loaded.&lt;br&gt;Apr  6 12:28:09 localhost pppd&#091;2959&#093;: RADIUS plugin initialized.&lt;br&gt;Apr  6 12:28:09 localhost pppd&#091;2959&#093;: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.&lt;br&gt;Apr  6 12:28:09 localhost pppd&#091;2959&#093;: pp</description>
</item>

</channel>
</rss>
