<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Freeradius2 EAP-PEAP proxy не сохраняет атрибуты</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86625.html</link>
    <description>Требуется авторизировать беспроводных абонентов по протоколу EAP-PEAP, но, к сожалению, радиус биллинговой системы не умеет EAP-PEAP. Поэтому был установлен freeradius 2.1.6 в режиме прокси. Freeradius терминирует туннель TLS, а запросы в радиус биллинга уходят уже по алгоритму mschapv2. Но вот проблема - freeradius не сохраняет и не передает дополнительные атрибуты точке доступа, полученные от биллинга, хотя должен и в дебаге они есть (WISPr-Bandwidth-Max-Up и WISPr-Bandwidth-Max-Down). Где ошибка?&lt;br&gt;&lt;br&gt;192.168.145.42 - точка доступа&lt;br&gt;192.168.151.59 - радиус биллинга&lt;br&gt;192.168.151.36 - freeradius&lt;br&gt;&lt;br&gt;eap.conf:&lt;br&gt;        eap &#123;&lt;br&gt;                default_eap_type = mschapv2&lt;br&gt;                timer_expire     = 60&lt;br&gt;                ignore_unknown_eap_types = yes&lt;br&gt;                cisco_accounting_username_bug = no&lt;br&gt;                max_sessions = 2048&lt;br&gt;                tls &#123;&lt;br&gt;                        certdir = $&#123;confdir&#125;/certs&lt;br&gt;                        cadir = $&#123;confdir&#125;/certs&lt;br&gt;                        private_key_file = /etc</description>

<item>
    <title>Freeradius2 EAP-PEAP proxy не сохраняет атрибуты (Harunaga)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86625.html#1</link>
    <pubDate>Thu, 17 Sep 2009 04:47:44 GMT</pubDate>
    <description>DEBUG:&lt;br&gt;rad_recv: Access-Request packet from host 192.168.145.42 port 45920, id=222, length=118&lt;br&gt;User-Name = &quot;10&quot;&lt;br&gt;EAP-Message = 0x02620007013130&lt;br&gt;Message-Authenticator = 0xe38b290e654269d95defc60fb7831415&lt;br&gt;Calling-Station-Id = &quot;00:17:9A:0A:54:F1&quot;&lt;br&gt;Called-Station-Id = &quot;00:15:6D:AD:1E:D7&quot;&lt;br&gt;NAS-Port-Type = Wireless-802.11&lt;br&gt;NAS-Port = 0&lt;br&gt;NAS-IP-Address = 192.168.145.42&lt;br&gt;NAS-Identifier = &quot;DreamWiFi&quot;&lt;br&gt;+- entering group authorize &#123;...&#125;&lt;br&gt;++&#091;preprocess&#093; returns ok&lt;br&gt;++&#091;chap&#093; returns noop&lt;br&gt;++&#091;mschap&#093; returns noop&lt;br&gt;&#091;suffix&#093; No &apos;&#064;&apos; in User-Name = &quot;10&quot;, looking up realm NULL&lt;br&gt;&#091;suffix&#093; No such realm &quot;NULL&quot;&lt;br&gt;++&#091;suffix&#093; returns noop&lt;br&gt;&#091;eap&#093; EAP packet type response id 98 length 7&lt;br&gt;&#091;eap&#093; No EAP Start, assuming it&apos;s an on-going EAP conversation&lt;br&gt;++&#091;eap&#093; returns updated&lt;br&gt;++&#091;unix&#093; returns notfound&lt;br&gt;++&#091;files&#093; returns noop&lt;br&gt;++&#091;expiration&#093; returns noop&lt;br&gt;++&#091;logintime&#093; returns noop&lt;br&gt;&#091;pap&#093; WARNING! No &quot;known good&quot; password found for the user.  Authentication may fail because of this.&lt;br&gt;++&#091;pap&#093; returns noop&lt;br&gt;Found Auth-Type = EA</description>
</item>

</channel>
</rss>
