<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeRADIUS, OpenLDAP и EAP/PEAP аутентификация</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91244.html</link>
    <description>Приветствую. Прошу помощи, ибо совсем сломал мозг следующей задачей:&lt;br&gt;- Необходимо реализовать процедуру аутентификации пользователей при коннекте к беспроводной сети и направление пользователя в указанный в аккаунте VLAN. Wi-Fi точка настроена на обращение к Radius&apos;у, который, в свою очередь, должен запрашивать аккаунты у LDAP&apos;а. Между Радиусом и точкой настроен протокол PEAP для аутентификации, а PEAP, в свою очередь, использует EAP-MSCHAPv2.&lt;br&gt;НО! На данный момент работает только схема, при которой аккаунт хранится в файле users на Радиусе. А забрать аккаунт с LDAP&apos;а ни в какую не выходит.&lt;br&gt;&lt;br&gt;Выкладываю конфиги&lt;br&gt;radiusd.conf (не полностью, лишь значимую часть):&lt;br&gt;&lt;br&gt;!----------------------&lt;br&gt;proxy_requests  = yes&lt;br&gt;$INCLUDE proxy.conf&lt;br&gt;$INCLUDE clients.conf&lt;br&gt;modules &#123;&lt;br&gt;$INCLUDE $&#123;confdir&#125;/modules/&lt;br&gt;$INCLUDE eap.conf&lt;br&gt;$INCLUDE sql.conf&lt;br&gt;$INCLUDE sql/mysql/counter.conf&lt;br&gt;&#125;&lt;br&gt;$INCLUDE policy.conf&lt;br&gt;$INCLUDE sites-enabled/&lt;br&gt;!EOF----------------------&lt;br&gt;&lt;br&gt;clients.conf:&lt;br&gt;!----------------------&lt;br&gt;client localhost &#123;&lt;br&gt;     </description>

<item>
    <title>FreeRADIUS, OpenLDAP и EAP/PEAP аутентификация (Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91244.html#2</link>
    <pubDate>Wed, 15 Jan 2014 11:44:05 GMT</pubDate>
    <description>&amp;gt; Если кому-то будет полезно.&lt;br&gt;&amp;gt; Проблема была в том, что пароль в поле userPassword хранится в виде &lt;br&gt;&amp;gt; octetString, т.е. по сути он хранится не в чистом виде. Если &lt;br&gt;&amp;gt; хранить пароль в поле homeDirectory, например, все ОК.&lt;br&gt;&lt;br&gt;Hi, I have the same problem with &quot;&#091;mschap&#093; No Cleartext-Password configured.&quot;&lt;br&gt;How do I fix it?&lt;br&gt;How to save password in &quot;homeDirectory&quot; instead of &quot;octetString&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>FreeRADIUS, OpenLDAP и EAP/PEAP аутентификация (niklep)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91244.html#1</link>
    <pubDate>Tue, 29 Mar 2011 08:31:09 GMT</pubDate>
    <description>Если кому-то будет полезно.&lt;br&gt;Проблема была в том, что пароль в поле userPassword хранится в виде octetString, т.е. по сути он хранится не в чистом виде. Если хранить пароль в поле homeDirectory, например, все ОК.&lt;br&gt;</description>
</item>

</channel>
</rss>
