faq обучение настройка
Текущее время: Чт авг 07, 2025 21:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 03, 2004 12:17 
Не в сети

Зарегистрирован: Сб мар 27, 2004 13:18
Сообщений: 5
Откуда: Екатеринбург , "Банк24.ру" (ОАО)
Вопрос:
какие параметры необходимо задать на DWL-1000ap+
для того чтобы она корректно посылала запросы на radius server,
(у нас это icradius под ASP Linux 9.0). Я имею ввиду шифрование, тип аутентификации пользователя и др.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2004 07:56 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Цитата:
Вопрос:
какие параметры необходимо задать на DWL-1000ap+
для того чтобы она корректно посылала запросы на radius server,
(у нас это icradius под ASP Linux 9.0). Я имею ввиду шифрование, тип аутентификации пользователя и др.
Спасибо.

надо настроить 802.1х. И на ТД, и на клиентской машине.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: DWL-900AP+ && FreeRADIUS
СообщениеДобавлено: Чт сен 16, 2004 18:28 
Не в сети

Зарегистрирован: Пн авг 23, 2004 15:25
Сообщений: 12
Откуда: Санкт-Петербург
День добрый всем.

Не хочет работать следующая конструкция:
WinXP & DWL-900AP+ & FreeRadius

В настройках AP указан Radius-сервер, судя по логам сервера AP с ним прекрасно общается, но, если VPN-авторизация через этот Radius прекрасно проходит (MS-CHAPv2), то при коннекте с WinXP выдаётся, что неправильный пароль. Пользователь один и тот же и там и там. Пароль соответственно тоже. Авторизация в настройках беспроводного соединения WinXP (в разделе 802.1х) указана MD5.

WEP 128-bit
Encryption Key 802.1x 128-bit


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2004 10:53 
Не в сети

Зарегистрирован: Пн дек 15, 2003 15:41
Сообщений: 119
Откуда: www.tayle.com
внимательно читайте всю ветку, здесь уже говорили что в винХП беспроводная аутентификация eap-md5 не работает. Там всё вроде как для неё есть, её можно выбрать но она не работает - выдаются сообщения о неправильном пароле пользователя

вот например логи с радиус-сервера D-Link DRS-200:
Sat May 8 04:23:32 2004 : Auth: Login OK: [user1/<no User-Password attribute>] (from client DWL-900AP+ port 0 cli 00-0D-88-88-D5-46)
Sat May 8 04:27:39 2004 : Info: rlm_eap_md5: Issuing Challenge
Sat May 8 04:27:40 2004 : Auth: Login OK: [user1/<no User-Password attribute>] (from client DWL-900AP+ port 0 cli 00-0D-88-88-D5-46)
Sat May 8 05:03:22 2004 : Auth: Login OK: [user2/<no User-Password attribute>] (from client DWL-900AP+ port 0 cli 00-0D-88-88-D5-46)
Sat May 8 05:09:47 2004 : Info: rlm_eap_md5: Issuing Challenge

имя юзера проходит, пароль непризнаётся невкакую, никакие танцы с бубнами не помогают.

:?: Может у кого есть какой нить патчик включающий md5 в мс супликанте? или мож есть какая нить инфа о том где в реестре чего подкрутить и т.п.?

_________________
С уважением, Андрей Платонов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2004 11:24 
Не в сети

Зарегистрирован: Пн авг 23, 2004 15:25
Сообщений: 12
Откуда: Санкт-Петербург
Спасибо за ответ.

Т.е. с WinXP преодолеть:

Thu Sep 16 19:25:14 2004 : Auth: Login incorrect: [apuser/<no User-Password attribute>] (from client apn port 0 cli 00-0C-F1-10-47-8F)
Thu Sep 16 19:25:42 2004 : Auth: Login incorrect: [apuser/<no User-Password attribute>] (from client apn port 0 cli 00-0C-F1-10-47-8F)

невозможно?

А у Вас какая связка? По Вашему логу у Вас вполне успешно проходит авторизация в RADIUS.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2004 12:17 
Не в сети

Зарегистрирован: Пн дек 15, 2003 15:41
Сообщений: 119
Откуда: www.tayle.com
У меня такая связка:
(радиус: DRS-200)<--->(AP: DWL-900AP+)<--->(клиент: DWL-G650, MS XP супликант), аутентификация eap-md5

с винХП похоже такая связка работать не будет - по слухам майкрософт посчитала eap-md5 не секъюрным и отключила его для беспроводки.

но я вот думаю может быть в каких нибудь ранних буилдах системы - мд5 всётаки есть - или гденибудь что нибудь подкрутить надо --- это было бы выходом из ситуации, но никакой инфы на эту тему пока нашёл

ещё один выход из ситуации: бесплатный супликант под виндусы, ну или хотябы кря--ый - тоже нигде такого счастья нет

Уважаемый Alan Moel, не могли бы вы скинуть конфиги вашего работающего фрии радиуса с включёным мд5 мне на майл Platonov@tayle.com, был бы вам очень признателен.
А то что-то как то незаводится он у меня

_________________
С уважением, Андрей Платонов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 10, 2004 17:47 
Не в сети

Зарегистрирован: Пт ноя 19, 2004 16:00
Сообщений: 13
Откуда: Москва
Varlamov Dmitryi писал(а):
fyodor писал(а):
Козик Павел писал(а):
Проблема в том, что МД5 у клиента МС по какой-то причине не доступен... Можно воспользоваться, например, AEGIS client.
По утверждениям с ним МД5 работает без проблем.

Подскажите ссылочку плз.


http://www.meetinghousedata.com/


не подскажите как AEGIS server настроить?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB