Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
740 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Serveur Freeradius Fedora

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Serveur Freeradius Fedora

n°1033170
pinch_007
Posté le 14-04-2008 à 11:00:56  profilanswer
 

BOnjour,
 
Je demande de l'aide car cela fait un mois que je dois mettre en place un serveur Freeradius et je n'y arrive pas. Je veut le monter avec le protocole EAP-TLS mais je dois avoir un soucis au niveau de la configuration.
 
Serveur: freeradius 1.1.7
OS: Fedora8
 
Merci

mood
Publicité
Posté le 14-04-2008 à 11:00:56  profilanswer
 

n°1033242
pinch_007
Posté le 14-04-2008 à 14:43:02  profilanswer
 

Personne ??

n°1033253
pinch_007
Posté le 14-04-2008 à 15:21:18  profilanswer
 

Je tape la commande suivante et j'ai se message d'erreur:
 
# radiusd -A -X
Starting - reading configuration files ...
reread_config:  reading radiusd.conf
Config:   including file: /etc/raddb/proxy.conf
Config:   including file: /etc/raddb/clients.conf
Config:   including file: /etc/raddb/snmp.conf
Config:   including file: /etc/raddb/eap.conf
 main: prefix = "/usr"
 main: localstatedir = "/var"
 main: logdir = "/var/log/radius"
 main: libdir = "/usr/lib"
 main: radacctdir = "/var/log/radius/radacct"
 main: hostname_lookups = no
 main: snmp = no
 main: max_request_time = 30
 main: cleanup_delay = 5
 main: max_requests = 1024
 main: delete_blocked_requests = 0
 main: port = 0
 main: allow_core_dumps = no
 main: log_stripped_names = no
 main: log_file = "/var/log/radius/radius.log"
 main: log_auth = no
 main: log_auth_badpass = no
 main: log_auth_goodpass = no
 main: pidfile = "/var/run/radiusd/radiusd.pid"
 main: user = "radiusd"
 main: group = "radiusd"
 main: usercollide = no
 main: lower_user = "no"
 main: lower_pass = "no"
 main: nospace_user = "no"
 main: nospace_pass = "no"
 main: checkrad = "/usr/sbin/checkrad"
 main: proxy_requests = yes
 proxy: retry_delay = 5
 proxy: retry_count = 3
 proxy: synchronous = no
 proxy: default_fallback = yes
 proxy: dead_time = 120
 proxy: post_proxy_authorize = no
 proxy: wake_all_if_all_dead = no
 security: max_attributes = 200
 security: reject_delay = 1
 security: status_server = no
 main: debug_level = 0
read_config_files:  reading dictionary
read_config_files:  reading naslist
Using deprecated naslist file.  Support for this will go away soon.
read_config_files:  reading clients
read_config_files:  reading realms
There appears to be another RADIUS server running on the authentication port 1812

n°1034114
pinch_007
Posté le 17-04-2008 à 13:35:33  profilanswer
 

Personne n'a jamais monter un freeradius !!!!

n°1034130
o'gure
Modérateur
Multi grognon de B_L
Posté le 17-04-2008 à 13:53:13  profilanswer
 


There appears to be another RADIUS server running on the authentication port 1812


=> "apparemment un autre serveur RADIUS s'exécute sur le port 1812"


---------------
Relax. Take a deep breath !
n°1036369
pinch_007
Posté le 23-04-2008 à 14:12:40  profilanswer
 

A bon pourtant j'en est que un !!!

n°1036377
o'gure
Modérateur
Multi grognon de B_L
Posté le 23-04-2008 à 14:24:22  profilanswer
 

Pour verifier : netstat -laptn (en root pour avoir le chemin des excutables de tous les process)
=> soit tu en as un autre
=> soit tu tentes de demarrer celui que tu as alors qu'il est deja lance...


---------------
Relax. Take a deep breath !
n°1036394
pinch_007
Posté le 23-04-2008 à 15:38:49  profilanswer
 

j'ai cela aprés ta commande:
[root@freerad ~]# netstat -laptn
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name    
tcp        0      0 0.0.0.0:139                 0.0.0.0:*                   LISTEN      7698/smbd            
tcp        0      0 0.0.0.0:111                 0.0.0.0:*                   LISTEN      10609/rpcbind        
tcp        0      0 0.0.0.0:10000               0.0.0.0:*                   LISTEN      25380/perl          
tcp        0      0 127.0.0.1:631               0.0.0.0:*                   LISTEN      10891/cupsd          
tcp        0      0 127.0.0.1:25                0.0.0.0:*                   LISTEN      10476/sendmail: acc  
tcp        0      0 0.0.0.0:33977               0.0.0.0:*                   LISTEN      1378/rpc.statd      
tcp        0      0 0.0.0.0:445                 0.0.0.0:*                   LISTEN      7698/smbd            
tcp        0      0 :::80                       :::*                        LISTEN      7678/httpd          
tcp        0      0 :::22                       :::*                        LISTEN      10349/sshd          
tcp        0      0 ::ffff:172.24.238.6:22      ::ffff:172.24.245.7:2372    ESTABLISHED 14924/0              

n°1036395
o'gure
Modérateur
Multi grognon de B_L
Posté le 23-04-2008 à 15:42:39  profilanswer
 

A priori tu n'en as pas en écoute sur ce port. As tu encore le même message ?
En une semaine as tu redémarrer ta machine ?


Message édité par o'gure le 23-04-2008 à 15:43:04

---------------
Relax. Take a deep breath !
n°1036398
pinch_007
Posté le 23-04-2008 à 15:47:08  profilanswer
 

non je l'es pa redemmarer je le fait^^

mood
Publicité
Posté le 23-04-2008 à 15:47:08  profilanswer
 

n°1036399
pinch_007
Posté le 23-04-2008 à 15:52:08  profilanswer
 

[root@freerad ~]# radiusd -A -X  
Starting - reading configuration files ...
reread_config:  reading radiusd.conf
Config:   including file: /etc/raddb/proxy.conf
Config:   including file: /etc/raddb/clients.conf
Config:   including file: /etc/raddb/snmp.conf
Config:   including file: /etc/raddb/eap.conf
 main: prefix = "/usr"
 main: localstatedir = "/var"
 main: logdir = "/var/log/radius"
 main: libdir = "/usr/lib"
 main: radacctdir = "/var/log/radius/radacct"
 main: hostname_lookups = no
 main: snmp = no
 main: max_request_time = 30
 main: cleanup_delay = 5
 main: max_requests = 1024
 main: delete_blocked_requests = 0
 main: port = 0
 main: allow_core_dumps = no
 main: log_stripped_names = no
 main: log_file = "/var/log/radius/radius.log"
 main: log_auth = no
 main: log_auth_badpass = no
 main: log_auth_goodpass = no
 main: pidfile = "/var/run/radiusd/radiusd.pid"
 main: user = "radiusd"
 main: group = "radiusd"
 main: usercollide = no
 main: lower_user = "no"
 main: lower_pass = "no"
 main: nospace_user = "no"
 main: nospace_pass = "no"
 main: checkrad = "/usr/sbin/checkrad"
 main: proxy_requests = yes
 proxy: retry_delay = 5
 proxy: retry_count = 3
 proxy: synchronous = no
 proxy: default_fallback = yes
 proxy: dead_time = 120
 proxy: post_proxy_authorize = no
 proxy: wake_all_if_all_dead = no
 security: max_attributes = 200
 security: reject_delay = 1
 security: status_server = no
 main: debug_level = 0
read_config_files:  reading dictionary
read_config_files:  reading naslist
Using deprecated naslist file.  Support for this will go away soon.
read_config_files:  reading clients
read_config_files:  reading realms
radiusd:  entering modules setup
Module: Library search path is /usr/lib
Module: Loaded exec  
 exec: wait = yes
 exec: program = "(null)"
 exec: input_pairs = "request"
 exec: output_pairs = "(null)"
 exec: packet_type = "(null)"
rlm_exec: Wait=yes but no output defined. Did you mean output=none?
Module: Instantiated exec (exec)  
Module: Loaded expr  
Module: Instantiated expr (expr)  
Module: Loaded PAP  
 pap: encryption_scheme = "crypt"
 pap: auto_header = yes
Module: Instantiated pap (pap)  
Module: Loaded CHAP  
Module: Instantiated chap (chap)  
Module: Loaded MS-CHAP  
 mschap: use_mppe = yes
 mschap: require_encryption = no
 mschap: require_strong = no
 mschap: with_ntdomain_hack = no
 mschap: passwd = "(null)"
 mschap: ntlm_auth = "(null)"
Module: Instantiated mschap (mschap)  
Module: Loaded System  
 unix: cache = no
 unix: passwd = "(null)"
 unix: shadow = "/etc/shadow"
 unix: group = "(null)"
 unix: radwtmp = "/var/log/radius/radwtmp"
 unix: usegroup = no
 unix: cache_reload = 600
Module: Instantiated unix (unix)  
Module: Loaded eap  
 eap: default_eap_type = "md5"
 eap: timer_expire = 60
 eap: ignore_unknown_eap_types = no
 eap: cisco_accounting_username_bug = no
rlm_eap: Loaded and initialized type md5
rlm_eap: Loaded and initialized type leap
 gtc: challenge = "Password: "
 gtc: auth_type = "PAP"
rlm_eap: Loaded and initialized type gtc
 mschapv2: with_ntdomain_hack = no
rlm_eap: Loaded and initialized type mschapv2
Module: Instantiated eap (eap)  
Module: Loaded preprocess  
 preprocess: huntgroups = "/etc/raddb/huntgroups"
 preprocess: hints = "/etc/raddb/hints"
 preprocess: with_ascend_hack = no
 preprocess: ascend_channels_per_line = 23
 preprocess: with_ntdomain_hack = no
 preprocess: with_specialix_jetstream_hack = no
 preprocess: with_cisco_vsa_hack = no
 preprocess: with_alvarion_vsa_hack = no
Module: Instantiated preprocess (preprocess)  
Module: Loaded realm  
 realm: format = "suffix"
 realm: delimiter = "@"
 realm: ignore_default = no
 realm: ignore_null = no
Module: Instantiated realm (suffix)  
Module: Loaded files  
 files: usersfile = "/etc/raddb/users"
 files: acctusersfile = "/etc/raddb/acct_users"
 files: preproxy_usersfile = "/etc/raddb/preproxy_users"
 files: compat = "no"
Module: Instantiated files (files)  
Module: Loaded Acct-Unique-Session-Id  
 acct_unique: key = "User-Name, Acct-Session-Id, NAS-IP-Address, Client-IP-Address, NAS-Port"
Module: Instantiated acct_unique (acct_unique)  
Module: Loaded detail  
 detail: detailfile = "/var/log/radius/radacct/%{Client-IP-Address}/detail-%Y%m%d"
 detail: detailperm = 384
 detail: dirperm = 493
 detail: locking = no
Module: Instantiated detail (detail)  
Module: Loaded radutmp  
 radutmp: filename = "/var/log/radius/radutmp"
 radutmp: username = "%{User-Name}"
 radutmp: case_sensitive = yes
 radutmp: check_with_nas = yes
 radutmp: perm = 384
 radutmp: callerid = yes
Module: Instantiated radutmp (radutmp)  
Listening on authentication *:1812
Listening on accounting *:1813
Ready to process requests.
 

n°1036400
o'gure
Modérateur
Multi grognon de B_L
Posté le 23-04-2008 à 15:55:00  profilanswer
 

T'étais pas obligé de copier/coller tout le log... :/
En lisant tu aurais pu t'apercevoir que c'était bon

Listening on authentication *:1812
Listening on accounting *:1813
Ready to process requests.


et si tu fais un netstat -laptn tu verras que ton radius est bien en écoute.


---------------
Relax. Take a deep breath !
n°1036402
pinch_007
Posté le 23-04-2008 à 16:03:47  profilanswer
 

même pas :
 
[root@freerad ~]# netstat -laptn
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name    
tcp        0      0 0.0.0.0:59971               0.0.0.0:*                   LISTEN      1412/rpc.statd      
tcp        0      0 0.0.0.0:111                 0.0.0.0:*                   LISTEN      1393/rpcbind        
tcp        0      0 0.0.0.0:10000               0.0.0.0:*                   LISTEN      1870/perl            
tcp        0      0 127.0.0.1:631               0.0.0.0:*                   LISTEN      1707/cupsd          
tcp        0      0 127.0.0.1:25                0.0.0.0:*                   LISTEN      1583/sendmail: acce  
tcp        0      0 :::22                       :::*                        LISTEN      2071/sshd            
tcp        0     48 ::ffff:172.24.238.6:22      ::ffff:172.24.245.7:2417    ESTABLISHED 2200/0      

n°1036405
o'gure
Modérateur
Multi grognon de B_L
Posté le 23-04-2008 à 16:10:25  profilanswer
 

C'est ma faute [:mossieurpropre]
radius => udp
=> netstat -lapnu

 

le -t c'est TCP
le -u c'est UDP [:god]


Message édité par o'gure le 23-04-2008 à 16:10:47

---------------
Relax. Take a deep breath !
n°1036407
pinch_007
Posté le 23-04-2008 à 16:11:51  profilanswer
 

ok lol^^
 
[root@freerad ~]# netstat -lapnu
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name    
udp        0      0 0.0.0.0:46090               0.0.0.0:*                               1689/avahi-daemon:  
udp        0      0 0.0.0.0:10000               0.0.0.0:*                               1870/perl            
udp        0      0 0.0.0.0:720                 0.0.0.0:*                               1393/rpcbind        
udp        0      0 0.0.0.0:36436               0.0.0.0:*                               1412/rpc.statd      
udp        0      0 0.0.0.0:740                 0.0.0.0:*                               1412/rpc.statd      
udp        0      0 0.0.0.0:5353                0.0.0.0:*                               1689/avahi-daemon:  
udp        0      0 0.0.0.0:111                 0.0.0.0:*                               1393/rpcbind        
udp        0      0 0.0.0.0:631                 0.0.0.0:*                               1707/cupsd

n°1036408
pinch_007
Posté le 23-04-2008 à 16:12:13  profilanswer
 

[root@freerad ~]# netstat -laptu
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name    
tcp        0      0 *:59971                     *:*                         LISTEN      1412/rpc.statd      
tcp        0      0 *:sunrpc                    *:*                         LISTEN      1393/rpcbind        
tcp        0      0 *:ndmp                      *:*                         LISTEN      1870/perl            
tcp        0      0 freerad:ipp                 *:*                         LISTEN      1707/cupsd          
tcp        0      0 freerad:smtp                *:*                         LISTEN      1583/sendmail: acce  
tcp        0      0 *:ssh                       *:*                         LISTEN      2071/sshd            
tcp        0    720 ::ffff:172.24.238.6:ssh     ::ffff:172.:composit-server ESTABLISHED 2200/0              
udp        0      0 *:46090                     *:*                                     1689/avahi-daemon:  
udp        0      0 *:ndmp                      *:*                                     1870/perl            
udp        0      0 *:720                       *:*                                     1393/rpcbind        
udp        0      0 *:36436                     *:*                                     1412/rpc.statd      
udp        0      0 *:740                       *:*                                     1412/rpc.statd      
udp        0      0 *:mdns                      *:*                                     1689/avahi-daemon:  
udp        0      0 *:sunrpc                    *:*                                     1393/rpcbind        
udp        0      0 *:ipp                       *:*                                     1707/cupsd          

n°1037399
pinch_007
Posté le 26-04-2008 à 13:27:55  profilanswer
 

up

n°1037824
pinch_007
Posté le 28-04-2008 à 09:58:53  profilanswer
 

!!!

n°1037871
o'gure
Modérateur
Multi grognon de B_L
Posté le 28-04-2008 à 11:43:22  profilanswer
 

Au lieu de faire des up "vide" tu pourrais peut etre indiqué sur quoi tu as avancé, non ?
 
A priori y a rien dans les netstats, je pense que tu les as lu (enfin j'espère) Lorsque tu fais un ps aux vois tu les process  ?
 
Et quelles sont les erreurs au fur à mesure de la résolution du problème ?
 
 
un minimun de coopération et d'infomation sont nécessaire de ta part pour résoudre le problème... Ca aidera...


---------------
Relax. Take a deep breath !
n°1037905
pinch_007
Posté le 28-04-2008 à 13:36:53  profilanswer
 

Le pross tourne bien, je pense que l'erreur doit venir sur les fichiers de conf, j'ai créer des certificats et qd j'utilise le pc xp de test il me dit qu'il m'identifie pas.

n°1037909
o'gure
Modérateur
Multi grognon de B_L
Posté le 28-04-2008 à 13:42:00  profilanswer
 

Normalement tu as un client standalone fournit avec freedius pour tester en local ton service.
 
"il ne t'identifie pas" n'est pas franchement spécifique comme message. Tu n'as pas un message d'erreur plus explicite, dans les logs ? As tu essayé de sniffer le réseau pour voir si il y a bien des échanges de paquets ?
 
-> test en local avec le client de freeradius.


---------------
Relax. Take a deep breath !
n°1037944
pinch_007
Posté le 28-04-2008 à 15:22:00  profilanswer
 

[root@freerad raddb]# tcpdump host 172.24.238.7
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
15:09:20.627765 IP 172.24.238.7.datametrics > 172.24.238.6.radius: RADIUS, Access Request (1), id: 0x7c length: 133
15:09:20.628296 arp who-has 172.24.238.7 tell 172.24.238.6
15:09:20.628779 arp reply 172.24.238.7 is-at 00:1d:45:41:25:e3 (oui Unknown)
15:09:20.628791 IP 172.24.238.6.radius > 172.24.238.7.datametrics: RADIUS, Access Challenge (11), id: 0x7c length: 80
15:09:20.650537 IP 172.24.238.7.datametrics > 172.24.238.6.radius: RADIUS, Access Request (1), id: 0x7d length: 144
15:09:26.229423 IP 172.24.238.7.datametrics > 172.24.238.6.radius: RADIUS, Access Request (1), id: 0x7d length: 144
15:09:26.229532 IP 172.24.238.6.radius > 172.24.238.7.datametrics: RADIUS, Access Reject (3), id: 0x7d length: 44

n°1037963
o'gure
Modérateur
Multi grognon de B_L
Posté le 28-04-2008 à 16:48:45  profilanswer
 

Tu veux pas faire autre chose que poster "simplement" les logs, essaye de les lire, bordel. La on voit bien que ton serveur répond, donc c'est bon.
 
Et mes autres pistes, t'as essayé de voir ?


---------------
Relax. Take a deep breath !
n°1043428
pinch_007
Posté le 20-05-2008 à 10:03:46  profilanswer
 

Là je n'est pas eu le tps de my remettre je regarde celà cette aprés midi!!!

n°1048362
pinch_007
Posté le 04-06-2008 à 11:36:35  profilanswer
 

ok

n°1048366
pinch_007
Posté le 04-06-2008 à 11:48:07  profilanswer
 

Mais quelqu'un a déjà fait marcher fedora avec freeradius ?

n°1048418
pinch_007
Posté le 04-06-2008 à 14:34:19  profilanswer
 

Il me reste un mois et je suis bloquer :(

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Serveur Freeradius Fedora

 

Sujets relatifs
MAJ distrib fedoraLogiciel d'analyse de navigation d'un serveur web
Evolution supprime mes messages du serveur !Problème sur un serveur avec deux cartes réseaux
Serveur impressionMiroir d'un serveur
Securiser les repertoires d'un serveur FTP avec les ACLs ?Securiser les repertoires d'un serveur FTP avec les ACLs ?
Securiser les repertoires d'un serveur FTP avec les ACLs ?Probleme Serveur Samba GHOST
Plus de sujets relatifs à : Serveur Freeradius Fedora


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR