FreeRadius and SqlIpPool error in queries
Olá, Me perdoem se fugir do escopo da lista. Tenho instalado um freeradius + mysql + debian e este autenticando os meus usuários pppoe. O que acontece é que começarei agora a usar o modulo sqlippool para fornecer ips para os clientes. O radius fornece o IP normal para o cliente, porém ele não atualiza a tabela na linha do determinado IP preenchendo as informações de nasipaddress, expiry_time, etc... e como consequencia, além de o proximo usuário pegar o mesmo ip do anterior, tambem não faz o accounting, nem a liberação do ip na tabela radippool. Eis algumas saidas de logs Ao cliente logar pppoe aparece o seguinte: Wed Oct 29 13:29:30 2014 : Error: sqlippool_command: database query error in: 'UPDATE radippool SET nasipaddress = 'xxx.xxx.xxx.xxx', pool_key = 'xxx.xxx.xxx.xxx-2147484007', callingstationid = '24:A4:3C:D0:58:9C', username = 'usuario', expiry_time = NOW() + INTERVAL 3600 SECOND WHERE framedipaddress = '186.227.249.65' AND expiry_time IS NULL' Ao cliente deslogar o pppoe: Wed Oct 29 13:28:58 2014 : Error: sqlippool_command: database query error in: 'UPDATE radippool SET nasipaddress = '', pool_key = 0, callingstationid = '', username = '', expiry_time = NULL WHERE nasipaddress = 'xxx.xxx.xxx.xxx' AND pool_key = 'xxx.xxx.xxx.xxx-2147484006' AND username = 'usuario' AND callingstationid = '24:A4:3C:D0:58:9C' AND framedipaddress = 'yyy.yyy.yyy.yyy'' Ambas as queries se eu copiar e colar direto no mysql-workbench por exemplo, executa normal. Qualquer ajuda será muito bem vinda. Obrigado. Obs: Já verifiquei nomes de campos, tabelas, etc...tudo certo. -- Thiago Andrighetti de Pádua -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/2027796087.132650.1414783797505.javamail.ya...@jws100179.mail.ne1.yahoo.com
FreeRadius + Active directory
E ai galera, alguem ja implementou freeradius + o active directory, to na pelaja a dias, lembrando que o o linux ja faz consulta na base ldap do ad. -- Leandro Paulo
Problema com FreeRADIUS + LDAP (AD).
Prezados boa tarde. Estou enfrentando um problema que está me tirando o sono, preciso configurar um servidor FreeRADIUS que irá consultar a base de dados de um Active Directory, utilizando EAP + PEAP + TLS. Na hora de fazer a consulta na base, o debug me retorna o seguinte erro: [ldap] performing user authorization for DOMAIN\wireless [ldap] expand: (uid=%{mschap:User-Name:-%{User-Name}}) -> (uid=wireless) [ldap] expand: ou=Wireless,dc=exemplo,dc=com -> ou=Wireless,dc=exemplo,dc=com [ldap] ldap_get_conn: Checking Id: 0 [ldap] ldap_get_conn: Got Id: 0 [ldap] attempting LDAP reconnection [ldap] (re)connect to ldap.exemplo.com:389, authentication 0 [ldap] bind as / to ldap.exemplo.com:389 [ldap] waiting for bind result ... [ldap] Bind was successful [ldap] performing search in ou=Wireless,dc=exemplo,dc=com, with filter (uid=wireless) [ldap] ldap_search() failed: Operations error [ldap] search failed [ldap] ldap_release_conn: Release Id: 0 ++[ldap] returns fail Meu arquivo "/etc/freeradius/modules/ldap": ldap { server = "ldap.exemplo.com" basedn = "ou=Wireless,dc=exemplo,dc=com" filter = "(uid=%{mschap:User-Name:-%{User-Name}})" } No servidor AD existe a OU Wireless criada e dentro dela está o usuáruio wireless. Já olhei em vários tutoriais para tentar descobrir o erro mas não encontrei nada ainda, se alguém puder me ajudar ficarei muito agradecido. Atenciosamente, Allan Carvalho -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/aanlktikyxtnpjrnk3rxbw8bu60b00wqyhdcsbk_is...@mail.gmail.com
**** Servidor freeradius ****
Bom dia! Estou com dificuldades em configurar o servidor freeradius com mysql cenário Debian lenny - Linux akira 2.6.26-2-amd64 #1 SMP Sun Jun 20 20:16:30 UTC 2010 x86_64 GNU/Linux como servidor sem ambiente gráfico Servidor mysql 5.0.51a phpmyadmin - para administração servidor freeradius 2.0.4 criei a estrutua da base de dados usando # mysql -u root -p radius < /etc/freeradius/sql/mysql/schema.sql como é a primeira vez que uso o mysql e freeradius como eu crio usuários e senhas criptografadas ? como eu posso testar? não entendi como usar o radtest principalmente os valores de [ppphint] [nasname], alguem pode me dar uma mão ? Desde já fico grato por qualquer ajuda. -- Att Anderson Bertling
Re: Freeradius*****
opa valeu Em 17 de agosto de 2010 18:20, Helio Loureiro escreveu: > Estou procurando uma forma de fazer com que o freeradius use o login e > senha do passwd e shadow. Alguém sabe como posso deixar o radius usar esse > tipo de autenticação ? > >> >> >> > Acho que essa é a conf. default. Se não for, tem na documentação do mesmo, > pois é o exemplo mais simples de uso. > > > > []´s > Helio Loureiro > http://helio.loureiro.eng.br > http://hloureiro.multiply.com > http://twitter.com/helioloureiro > > -- Att Anderson Bertling
freeradius ------------Duvidas
Boa tarde! Criei um servidor para autenticar uma vpn freeradius com mysql segui o que a maioria dos how to indicavam mas não entendi como criar os usuários criei a base com o shema.sql, que criou a estrutura na hora de eu criar um usuário INSERT INTO radcheck (UserName, Attribute, Value) VALUES ('user', 'Password', 'senhatemp'); e como faço para testar ? Att Anderson...
Re: Freeradius*****
Estou procurando uma forma de fazer com que o freeradius use o login e senha do passwd e shadow. Alguém sabe como posso deixar o radius usar esse tipo de autenticação ? > > > Acho que essa é a conf. default. Se não for, tem na documentação do mesmo, pois é o exemplo mais simples de uso. []´s Helio Loureiro http://helio.loureiro.eng.br http://hloureiro.multiply.com http://twitter.com/helioloureiro
Freeradius*****
Boa tarde. Estou procurando uma forma de fazer com que o freeradius use o login e senha do passwd e shadow. Alguém sabe como posso deixar o radius usar esse tipo de autenticação ? -- Att Anderson Bertling
Re: freeradius somente com samba !!!!
alguem sabe se é possivel ? tentei pelo site abaixo mas acho que estou errando em algum Em 25 de maio de 2010 11:53, Anderson Bertling escreveu: > assim eu achei esse how > http://sanjilyh.wordpress.com/2010/01/10/how-to-setup-port-based-authentication-peap-on-cisco-switch-with-samba-in-debian/ > > mas não consegui fazer funcionar não sei se pq da versão ou algo que estou > errando vou dar mais uma olhada > > > obrigado ... > > Em 25 de maio de 2010 11:46, hamacker escreveu: > > Nao sei se vou me lembrar disso agora, mas o freeradius procura o >> kerberos que por sua vez autentica em ... qualquer coisa para a qual >> ele esteja configurado, incluindo o samba. Acho que você não consegue >> mudar isso, esses protocolos como X509 são engessados para garantir >> interoperabilidade, tanto é que há provedores que fornecem >> autenticação em radius na nuvem para quem quiser usa-lo. >> >> []'s >> >> >> Em 25 de maio de 2010 11:26, Anderson Bertling >> escreveu: >> > não não, assim preciso fazer com que o freeradius autentique apenas >> pelo >> > /etc/samba/smbpasswd, só p usar a base, mas não acho como fazer isso >> > minha ideia é usar apenas o freeradius e o samba, pois o server que >> estou >> > montando tem muito pouco memoria, ele vai servir apenas para autenticar >> > conexões ppp. ja vi que era possível em versões antigas do ppp usar >> direto o >> > smbpasswd mas nas atuais não acho como, então passaram a dica do >> freeradius >> > usando o smbpasswd, e como tenho pouco memoria e espaço em disco o samba >> > esta mais para autenticação mesmo >> > >> > pelo que visualizo desse exemplo o consumo será o mínimo, pois só >> pretendo >> > usar o samba e o radius deixando consumo maior apenas para o ppp... >> > obrigado... >> > >> > >> > >> > >> > >> > >> > >> > Em 25 de maio de 2010 11:03, hamacker escreveu: >> >> >> >> Anderson, >> >> >> >> Eu não entendi exatamente o que pretende fazer, mas se seu intuito for >> >> anexar o servidor samba ao AD, tente esse link : >> >> >> >> >> >> >> http://174.123.53.162/artigo/Integrando-autenticacao-do-Squid-ao-Active-Directory/ >> >> >> >> Embora, seja para o Squid, há a instalação e integração do >> >> Winbind+kerberos+samba, voce pode ignorar o squid no final. >> >> >> >> []'s >> >> >> >> Em 25 de maio de 2010 10:13, Anderson Bertling >> >> escreveu: >> >> > oi alguém ? >> >> > >> >> > Em 25 de maio de 2010 09:12, Anderson Bertling >> >> > >> >> > escreveu: >> >> >> >> >> >> Bom dia >> >> >> >> >> >> Alguem sabe se é possivel fazer com que o freeradius autentique >> somente >> >> >> pelo smbpasswd ? >> >> >> >> >> >> andei pesquisando e achei bem pouco material no geral somente com >> ldap >> >> >> e >> >> >> samba, ou com AD + kerberos + winbind, estou precisando liberar >> apenas >> >> >> com o >> >> >> samba, só usar a base do smbpasswd mas não acho quase nada. alguem >> pode >> >> >> me >> >> >> ajudar ? >> >> >> >> >> >> fico grato desde já por qualquer ajuda >> >> >> >> >> >> -- >> >> >> Att >> >> >> >> >> >> Anderson Bertling >> >> >> >> >> > >> >> > >> >> > >> >> > -- >> >> > Att >> >> > >> >> > Anderson Bertling >> >> > >> >> > >> > >> > >> > >> > -- >> > Att >> > >> > Anderson Bertling >> > >> > >> > > > > -- > Att > > Anderson Bertling > > -- Att Anderson Bertling
Re: freeradius somente com samba !!!!
alguem sabe se é possivel ? tentei pelo site abaixo mas acho que estou errando em algum lugar Em 25 de maio de 2010 11:53, Anderson Bertling escreveu: > assim eu achei esse how > http://sanjilyh.wordpress.com/2010/01/10/how-to-setup-port-based-authentication-peap-on-cisco-switch-with-samba-in-debian/ > > mas não consegui fazer funcionar não sei se pq da versão ou algo que estou > errando vou dar mais uma olhada > > > obrigado ... > > Em 25 de maio de 2010 11:46, hamacker escreveu: > > Nao sei se vou me lembrar disso agora, mas o freeradius procura o >> kerberos que por sua vez autentica em ... qualquer coisa para a qual >> ele esteja configurado, incluindo o samba. Acho que você não consegue >> mudar isso, esses protocolos como X509 são engessados para garantir >> interoperabilidade, tanto é que há provedores que fornecem >> autenticação em radius na nuvem para quem quiser usa-lo. >> >> []'s >> >> >> Em 25 de maio de 2010 11:26, Anderson Bertling >> escreveu: >> > não não, assim preciso fazer com que o freeradius autentique apenas >> pelo >> > /etc/samba/smbpasswd, só p usar a base, mas não acho como fazer isso >> > minha ideia é usar apenas o freeradius e o samba, pois o server que >> estou >> > montando tem muito pouco memoria, ele vai servir apenas para autenticar >> > conexões ppp. ja vi que era possível em versões antigas do ppp usar >> direto o >> > smbpasswd mas nas atuais não acho como, então passaram a dica do >> freeradius >> > usando o smbpasswd, e como tenho pouco memoria e espaço em disco o samba >> > esta mais para autenticação mesmo >> > >> > pelo que visualizo desse exemplo o consumo será o mínimo, pois só >> pretendo >> > usar o samba e o radius deixando consumo maior apenas para o ppp... >> > obrigado... >> > >> > >> > >> > >> > >> > >> > >> > Em 25 de maio de 2010 11:03, hamacker escreveu: >> >> >> >> Anderson, >> >> >> >> Eu não entendi exatamente o que pretende fazer, mas se seu intuito for >> >> anexar o servidor samba ao AD, tente esse link : >> >> >> >> >> >> >> http://174.123.53.162/artigo/Integrando-autenticacao-do-Squid-ao-Active-Directory/ >> >> >> >> Embora, seja para o Squid, há a instalação e integração do >> >> Winbind+kerberos+samba, voce pode ignorar o squid no final. >> >> >> >> []'s >> >> >> >> Em 25 de maio de 2010 10:13, Anderson Bertling >> >> escreveu: >> >> > oi alguém ? >> >> > >> >> > Em 25 de maio de 2010 09:12, Anderson Bertling >> >> > >> >> > escreveu: >> >> >> >> >> >> Bom dia >> >> >> >> >> >> Alguem sabe se é possivel fazer com que o freeradius autentique >> somente >> >> >> pelo smbpasswd ? >> >> >> >> >> >> andei pesquisando e achei bem pouco material no geral somente com >> ldap >> >> >> e >> >> >> samba, ou com AD + kerberos + winbind, estou precisando liberar >> apenas >> >> >> com o >> >> >> samba, só usar a base do smbpasswd mas não acho quase nada. alguem >> pode >> >> >> me >> >> >> ajudar ? >> >> >> >> >> >> fico grato desde já por qualquer ajuda >> >> >> >> >> >> -- >> >> >> Att >> >> >> >> >> >> Anderson Bertling >> >> >> >> >> > >> >> > >> >> > >> >> > -- >> >> > Att >> >> > >> >> > Anderson Bertling >> >> > >> >> > >> > >> > >> > >> > -- >> > Att >> > >> > Anderson Bertling >> > >> > >> > > > > -- > Att > > Anderson Bertling > > -- Att Anderson Bertling
Re: freeradius somente com samba !!!!
assim eu achei esse how http://sanjilyh.wordpress.com/2010/01/10/how-to-setup-port-based-authentication-peap-on-cisco-switch-with-samba-in-debian/ mas não consegui fazer funcionar não sei se pq da versão ou algo que estou errando vou dar mais uma olhada obrigado ... Em 25 de maio de 2010 11:46, hamacker escreveu: > Nao sei se vou me lembrar disso agora, mas o freeradius procura o > kerberos que por sua vez autentica em ... qualquer coisa para a qual > ele esteja configurado, incluindo o samba. Acho que você não consegue > mudar isso, esses protocolos como X509 são engessados para garantir > interoperabilidade, tanto é que há provedores que fornecem > autenticação em radius na nuvem para quem quiser usa-lo. > > []'s > > > Em 25 de maio de 2010 11:26, Anderson Bertling > escreveu: > > não não, assim preciso fazer com que o freeradius autentique apenas pelo > > /etc/samba/smbpasswd, só p usar a base, mas não acho como fazer isso > > minha ideia é usar apenas o freeradius e o samba, pois o server que > estou > > montando tem muito pouco memoria, ele vai servir apenas para autenticar > > conexões ppp. ja vi que era possível em versões antigas do ppp usar > direto o > > smbpasswd mas nas atuais não acho como, então passaram a dica do > freeradius > > usando o smbpasswd, e como tenho pouco memoria e espaço em disco o samba > > esta mais para autenticação mesmo > > > > pelo que visualizo desse exemplo o consumo será o mínimo, pois só > pretendo > > usar o samba e o radius deixando consumo maior apenas para o ppp... > > obrigado... > > > > > > > > > > > > > > > > Em 25 de maio de 2010 11:03, hamacker escreveu: > >> > >> Anderson, > >> > >> Eu não entendi exatamente o que pretende fazer, mas se seu intuito for > >> anexar o servidor samba ao AD, tente esse link : > >> > >> > >> > http://174.123.53.162/artigo/Integrando-autenticacao-do-Squid-ao-Active-Directory/ > >> > >> Embora, seja para o Squid, há a instalação e integração do > >> Winbind+kerberos+samba, voce pode ignorar o squid no final. > >> > >> []'s > >> > >> Em 25 de maio de 2010 10:13, Anderson Bertling > >> escreveu: > >> > oi alguém ? > >> > > >> > Em 25 de maio de 2010 09:12, Anderson Bertling > >> > > >> > escreveu: > >> >> > >> >> Bom dia > >> >> > >> >> Alguem sabe se é possivel fazer com que o freeradius autentique > somente > >> >> pelo smbpasswd ? > >> >> > >> >> andei pesquisando e achei bem pouco material no geral somente com > ldap > >> >> e > >> >> samba, ou com AD + kerberos + winbind, estou precisando liberar > apenas > >> >> com o > >> >> samba, só usar a base do smbpasswd mas não acho quase nada. alguem > pode > >> >> me > >> >> ajudar ? > >> >> > >> >> fico grato desde já por qualquer ajuda > >> >> > >> >> -- > >> >> Att > >> >> > >> >> Anderson Bertling > >> >> > >> > > >> > > >> > > >> > -- > >> > Att > >> > > >> > Anderson Bertling > >> > > >> > > > > > > > > > -- > > Att > > > > Anderson Bertling > > > > > -- Att Anderson Bertling
Re: freeradius somente com samba !!!!
Nao sei se vou me lembrar disso agora, mas o freeradius procura o kerberos que por sua vez autentica em ... qualquer coisa para a qual ele esteja configurado, incluindo o samba. Acho que você não consegue mudar isso, esses protocolos como X509 são engessados para garantir interoperabilidade, tanto é que há provedores que fornecem autenticação em radius na nuvem para quem quiser usa-lo. []'s Em 25 de maio de 2010 11:26, Anderson Bertling escreveu: > não não, assim preciso fazer com que o freeradius autentique apenas pelo > /etc/samba/smbpasswd, só p usar a base, mas não acho como fazer isso > minha ideia é usar apenas o freeradius e o samba, pois o server que estou > montando tem muito pouco memoria, ele vai servir apenas para autenticar > conexões ppp. ja vi que era possível em versões antigas do ppp usar direto o > smbpasswd mas nas atuais não acho como, então passaram a dica do freeradius > usando o smbpasswd, e como tenho pouco memoria e espaço em disco o samba > esta mais para autenticação mesmo > > pelo que visualizo desse exemplo o consumo será o mínimo, pois só pretendo > usar o samba e o radius deixando consumo maior apenas para o ppp... > obrigado... > > > > > > > > Em 25 de maio de 2010 11:03, hamacker escreveu: >> >> Anderson, >> >> Eu não entendi exatamente o que pretende fazer, mas se seu intuito for >> anexar o servidor samba ao AD, tente esse link : >> >> >> http://174.123.53.162/artigo/Integrando-autenticacao-do-Squid-ao-Active-Directory/ >> >> Embora, seja para o Squid, há a instalação e integração do >> Winbind+kerberos+samba, voce pode ignorar o squid no final. >> >> []'s >> >> Em 25 de maio de 2010 10:13, Anderson Bertling >> escreveu: >> > oi alguém ? >> > >> > Em 25 de maio de 2010 09:12, Anderson Bertling >> > >> > escreveu: >> >> >> >> Bom dia >> >> >> >> Alguem sabe se é possivel fazer com que o freeradius autentique somente >> >> pelo smbpasswd ? >> >> >> >> andei pesquisando e achei bem pouco material no geral somente com ldap >> >> e >> >> samba, ou com AD + kerberos + winbind, estou precisando liberar apenas >> >> com o >> >> samba, só usar a base do smbpasswd mas não acho quase nada. alguem pode >> >> me >> >> ajudar ? >> >> >> >> fico grato desde já por qualquer ajuda >> >> >> >> -- >> >> Att >> >> >> >> Anderson Bertling >> >> >> > >> > >> > >> > -- >> > Att >> > >> > Anderson Bertling >> > >> > > > > > -- > Att > > Anderson Bertling > > -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/aanlktimti4mrm-gvimfxt3nqkyx349bghnqmuauwd...@mail.gmail.com
Re: freeradius somente com samba !!!!
não não, assim preciso fazer com que o freeradius autentique apenas pelo /etc/samba/smbpasswd, só p usar a base, mas não acho como fazer isso minha ideia é usar apenas o freeradius e o samba, pois o server que estou montando tem muito pouco memoria, ele vai servir apenas para autenticar conexões ppp. ja vi que era possível em versões antigas do ppp usar direto o smbpasswd mas nas atuais não acho como, então passaram a dica do freeradius usando o smbpasswd, e como tenho pouco memoria e espaço em disco o samba esta mais para autenticação mesmo pelo que visualizo desse exemplo o consumo será o mínimo, pois só pretendo usar o samba e o radius deixando consumo maior apenas para o ppp... obrigado... Em 25 de maio de 2010 11:03, hamacker escreveu: > Anderson, > > Eu não entendi exatamente o que pretende fazer, mas se seu intuito for > anexar o servidor samba ao AD, tente esse link : > > > http://174.123.53.162/artigo/Integrando-autenticacao-do-Squid-ao-Active-Directory/ > > Embora, seja para o Squid, há a instalação e integração do > Winbind+kerberos+samba, voce pode ignorar o squid no final. > > []'s > > Em 25 de maio de 2010 10:13, Anderson Bertling > escreveu: > > oi alguém ? > > > > Em 25 de maio de 2010 09:12, Anderson Bertling < > andersonbertl...@gmail.com> > > escreveu: > >> > >> Bom dia > >> > >> Alguem sabe se é possivel fazer com que o freeradius autentique somente > >> pelo smbpasswd ? > >> > >> andei pesquisando e achei bem pouco material no geral somente com ldap e > >> samba, ou com AD + kerberos + winbind, estou precisando liberar apenas > com o > >> samba, só usar a base do smbpasswd mas não acho quase nada. alguem pode > me > >> ajudar ? > >> > >> fico grato desde já por qualquer ajuda > >> > >> -- > >> Att > >> > >> Anderson Bertling > >> > > > > > > > > -- > > Att > > > > Anderson Bertling > > > > > -- Att Anderson Bertling
Re: freeradius somente com samba !!!!
Anderson, Eu não entendi exatamente o que pretende fazer, mas se seu intuito for anexar o servidor samba ao AD, tente esse link : http://174.123.53.162/artigo/Integrando-autenticacao-do-Squid-ao-Active-Directory/ Embora, seja para o Squid, há a instalação e integração do Winbind+kerberos+samba, voce pode ignorar o squid no final. []'s Em 25 de maio de 2010 10:13, Anderson Bertling escreveu: > oi alguém ? > > Em 25 de maio de 2010 09:12, Anderson Bertling > escreveu: >> >> Bom dia >> >> Alguem sabe se é possivel fazer com que o freeradius autentique somente >> pelo smbpasswd ? >> >> andei pesquisando e achei bem pouco material no geral somente com ldap e >> samba, ou com AD + kerberos + winbind, estou precisando liberar apenas com o >> samba, só usar a base do smbpasswd mas não acho quase nada. alguem pode me >> ajudar ? >> >> fico grato desde já por qualquer ajuda >> >> -- >> Att >> >> Anderson Bertling >> > > > > -- > Att > > Anderson Bertling > > -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/aanlktilegqkf44odkn-ptbtsvwxxenluzvs_ghtr0...@mail.gmail.com
Re: freeradius somente com samba !!!!
oi alguém ? Em 25 de maio de 2010 09:12, Anderson Bertling escreveu: > Bom dia > > Alguem sabe se é possivel fazer com que o freeradius autentique somente > pelo smbpasswd ? > > andei pesquisando e achei bem pouco material no geral somente com ldap e > samba, ou com AD + kerberos + winbind, estou precisando liberar apenas com o > samba, só usar a base do smbpasswd mas não acho quase nada. alguem pode me > ajudar ? > > fico grato desde já por qualquer ajuda > > -- > Att > > Anderson Bertling > > -- Att Anderson Bertling
freeradius somente com samba !!!!
Bom dia Alguem sabe se é possivel fazer com que o freeradius autentique somente pelo smbpasswd ? andei pesquisando e achei bem pouco material no geral somente com ldap e samba, ou com AD + kerberos + winbind, estou precisando liberar apenas com o samba, só usar a base do smbpasswd mas não acho quase nada. alguem pode me ajudar ? fico grato desde já por qualquer ajuda -- Att Anderson Bertling
Re: freeradius
On Monday 29 March 2010 13:36:48 Anderson Bertling wrote: > Boa tarde > > Alguem sabe como posso deixar para que o pam fassa a autenticação ? > procurei na net mas não entendi nada ! > preciso liberar acesso no meu rotedor wifi e não entendo direito o mysql. > desde ja fico grato por qualquer ajuda Oi Anderson. Eu entendo praticamente nada de radius, mas tem o pacote 'libpam-radius-auth' que parece fazer o que tu queres: r...@curtis:/home/fcannini# aptitude show libpam-radius-auth Pacote: libpam-radius-auth Estado: não instalado Versão: 1.3.16-4.4 Prioridade: extra Seção: admin Mantenedor: Fabio M. Di Nitto Tamanho Descompactado: 127k Depende de: libc6 (>= 2.7-1), libpam0g (>= 0.99.7.1) Sugere: radius-server Descrição: The PAM RADIUS authentication module This is the PAM to RADIUS authentication module. It allows any PAM-capable machine to become a RADIUS client for authentication and accounting requests. You will, however, need to supply your own RADIUS server to perform the actual authentication -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/201003291553.19996.fcann...@yahoo.com.br
freeradius
Boa tarde Alguem sabe como posso deixar para que o pam fassa a autenticação ? procurei na net mas não entendi nada ! preciso liberar acesso no meu rotedor wifi e não entendo direito o mysql. desde ja fico grato por qualquer ajuda -- Att Anderson Bertling
Re: freeradius+mysql
Olá Anderson, Na verdade eu altero os dois. Faço algumas alterações no radius.conf e depois tenho que fazer algumas no default. Nunca tive problemas, mas por garantia sempre faço uma cópia dos originais. Abraços, Júlio Em 26 de março de 2010 16:12, Anderson Bertling escreveu: > Boa tarde! > estou pesquisando referente a aplicação do freeradius para criar futuramente > um access point, mas estou confuso devido a algumas informações que achei na > internet alguns tutoriais falam para modificar o arquivo default e outros o > radiusd.conf. > Alguém conhece o freeradius ou sabe me indicar algum howto ! > > -- > Att > > Anderson Bertling > > -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/df9b6af61003281215j17b59bcet491a819696c67...@mail.gmail.com
Re: freeradius+mysql
Anderson, Meu TCC em 2005 abortava a implantação de uma estrutura de autenticação com freeradius para redes sem fio. Aborda desde a criação da Autoridade Certificadora, passando pela configuração do Radius e do Access Point. Como fazem 5 anos é possível que tenha mudado, mas a essência continua a mesma. Se tiver interesse posso enviar em PVT. Bom fim de semana a todos! 2010/3/26 Anderson Bertling > Boa tarde! > estou pesquisando referente a aplicação do freeradius para criar > futuramente um access point, mas estou confuso devido a algumas informações > que achei na internet alguns tutoriais falam para modificar o arquivo > default e outros o radiusd.conf. > Alguém conhece o freeradius ou sabe me indicar algum howto ! > > -- > Att > > Anderson Bertling > > -- Bruno Ayub.
freeradius+mysql
Boa tarde! estou pesquisando referente a aplicação do freeradius para criar futuramente um access point, mas estou confuso devido a algumas informações que achei na internet alguns tutoriais falam para modificar o arquivo default e outros o radiusd.conf. Alguém conhece o freeradius ou sabe me indicar algum howto ! -- Att Anderson Bertling
Freeradius com suporte a EAP/TLS
Prezados, Bom dia! Alguém poderia me ajudar neste quesito: Freeradius com suporte a EAP/TLS. Para o Debian Etch o processo descrito abaixo, funciona redondo. http://www.vivaolinux.com.br/artigo/Instalacao-do-Freeradius-com-suporte-a-EAPTLS-e-PEAPTTLS-MSCHAPv2-no-Ubuntu/?pagina=2 Mas, para o Debian Lenny com o Freeradius 2.1.6, não consegui o mesmo sucesso. Aguém já passou por isso? Agradeço qualquer ajuda! Sds, Dennis S. Faria -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Freeradius + eap-tls
Pessoal, Alguém já conseguiu fazer o freeradius autenticar usando eap-tls no Debian?? tentei instalando tanto por pacote qto pelo .tar.gz e não consegui...Já revirei o google e também não encontrei. A mensagem é a seguinte: rlm_eap: Unable to load EAP-Type/peap, as EAP-Type/TLS is required first. radiusd.conf[10]: eap: Module instantiation failed. Preciso para autenticar usuários em um access point lynksys wrt54g. Desde já agradeço qualquer ajuda. Eurípedes Eurípedes Laurindo Lopes Júnior Analista de Sistemas - IB - USP Telefax: 3091-7436 Linux/Debian User: 327314/699 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: FreeRadius
On Tue, 2005-12-20 at 11:12 -0200, Carlos Marcelo - NITNET wrote: > o mesmo formato criptografico que o shadow (MD5), > alguem que passou por esta experiencia poderia me ajudar? voce deve estar usando DES+MD5 no shadow.. -- [] JA Tavares -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
FreeRadius
Prezados, Estou realizando uma migracao em meu sistema, atualizando o meu servidor radius, sendo que o atual conta com a autenticacao dos usuarios via shadow, e pretendo que a autenticacao em meu novo servidor seja feita atraves de banco de dados (mysql), a configuracao do servico esta OK; estou encontrando grandes dificuldades em migrar a minha base de clientes (shadow) para MySQL, as senhas criptografadas nao funcionam, gostaria de utilizar o mesmo formato criptografico que o shadow (MD5), alguem que passou por esta experiencia poderia me ajudar? (Estou utilizando o freeradius) Grato, Carlos Marcelo -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
FreeRadius
Alguem ja implantou FreeRadius ai ? ---Outgoing mail is certified Virus Free.Checked by AVG anti-virus system (http://www.grisoft.com).Version: 6.0.733 / Virus Database: 487 - Release Date: 02/08/2004
Freeradius + mysql
Olá lista, estou precisando testar uma configuração de Freeradius + Mysql, da maquina está tudo blz, preciso testar conectando mesmo, alguém já testou alguma configuração de Radius com portslave + minicom? sds. - Reinaldo Andrade Campo Grande - MS