1 (edytowany przez Anszo 2015-02-03 19:19:47)

Temat: Problem z odpaleniem freeradius'a

Witam

Muszę postawić w firmie router z autoryzacją do neta (takie wymagania z góry). Zacząłem od lektury

 http://eko.one.pl/?p=openwrt-freeradius2 

Najpierw zacząłem kombinować po swojemu, ale nie szło teraz przewaliłem wszystko kropka w kropke z poradnika i nadal przy próbie testu serwera (radiusd -XX) mam błąd

 radiusd: can't resolve symbol 'EC_KEY_new_by_curve_name' 

Już 3 dzień siedzę i mnie powoli już to zaczyna denerwować. Przerobiłem już chyba z 5 poradników i zawsze coś nie tak.

Mam TP-Linka 4300 + najnowsze BB z Luci od Ciebie ze strony.

2

Odp: Problem z odpaleniem freeradius'a

Problem na styku freeradiusa z openssl który się niedawno zmienił. Przekompiluj sobie jedno i drugie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Problem z odpaleniem freeradius'a

Z tym sobie już poradziłem. Zainstalowałem BB generic doinstalowałem Luci + PL freeradiusa i openssl w końcu zaczęło działać.


Mam teraz taki pomysł tylko nie wiem jak go wykonać. Generalnie założenie jest takie. Chcę, aby każdy z klientów miał wygenerowany osobny certyfikat, ponadto uwierzytelnienie za pomocą loginu i hasła.

Więc chodzi mi o to:

Przychodzi do mnie Jan Kowalski, zakładam dla niego konto j.kowalski z hasłem (hmm) kopytko. Generuje dla niego certyfikat ("osobowy") kopiuje na pena i ide do jego kompa. U niego na kompie przy połączeniu wskazuje certyfikat łączę z siecią a on za każdym razem kiedy będzie się łączył musi podać login i hasło.

Właśnie o takie coś mi chodzi.

Dodatkowo chciałbym zbierać logi z logowań i wylogowań użytkowników, jak również logowania użytkowników niecertyfikowanych (przypadkowych).

Proszę o jakieś wskazówki

4

Odp: Problem z odpaleniem freeradius'a

Manual od freeradiusa, generujesz certyfikaty i masz. http://wiki.freeradius.org/guide/WPA-HOWTO i podobne.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Problem z odpaleniem freeradius'a

Witam

Udało mi się postawić (no nie tak jak chciałem ale poszło) w końcu tego radiusa.  Mam jednak problem bo nie chce mi automatycznie startować z /etc/init.d/.... dopiero jak dodam ścieżkę do /etc/rc.local odpala się.

Druga sprawa to może ktoś wie gdzie blokuje się dostęp do sieci żeby w danym czasie jedna osoba używała danego konta. Obecnie mam tak, że łącze się na jednym koncie na laptopie, telefonie i tablecie i na wszystkich uradzeniach działa net hmm

Taki OFFTOP jeszcze

Nie chce mi działać izolacja klientów (option isolate 1) czy w BB robi się to jakoś inaczej?.

6

Odp: Problem z odpaleniem freeradius'a

1) /etc/init.d skrypt enable dałeś?
2) Accounting
3) wifi, kabel?

7

Odp: Problem z odpaleniem freeradius'a

1. Oczywiście

# /etc/init.d/radiusd enable
# /etc/init.d/radiusd start

2. Możesz to rozszerzyć??
3. "radiowcy" nie mogą się wzajemnie widzieć. Wiem, że w Gargoyle na AA Działało OK z webifa i z konsoli a tu lipa.

Kolejny OFF
Czy będzie w najbliższym czasie Gargoyle BB??