Temat: Radiusd na Luci 18.06

Witam,

Dzisiaj postanowiłem postawić radiusa na swoim routerze i jak narazie mam taki problem:
client nie może się zautoryzować na serwerze z radiusem.

Korzystałem z tego:
https://eko.one.pl/?p=openwrt-freeradius2

radius ma wpisanego klienta jako:

client radclient{
ipaddr = 10.0.0.6
shortname = radclient
nastype = other
secret = 'haslo1'
}

router ma adres 10.0.0.1 - i jest z drugim połączony LAN'em

na routerze cliencie mam takie info:
daemon.warn hostapd: wlan1: STA 48:89:e7:cf:3c:d0 IEEE 802.1X: authentication failed - EAP type: 25 (PEAP)

nie wiem co mam zrobić żeby się poprawnie autentykował

TpLink Archer C7 v2 na OpenWRT Luci

2

Odp: Radiusd na Luci 18.06

Zły poradnik wybrałeś, w 18.06 jest freeradius3 a nie freeradius2. Idź na eko.one.pl, czytaj właściwy poradnik i skonfiguruj to tak jak powinno być.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Radiusd na Luci 18.06

masz rację, znalazłem już freeradius3. Dzięki za podpowiedź

TpLink Archer C7 v2 na OpenWRT Luci

4

Odp: Radiusd na Luci 18.06

zainstalowałem dzisiaj wszystko jak trzeba z poradnika no i jest problem radiusd się nie uruchamia.
tzn kiedy go uruchamiam nic złego nie wypsuje ale widzę nmap'em że port 1812 nie jest otwarty.
logread mi pokazuje tylko:

daemon.notice hostapd: wlan1: AP-STA-POLL-OK 14:9a:10:5c:b9:30
daemon.info hostapd: wlan1: STA 14:5f:94:fc:65:7d RADIUS: starting accounting session 6054888DB8FF6C5F
daemon.info hostapd: wlan1: STA 14:5f:94:fc:65:7d WPA: pairwise key handshake completed (RSN)

Proszę o pomoc bo nie wiem od czego zacząć.

Jest jedna dziwna sytuacja:
Kiedy chcę go uruchomić w trybie testu:

LD_LIBRARY_PATH=/usr/lib/freeradius3:$LD_LIBRARY_PATH radiusd -XXX

to otrzymuję komunikat o openssl'u

root@GATE:~# LD_LIBRARY_PATH=/usr/lib/freeradius3:$LD_LIBRARY_PATH radiusd -XXX
Fri Aug  2 19:56:07 2019 : Error: libssl version mismatch.  built: 1000213f linked: 1000212f

TpLink Archer C7 v2 na OpenWRT Luci

5

Odp: Radiusd na Luci 18.06

Masz inne wersji openssl zainstalowane i nie uruchomi się. Zainstaluj openssl taki jak jest w repo 18.06.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: Radiusd na Luci 18.06

zainstalowałem teraz libopenssl no i wygląda na to, że działa.
jednak radiusd dalej nie nasłuchuje na porcie 1812 - gdzie mogę znaleźć jakieś logi do niego żeby sprawdzić co się dzieje ?

TpLink Archer C7 v2 na OpenWRT Luci

7

Odp: Radiusd na Luci 18.06

Uruchom z konsoli tak jak w poradniku masz i będziesz wiedział co go boli.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Radiusd na Luci 18.06

Cezary,
śmieszna kwestia jest taka, że po reboocie poszło.
Jednak jestem zdziwiony - nmap nie widzi jego portu, telnetem też nie można sprawdzić, czy port 1812 jest otwarty ...

czy to nie używa normalnie tcp ?

TpLink Archer C7 v2 na OpenWRT Luci

9

Odp: Radiusd na Luci 18.06

Może używać udp też.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Radiusd na Luci 18.06

aha, więc prawdopodobnie u mnie siedzi na udp. postaram się go przekonfigurować na tcp tak żebym go widział.

Dzięki Cezary

TpLink Archer C7 v2 na OpenWRT Luci

11

Odp: Radiusd na Luci 18.06

Po co?

netstat -apn

ci go pokaże.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Radiusd na Luci 18.06

problem właśnie w tym że ja nie umiem monitorować udp. dlatego go bardzo nie lubię. ale dzięki, widzę nawiązane połączenia na hostapd and nigdzie nie widzę "stricte" portu 1812

TpLink Archer C7 v2 na OpenWRT Luci

13

Odp: Radiusd na Luci 18.06

mam z ciekawości pytanie - mam jeden router w trybie repeater-bridge z relayd - czy na nim też mogę postawić sieć wifi w trybie autentykacji z radiusem ? postawiłem jedną sieciówkę i nie za bardzo mnie autoryzuje.

TpLink Archer C7 v2 na OpenWRT Luci

14

Odp: Radiusd na Luci 18.06

Tak, u mnie działa.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

15

Odp: Radiusd na Luci 18.06

hmm, może u mnie jest to kwestia że na jednym routerze mam lede a na innym luci 18.06 ?

TpLink Archer C7 v2 na OpenWRT Luci

16

Odp: Radiusd na Luci 18.06

uwierzytelniania nie autentykacji. Protokół radiusa jest "standardem" więc soft nie ma znaczenia o ile oczywiście nie zwalili implementacji (a nie bo działa).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17 (edytowany przez dominbdg 2019-08-03 21:18:37)

Odp: Radiusd na Luci 18.06

możliwe że wiem gdzie jest problem. u mnie router ma adres 10.0.0.5 i ma jednoczesnie wifi i radiusa. clients było ustawione na 10.0.0.5 a teraz drugi router ma adres 10.0.0.6 i w clients nie jest wpisany. pewnie to jest problemem.

ok, udało się że autoryzuje się z serwerem radiusa ale nie mam wogóle połączenia z siecią nawer LAN.
router ma 10.0.0.6, nie łączy się z wifi nawet z 10.0.0.6. sieć w wifi wpisałem jako lan,

TpLink Archer C7 v2 na OpenWRT Luci