LINUXPORTAL.RU  |   Живое общение LinuxPortal.Ru   |    Ленты событий        |   ФОРУМЫ  |   БИБЛИОТЕКА  |   ССЫЛКИ  |   НОВОСТИ  |   БЛОГИ АДМИНОВ

Участники   Поиск   F.A.Q.    Регистрация    Вход   Начало
Начало » Для администраторов и программистов » Взаимодействие систем » freeRADIUS + PHP
Показать: Сегодняшние сообщения  :: Показать голосования :: Навигатор по сообщениям
Отправить по e-mail 
Переключение в режим просмотра в виде древовидного списка сообщений и ответов Создать новую тему Отправить ответ
freeRADIUS + PHP Чтв, 24 Сентябрь 2009 17:45 Переход к следующему сообщения
shol в настоящее время не в онлайне shol
Сообщений: 6
Зарегистрирован: Сентябрь 2009
Частый Гость
Здравствуйте! ситуация такая:
на одной машине установлен freeRADIUS. проверен через radtest, работает стабильно.
Пытаюсь на другом сервере сделать аутентификацию на php. В результате, вылетает с ошибкой "No valid RADIUS responses received", на функции radius_send_request().
хост радиуса сервера, порт, секрет, логин/пароль установлены, введены правильно.
Есть соображения что настроено не так?
Re: freeRADIUS + PHP Чтв, 24 Сентябрь 2009 18:21 Переход к предыдущему сообщенияПереход к следующему сообщения
San АНДРЕЕВ в настоящее время не в онлайне San АНДРЕЕВ  RUSSIAN FEDERATION
Сообщений: 8446
Зарегистрирован: Июнь 2002
Географическое положение: Санкт-Петербу...

administrator · partner

А с другой системы вообще с RADIUS поработать получается (не из php)? Т.е. radtest запускали только в той же системе, где работает сервер или и в других тоже? Хотя бы telnet с другой системы на порт RADIUS отрабатывает, показывает что-нибудь адекватное?
Re: freeRADIUS + PHP Птн, 25 Сентябрь 2009 12:14 Переход к предыдущему сообщенияПереход к следующему сообщения
shol в настоящее время не в онлайне shol
Сообщений: 6
Зарегистрирован: Сентябрь 2009
Частый Гость
нет, другие способы не пробовал. радтест на другом серваке не работает - command not found. tcpdump на серваке с радиусом показывает, что запросы доходят.
И как иначе стучаться к радиусу я не знаю, если можно - поподробнее. Совсем не моя область, пришлось окунуться.
Re: freeRADIUS + PHP Птн, 25 Сентябрь 2009 13:33 Переход к предыдущему сообщенияПереход к следующему сообщения
San АНДРЕЕВ в настоящее время не в онлайне San АНДРЕЕВ  RUSSIAN FEDERATION
Сообщений: 8446
Зарегистрирован: Июнь 2002
Географическое положение: Санкт-Петербу...

administrator · partner

radtest не обязательно присутствует в другой системе, но можно доустановить. Телнетом можно постучаться как-нибудь вроде "telnet server-ip 1812".

Также стоит перезапустить RADIUS-сервер в режиме отладки (смотрите его параметры командной строки либо опции файла конфигурации) и потом посмотреть его логи после попыток соединиться.

А как именно запускали tcpdump? Можно увидеть строку запуска полностью? И _немного_ вывода tcpdump, по которому вы сделали вывод о том, что запросы доходят? ip-адреса и имена узлов в выводе перед публикацией можно спрятать/изменить.
Re: freeRADIUS + PHP Птн, 25 Сентябрь 2009 14:43 Переход к предыдущему сообщенияПереход к следующему сообщения
cppmm в настоящее время не в онлайне cppmm  RUSSIAN FEDERATION
Сообщений: 532
Зарегистрирован: Июнь 2006
Географическое положение: Tomsk

Ну так на системе, где стоит радиус, он соответствующие порты слушает?
Re: freeRADIUS + PHP Птн, 25 Сентябрь 2009 16:14 Переход к предыдущему сообщенияПереход к следующему сообщения
shol в настоящее время не в онлайне shol
Сообщений: 6
Зарегистрирован: Сентябрь 2009
Частый Гость
tcpdump port 1812
на выходе строки вида:
18:03:45.315214 IP x.x.x.x.radix > y.y.y.y.radius: RADIUS, Access
Request (1), id: 0x32 length: 90

x.x.x.x - откуда отправляли запрос
y.y.y.y - там стоит радиус. там же запущен и tcpdump

похоже, Радиус не воспринимает эти удалённые запросы. Хоть они и доходят до нужного порта. Сейчас устанавливаю radtest на x.x.x.x.
Re: freeRADIUS + PHP Птн, 25 Сентябрь 2009 16:48 Переход к предыдущему сообщения
shol в настоящее время не в онлайне shol
Сообщений: 6
Зарегистрирован: Сентябрь 2009
Частый Гость
всем спасибо, всё заработало! почему, я так и не понял, если честно..
  Переключение в режим просмотра в виде древовидного списка сообщений и ответов Создать новую тему Отправить ответ
Предыдущая тема:Маршрутизация + IPSEC
Следующая тема:IMQ
Переход к форуму:
  

-=] Вернуться вверх [=-
[ Сформировать XML ] [ RSS ]

Текущее время: Сбт Июл 31 17:57:37 MSD 2010
.:: Обратная связь :: Начало ::.

При поддержке: FUDforum 3.0.0.
Copyright © 2001-2009 FUDforum Bulletin Board Software

©"Linuxportal.Ru". Материалы сайта можно использовать свободно при условии сохранения этой свободы при дальнейшем распространении, если явно не указано иное.

Дизайн и программирование: ,
Поставьте нашу кнопку: Linux Portal.ru ::: Линукс Портал.ру