Radius Server

From: Widmer Hannes <hannes.widmer(at)cybernet.ch>
Date: Thu, 22 Apr 2004 10:24:26 +0200

Hallo Liste

Wir haben da ein riiiiesen Problem, sind schon die
ganze Nacht am suchen und basteln :-)

Wir haben für unsere ADSL Kunden 3 repl. Radius Server (Radiator Perl).
Gestern um 11 Uhr, standen alle miteinander still. Radiator schreibt
in den Logfiles zwar das die User authentifiziert wurden (OK), der lns
dann aber ein reject vom Radius Server erhält.

Wenn wir den Radius neu starten, erhalten wir folgenden error
auf den Console:(massenweise)

tag is 0, value is 3

im logfile von radiator, steht geschrieben:

Thu Apr 22 09:36:22 2004: WARNING: Could not find a handler for
User(at)domain.com: request is ignored

Thu Apr 22 09:17:30 2004:xxx:X.X.X.X:X.X.X.X:OK

Radiator sendet die Antwort als md5 zurück. Es könnte auch sein
dass da was falsch läuft und was mit der verschlüsselung nicht
stimmt und dies beim lns falsch ankommt.

denn, im log vom Cisco....

Apr 22 07:10:05.957: ppp299 PPP: Phase is ESTABLISHING, Passive Open
...
Apr 22 07:10:29.448: ppp300 PPP: Phase is AUTHENTICATING, Unauthenticated User
Apr 22 07:10:29.448: AAA/AUTHEN/PPP (00000132): Pick method list 'ADSL'
Apr 22 07:10:29.448: ppp300 PPP: Sent CHAP LOGIN Request
Apr 22 07:10:29.448: RADIUS: AAA Unsupported [150] 15
Apr 22 07:10:29.448: RADIUS: 55 6E 69 71 2D 53 65 73 73 2D 49 44 33
[Uniq-Sess-ID3]
Apr 22 07:10:29.448: RADIUS(00000132): Storing nasport 300 in rad_db
Apr 22 07:10:29.448: RADIUS(00000132): Config NAS IP: x.x.x.x
Apr 22 07:10:29.448: RADIUS/ENCODE: No idb found! Framed IP Addr might not be in
cluded
Apr 22 07:10:29.448: RADIUS/ENCODE(00000132): acct_session_id: 320
Apr 22 07:10:29.448: RADIUS(00000132): sending
Apr 22 07:10:29.448: RADIUS(00000132): Send Access-Request to x.x.x.x:164
5 id 21646/70, len 93
Apr 22 07:10:29.448: RADIUS: authenticator 4D 9E 29 17 DE 52 A1 18 - 27 6C B0 8
E FB CF 48 F2
Apr 22 07:10:29.448: RADIUS: Framed-Protocol [7] 6 PPP
      [1]
Apr 22 07:10:29.448: RADIUS: User-Name *******
Apr 22 07:10:29.448: RADIUS: CHAP-Password [3] 19 *
Apr 22 07:10:29.448: RADIUS: NAS-Port-Type [61] 6 Virtual
Apr 22 07:10:29.448: RADIUS: NAS-Port [5] 6 300

Apr 22 07:10:29.448: RADIUS: Service-Type [6] 6 Framed
      [2]
Apr 22 07:10:29.448: RADIUS: NAS-IP-Address [4] 6 x.x.x.x
Apr 22 07:10:29.472: RADIUS: Received from id 21646/70 x.x.x.x:1645, Acce
ss-Reject, len 89
Apr 22 07:10:29.472: RADIUS: authenticator 10 90 AA 4B 52 D8 55 F8 - 64 23 77 4
8 BF C1 67 45
Apr 22 07:10:29.472: RADIUS: Framed-IP-Address [8] 6 x.x.x.x

Apr 22 07:10:29.472: RADIUS: Service-Type [6] 6 Framed
      [2]
Apr 22 07:10:29.472: RADIUS: Framed-Protocol [7] 6 PPP
      [1]
Apr 22 07:10:29.472: RADIUS: Framed-IP-Netmask [9] 6 255.255.255.255

Apr 22 07:10:29.472: RADIUS: Framed-Route [22] 45 "x.x.x.x 255.2
55.255.252 x.x.x.x"
Apr 22 07:10:29.472: RADIUS(00000132): Received from id 21646/70
Apr 22 07:10:29.472: ppp300 PPP: Received LOGIN Response FAIL
Apr 22 07:10:29.472: ppp300 CHAP: O FAILURE id 40 len 25 msg is "Authentication
failed"
Apr 22 07:10:29.472: ppp300 PPP: Sending Acct Event[Down] id[132]
Apr 22 07:10:29.472: ppp300 PPP: Phase is TERMINATING
Apr 22 07:10:29.472: ppp300 LCP: O TERMREQ [Open] id 1 len 4
...

Hat vielleicht jemand ne Idee an was dies noch liegen könnte? auf einem
anderen System mit einem anderen radisu freeware server, geht es.

So nebenbei, haben wir an den Systemen sit längerem nichts gemacht.

Gruss und vielen Dank

Hannes Widmer

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 25 Apr 2004 - 21:20:55 CEST

search this site