forum.bitel.ru
http://forum.bitel.ru/

Ошибка при попытке авторизации 802.1x
http://forum.bitel.ru/viewtopic.php?f=5&t=2822
Страница 1 из 1

Автор:  corban [ 02 сен 2009, 21:16 ]
Заголовок сообщения:  Ошибка при попытке авторизации 802.1x

При настройке на коммутаторе D-Link авторизации порта по 802.1x и включении на BGRadiusDialup режима eap происходит следующее:
1. на клиентской машине при включении в порт запрашивается имя и пароль
2. идет проверка имени и пароля
3. выдается отказ. Причем в логах радуса вот что (самый конец лога):
Код:

09-02/15:01:57  INFO [pool-1-thread-6] radius -  AUTH:
Type=AUTHENTICATION_REQUEST
Attributes:
   User-Name=corban
   NAS-Identifier=DES-3010G
   NAS-IP-Address=192.168.0.195
   NAS-Port=1
   Service-Type=2
   Connect-Info=CONNECT Ethernet 100Mbps Full duplex
   EAP-Message=
   Framed-MTU=1466
   NAS-Port-Id=ether1_1
   Message-Authenticator=yВї=0åȋ'™Ç|В’
   State=ГїВђnpВќГџВ…В«p©úƒ0Гџ)
   NAS-Port-Type=15
   Calling-Station-Id=00-22-15-9f-6a-c8
   Called-Station-Id=00-21-91-56-01-37

09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream - Not valid MS Chap v2 request!
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream - java.lang.NullPointerException
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.RadiusPacket.addTimeLog(RadiusPacket.java:121)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.processor.DefaultProcessor.connect(DefaultProcessor.java:620)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.auth.eap.EAPMSChapV2Authentificator.isAuthOk(EAPMSChapV2Authentificator.java:139)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.auth.eap.EAPMSChapV2Authentificator.authenticate(EAPMSChapV2Authentificator.java:70)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.auth.eap.peap.EAPPEAPAuthenticator0.tunneledAuthentificating(EAPPEAPAuthenticator0.java:124)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.auth.eap.tls.EAPTLSAuthenticator.authenticate(EAPTLSAuthenticator.java:197)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.auth.eap.EAPSession.authenticate(EAPSession.java:195)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.auth.eap.EAPSession.processPacket(EAPSession.java:215)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.auth.eap.EAP.authentification(EAP.java:320)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.auth.eap.EAP.processPacket(EAP.java:287)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.processor.dialup.DialUpProcessor.authentification(DialUpProcessor.java:864)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.processor.DefaultProcessor.standartAuth(DefaultProcessor.java:173)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.processor.dialup.DialUpProcessor.authenticationProcess(DialUpProcessor.java:130)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.RadiusRequestThread.processRequest(RadiusRequestThread.java:181)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at bitel.billing.server.radius.RadiusRequestThread.run(RadiusRequestThread.java:80)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1110)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:603)
09-02/15:01:57 ERROR [pool-1-thread-6] LoggingPrintStream -    at java.lang.Thread.run(Thread.java:636)
09-02/15:01:57  INFO [pool-1-thread-6] radius -  RESPONSE:
Type=AUTHENTICATION_REJECT
Process time auth: 596
Attributes:
   User-Name=corban
   State=ГїВђnpВќГџВ…В«p©úƒ0Гџ)
   EAP-Message=
   
   


не совсем понятно, что же именно не нравится в "MS Chap v2 request".

Автор:  Amir [ 03 сен 2009, 12:58 ]
Заголовок сообщения: 

Выложили обновление. Eap, помоему, никто не использовал, потому поломали и не заметили...

Автор:  corban [ 03 сен 2009, 16:23 ]
Заголовок сообщения: 

java.lang.NullPointerException теперь нет в логе, однако ошибка "Not valid MS Chap v2 request!" осталась.

radius.log прилагается

Да и в мониторе сессий в режиме "ошибки", показывает "неверный пароль логина".

Вложения:
radius.zip [3.58 КБ]
Скачиваний: 189

Автор:  Amir [ 03 сен 2009, 17:39 ]
Заголовок сообщения: 

Пока не понятно почему, выложили обновление, добавили отладочную информацию. Повторите, пожалуйста.

Автор:  corban [ 04 сен 2009, 13:44 ]
Заголовок сообщения: 

вот radius.log после обновления

Вложения:
radius.zip [3.59 КБ]
Скачиваний: 181

Автор:  Amir [ 04 сен 2009, 14:18 ]
Заголовок сообщения: 

Опечатка вышла :(
Еще раз надо обновить...

Автор:  corban [ 04 сен 2009, 14:45 ]
Заголовок сообщения: 

еще radius.log

Вложения:
radius.zip [3.59 КБ]
Скачиваний: 178

Автор:  Amir [ 04 сен 2009, 15:19 ]
Заголовок сообщения: 

Выложили обновление

Автор:  corban [ 04 сен 2009, 15:48 ]
Заголовок сообщения: 

новый radius.log

Вложения:
radius.zip [4.22 КБ]
Скачиваний: 186

Автор:  Amir [ 04 сен 2009, 15:55 ]
Заголовок сообщения: 

Выложили...

Автор:  corban [ 04 сен 2009, 17:33 ]
Заголовок сообщения: 

Заработало.
Спасибо.

Автор:  bpdozer [ 16 окт 2009, 12:45 ]
Заголовок сообщения:  Re: Ошибка при попытке авторизации 802.1x

Неужели УРА?
С полгода назад пытался докопаться до этого типа авторизации но уже с WiFi точкой доступа. Вменяемых ответов не получил, так что бросил эту затею. Проблема была или точно такаяже или близкая. Теперь появился повод устроить ещё один тест :-)

Автор:  snark [ 16 окт 2009, 13:02 ]
Заголовок сообщения:  Re: Ошибка при попытке авторизации 802.1x

bpdozer писал(а):
С полгода назад пытался докопаться до этого типа авторизации но уже с WiFi точкой доступа. Вменяемых ответов не получил, так что бросил эту затею. Проблема была или точно такаяже или близкая. Теперь появился повод устроить ещё один тест :-)

результаты теста - в студию! пожалуйста

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/