Authentification portail captif à partir de serveur distant freeradius
-
Bonjour,
Je suis sous linux et je teste l'authentification de mon portail captif pfsense à travers un serveur distant freeRadius.
Pour cela j'ai tenté avec le fichier users du serveur en ajoutant un utilisateur de la sorte:
"toto" Auth-Type:= EAP, User-Password == "test"
Mais ça ne marche pas car quand je je valide l'authentification un message d'erreur (à peu près en français) dit: pas de reponse valide reçu du serveur radius.
Mais avant cela j'ai ajouté mon client pfsense dans le fichier clients.conf.j'utilise freeRadius et je suis sous linux.
Comment faire?
Merci bien de votre aide! -
bonjour,
avez vous deja tester les comptes utilisateur en local avec votre serveur radius avant de le tester via le portail captif ?
un de mes anciens prof me disait :
on test en local sur la machine les applications et services si cela fonctionne on passe aux tests avec une liaison sur le même réseaux , puis on s'éloigne (changement de seigments )
donc en résumé :
-1- vérification depuis le localhost radius + analyse des logs radius
-2- vérification depuis le meme réseaux que le radius + analyse des logs radius.
-3- vérification depuis le portail captif pour votre cas + analyse des log radius + logs portail captif.;o)
cordialement.
-
bonjour,
Merci de votre reponse;
effectivement je suis revenu pour le test dans le reseau local mais l'authentification ne marche pas.
La reponse est "Acces-Reject". Or j'utilise le fichier users pour le test d'authentification. Je n'ai fait que decommenter l'exemple de l'utilisateur defini dans ce fichier users.
En fait le probleme est que dans ce test que l'utilisateur existe ou pas la reponse est "acces-reject".Merci bien de votre aide toujours!
-
In modern FreeRADIUS configurations, in general, you '''should not''' set the Auth-Type attribute manually. The server will figure it out on its own, and will do the right thing. That is, the authentication-related modules that you enable (or leave them enabled by default) will set the Auth-Type on their own.
http://wiki.freeradius.org/Auth%20Type
As far as I know pofsense Captive Portal can only do "PAP" authentication so there is no way to use captive portal with EAP.
Perhaps this will change on pfsense 2.1 but I do not know.