linux user group brescia

immagine del castello

Archivio della mailing list

NavisRadius

Cecco cecco.p a tin.it
Lun 19 Feb 2001 13:44:18 UTC
Vi mando questa mia email, perché non riesco a far funzionare il radius come server di autenticazione.
Il programma da me installato è il NavisRadius della Lucent Software e mi sembra di averlo configurato correttamente, credo che la barriera sia il sistema operativo (Red-Hat Linux 6.2) che non è impostato a dovere.
Vi spiego cosa ho fatto:

1) Ho installato l'mgetty in modo che risponda alle chiamate sulla porta seriale ttyS0 e quindi nel file di configurazione dello stesso mgetty ho abilitato la funzione AUTOPPP, non andando però a modificare le impostazioni di default del file originale.
2) Ho provato ad inserire nella directory /etc/pam.d nei file login e ppp la stringa: "session required /lib/security/pam_radius.so".
3) Ho creato due link simbolici nella cartella /etc/raddb con il nome di: "server" e "dictionary" che puntano ai relativi file del NavisRadius (visto che si trovano nella cartella /opt/Lucent/NavisRadius/run; questo l'ho fatto per evitare di ricompilare l'oggetto pam_radius.so, in quanto le specifiche segnalavano che di default andava a leggere appunto quei due file nella cartella /etc/raddb.

A questo punto ho provato a creare una connessione di accesso remoto da un altro computer con windows NT e mi accorgo che l'autenticazione non passa dal Radius ma bensì gli accessi vengono controllati dal sistema operativo, infatti riesco a connettermi solamente con un username e password che sia contenuto nel file /etc/passwd. Ho monitorato i vari log e questi confermano il mio sospetto.

RingraziandoVi anticipatamente Vi saluto.

Francesco.
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lugbs.linux.it/pipermail/lug/attachments/20010219/c22d0e45/attachment.html>


Maggiori informazioni sulla lista Lug