rlm_rest: Manipulando MSCHAP

1

Eu estou escrevendo um serviço de descanso json baseado em Django para uso com o rlm_rest.

O FreeRadius servirá tanto para AAA quanto para DHCP.

Apesar da minha habilidade de script, a parte DHCP está funcionando corretamente ... mas tem problemas com a parte de autenticação.

Meu cenário de teste:

  1. Usando o Radtest: o cliente obteve uma boa resposta ... incluindo o 'Framed-Pool'

  2. Servidor Mikrotik PPPoe, Cliente PPPoE do Xubuntu com Todo o protocolo de autenticação habilitado: Sempre Rejeitado, pois meu script Não possui 'Senha de Usuário' só recebeu MSCHAP-Challenge e MSCHAP-Response.

  3. Mikrotik PPPoe Server, cliente Xubuntu PPPoE com apenas PAP habilitado: Sucesso

    Aqui está o que o rlm_rest envia para o myscript:

    {"User-Name": {"type": "string", "valor": ["dokter01"]}, "Endereço IP do NAS": {"type": "ipaddr", "value" : ["10.255.255.2"]}, "NAS-Port": {"tipo": "inteiro", "valor": [6]}, "Tipo de serviço": {"type": "integer", " valor ": [2]}," Protocolo de molduras ": {" type ":" integer "," value ": [1]}," ID da estação chamada ": {" type ":" string "," valor ": [" pppoe4 "]}," ID da estação de chamada ": {" type ":" string "," valor ": [" 08: 00: 27: B2: 02: 7E "]}," NAS -Identifier ": {" type ":" string "," valor ": [" mtik02 "]}," Tipo de porta NAS ": {" type ":" integer "," value ": [15]}, "NAS-Port-Id": {"tipo": "string", "valor": ["ether4"]}, "MS-CHAP-Challenge": {"tipo": "octetos", "valor": [ "0x85b513a5551084b06a801b240d5b77ea"]}, "MS-CHAP2-Response": {"tipo": "octetos", "valor": ["0x0100f5707f4ee9b6bb6a99c5670b15ec789a0000000000000000af338d696f9bfc4e68549bb85940aaa95c8161a2e740f857"]}}

Você poderia me dar alguma pista?

Atenciosamente

-bino -

    
por Bino Oetomo 10.10.2016 / 01:00

0 respostas

Tags