gelöst Freeradius mit ApacheDS

Mitglied: synex-m

synex-m (Level 1) - Jetzt verbinden

23.07.2019 um 17:58 Uhr, 1195 Aufrufe, 4 Kommentare

Hallo zusammen,

ich brauche mal eure Expertise.

Ich habe in meinem kleinen Netzwerk auf einem Raspberry Pi einen Freeradius Server und einen Apache Directory Server installiert und ich habe nach langem Kampf es geschafft, dass LDAP-Nutzer im Netzwerk angemeldet werden können.
Allerdings funktionieren die Logins nur mit Passwörtern, die im Klartext im LDAP hinterlegt sind. Hinterlege ich stattdessen einen Passwort-Hash (z.B. sha512..) funktioniert der Login überhaupt nicht mehr.

Meine User-Struktur:
Funktioniert das überhaupt mit gehashten Passwörtern oder mache ich da noch was falsch? Ich hoffe mir kann da einer weiterhelfen

Viele Grüße
Mitglied: Dani
23.07.2019 um 18:10 Uhr
Moin,
erst einmal zu den Basics:
Welches Betiebssystem kommt zum Einsatz?
Welche Version von FreeRadius hast du installiert?
Welche Version von ApacheDS hast du installiert?
Was steht im Logfile vom FreeRadius? Das ist durch aus interessant, da ich folgendes Issue bei FreeRadius gefunden habe.


Gruß,
Dani
Bitte warten ..
Mitglied: synex-m
23.07.2019 um 19:57 Uhr
Hi,

also auf dem Pi läuft Raspian Stretch, Freeradius läuft in der Version 3.0.12, ApacheDS in der Version 2.0.0.M24.

Hier ein Auszug aus dem Logfile (ich denke mit der relevanten Stelle):

Den Link hatte ich auch schon gefunden und verschiedene Hashes ausprobiert, um auszuschließen, dass ich auch so einen "Sonntagshash" erwischt habe . Leider ohne Erfolg.
Bitte warten ..
Mitglied: BitBurg
LÖSUNG 23.07.2019, aktualisiert um 21:26 Uhr
Hi synex-m,

PEAP/EAP-MSCHAPv2 funktioniert nur mit entweder Klartext-Passwörtern oder deren NT-Hashes. MS-CHAPv2 kann mit anderen Werten nichts anfangen. Der Chefentwicker von FreeRADIUS hat auf seiner Homepage eine Tabelle mit den Passwort-Formaten.

Protokollmatrix

BB
Bitte warten ..
Mitglied: synex-m
24.07.2019 um 15:54 Uhr
Ah..super..danke für die Info. Das ist es.
Bitte warten ..
Heiß diskutierte Inhalte
Multimedia
Fernseher im Empfang GEMA-pflichtig?
CaptainDuskyFrageMultimedia23 Kommentare

Guten Tag, wenn ich in einer Firma einen Fernseher im Empfang betreibe, dort aber nur Nachrichten laufen lasse, ist ...

Ubuntu
HAProxy-Wi: Installation des Pakets geht nicht - ich hätte keine enabled Repos
itnirvanaFrageUbuntu22 Kommentare

Hallo, von der Seite möchte ich gerne HAProxy-Wi installieren ich führe das hier aus Dann kommt -> There ar ...

Windows Server
PowerShell Script für MailVersand mit Anhang
gelöst klausk94FrageWindows Server20 Kommentare

Hallo Zusammen, ich bin aktuell etwas am verzweifeln an einem PS Script für den Emailversand Das Script funktioniert, jedoch ...

LAN, WAN, Wireless
RJ45 Buchsen Verbindung
gelöst DennisAdm1nFrageLAN, WAN, Wireless18 Kommentare

Ich habe als Aufgabe bekommen die LAN-Verbindung in einem Haus zu fixen, dabei ist mir aufgefallen, dass der RJ45-Stecker ...

Windows 10
Windows 7 zu Windows 10 weiterhin kostenlos möglich?
gelöst CubeHDFrageWindows 1017 Kommentare

Guten Abend, ist es möglich einen vorhandenen Windows 7 Key für Windows 10 zu verwenden? Kennt ihr vielleicht andere ...

Windows 10
Achtung: Upgrade auf Win10 20H2 löscht unter Umständen eigene Zertifikate
DerWoWussteInformationWindows 1015 Kommentare

Microsoft untersucht es derzeit, siehe Windows 10 ,Feature Update to 1909, Certificates missing after Wer ebenso untersuchen möchte was ...

Ähnliche Inhalte
Linux Netzwerk
FreeRadius Lokal
D1-aB-loFrageLinux Netzwerk7 Kommentare

Ich habe hier schon ein Thema erstellt das sich mit dem FreeRadius beschäftigt in Verbindung mit LDAP. Nun erstelle ...

Debian
Debian FreeRadius LDAP (GSSAPI)
joe2017FrageDebian

Ich habe einen FreeRadius Server und habe ein Problem mit der LDAP Useranmeldung. Hier erhalte ich folgende Fehlermeldung: Hier ...

Firewall
PfSense: Freeradius, NUR EAP-TLS
mrserious73FrageFirewall

Hallo zusammen, gibt's eine Möglichkeit, den Radiusserver in pfSense wirklich NUR EAP-TLS machen zu lassen? Man kann die restlichen ...

Netzwerkgrundlagen
Freeradius 3.0 mit SQL einrichten
D1-aB-loFrageNetzwerkgrundlagen2 Kommentare

Guten Tag, ich versuche derzeit den Freeradius unter meinem Ubuntu zu installieren. Das Problem ist nur das ich bei ...

Linux Tools
Freeradius einrichten mit LDAP Server!
D1-aB-loFrageLinux Tools3 Kommentare

Guten Tag, ich wollte den FreeRadius erst mit SQL einrichten. Das ganze hat nicht geklappt deswegen dachte ich mir ...

LAN, WAN, Wireless

Freeradius mit mariadb verweigert Authentifizierung

0sindbad0FrageLAN, WAN, Wireless11 Kommentare

Moin, ich habe unter einem Hyper-V eine Debian 9 Installation mit freeradius, daloradius und mariadb. Soweit läuft das Ganze ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT