sonic8989
Goto Top

RADIUS-Server empfängt nichts

Ich weiß nichtmehr was falsch sein könnte...

Hallo,
Folgende Situation:
2 VMware-engines (8 GB Festplatte, Verbindung: only-Host)
- installiere bei beiden:
- CentOS
- freeradius (rpm)

-IP: VM1: 192.168.180.130
VM2: 192.168.180.129

(VM 1)-> Konfiguration auf dem Server

client.conf:
client 192.168.0.0/16 {
secret = testing123
shortname = private-network-2
}

users:

steve Auth-Type := Local, User-Password == "testing"
Service-Type = Framed-User,
Framed-Protocol = PPP,
Framed-IP-Address = 172.16.3.33,
Framed-IP-Netmask = 255.255.255.0,
Framed-Routing = Broadcast-Listen,
Framed-Filter-Id = "std.ppp",
Framed-MTU = 1500,
Framed-Compression = Van-Jacobsen-TCP-IP

(VM 1)-> Starten mit: radiusd -X

(VM 1)-> Anfrage : radtest steve testing 127.0.0.1 1812 testing123
>>> funktioniert

(VM 2)-> Ping: ping 192.168.180.130
>>> funktioniert

(VM 2)-> Anfrage : radtest steve testing 192.168.180.130 1812 testing123
>>> funktioniert NICHT

(VM 2)-> Starte RADIUS und teste
>>> funktioniert


Ich verstehs nicht. Ich bin für jeden Fehlervorschlag dankbar!

Content-ID: 77661

Url: https://administrator.de/contentid/77661

Ausgedruckt am: 26.11.2024 um 12:11 Uhr

aqui
aqui 11.01.2008, aktualisiert am 18.10.2012 um 18:35:17 Uhr
Goto Top
Radius benutzt historisch 2 Port Pärchen einmal UDP 1812 und UDP 1813, es werden aber auch noch oft die alten Pärchen UDP 1645 und UDP 1646 benutzt.

Du musst natürlich unbedingt sicherstellen das dein Server und auch der Client die entsprechend richtigen und gleiche Ports benutzen.

Falls dein Server auf 1812 hört und der Client aber mit 1645 sendet oder umgekehrt, kann natürlich nichts funktionieren !!!

Vielleicht helfen folgende Threads noch:
Infos zu RADIUS-Servern

VLAN automatisch zuordnen über FreeRadius
Sonic8989
Sonic8989 11.01.2008 um 10:46:34 Uhr
Goto Top
Statt die Portverwaltung von Linux zu benutzen, hab ich diese jetzt festgelegt, trotzdem keine Antwort.
Sonic8989
Sonic8989 15.01.2008 um 09:11:06 Uhr
Goto Top
Die Firewall war schuld. Habs erstmal einfach gelöst mit "/etc/init.d/iptables stop"
Der nächste Schritt wird erstmal die Einstellung der Firewall sein.
aqui
aqui 15.01.2008 um 12:47:40 Uhr
Goto Top
Kleine Ursache...große Wirkung. FW ist meistens das Problem face-wink