|

RadiusManager : identification NAS avec IP locale

Si comme moi vous utilisez le logiciel RadiusManager pour authentifier vos utilisateurs via un serveur radius, vous avez peut-être remarqué un soucis après l’installation par le créateur du logiciel : les NAS validés doivent mentionner l’IP public ET locale du NAS en question, sous peine d’avoir un refus de connexion.

Vous testez les connexions après avoir stoppé le serveur radius, puis lancé le mode debug :

service radiusd stop
radiusd -X

Là, le Ready to process request vous indique le bon fonctionnement du radiusd, en attente de trames d’identification.

Lancez votre connexion via Pfsense ou Mikrotik et observez :

Reply-Message = « NAS not found! »

Va s’afficher si vous avez validé la seule IP publique sur votre NAS. Ajoutez alors une IP locale et hop, tout fonctionne !

Si ce processus est parfait avec des IP fixes, avec des IP dynamiques (Livebox, SFR Box), c’est un sacré soucis car l’IP publique change à chaque reconnexion de la ligne adsl.

Il vous faut alors éditer un simple fichier, comme suit :

cd /usr/local/etc/raddb/
cp clients.conf clients.conf.ok
nano clients.conf

A la fin du fichier, venez ajouter :

client 0.0.0.0/0 {
        secret          = secret123
        shortname = pfsense
}

et le tour sera joué. Bien entendu, remplacez secret123 par le secret utilisé sur votre configuration.

Avec cette modification, vous validerez votre NAS simplement sur RadiusManager en lui affectant une IP locale différente à chaque fois.

hotspot radius mikrotik

Publications similaires

  • Freemobile, la Misère Mobile en roaming

    C’est durant un séjour à Cauterets, charmante station de ski des Pyrénées, que j’ai été de nouveau confronté à Misère Mobile, le splendide réseau de St Niel, pourfendeur des Télécoms et sauveur des pigeons que nous étions avant sa venue sur Terre. Tenez, constatez par vous même, avec un speedtest réalisé sur mon serveur privé : Oui, vous avez bien deviné, l’appareil est sur réseau Orange, en roaming-bloqué-filtré-pour-ne-pas-payer-trop-cher-à-Orange ! Forcément, à part les emails et quelques sites, rien ne passe….

  • |

    Wing5 : le 802.11n chez Motorola

    Wing5 est la solution Motorola pour arriver à des débits sans fil proches de 200 MBps, avec une architecture pensée différemment : le trafic ne s’écoulera plus via le contrôleur central, mais sera directement confié aux points d’accès grande capacité (normes b, g, et n). Ces AP routeront directement vers la cible concernée, sans intermédiaires. De plus, les AP analysent en continu le traffic présent sur le spectre radio et décident d’eux même du choix des canaux pour obtenir le…

  • Le WiFi en couple

    … en couple, ou plutôt avec du couplage pour être précis 😉 Kesako ? Une façon de relier plusieurs antennes à la fois sur un même point d’accès. Hors de question d’utiliser un domino d’électricien comme je l’ai déjà vu parfois sur certains forums : le 2.4 GHz demande de la précision, la bidouille n’est pas acceptable et ne fonctionnerait de toute façon pas ! Pour coupler 4 antennes, nous allons utiliser ce type de matériel, appelé un coupleur :

  • |

    Arduino Yun : la platine connectée en WiFi

    Arduino annonce le modèle Yun, une platine désormais connectée en WiFi, propulsée par une déclinaison Linux du firmware OpenWRT. Annoncée en Juin pour $69 environ, l’Arduino Yun dispose d’un port ethernet et d’un module WiFi avec, visiblement, un connecteur UFL situé en haut à droite de l’image, permettant certainement l’ajout d’une antenne externe, un bon point pour qui voudra augmenter la portée de la bête. Source : communiqué de presse    

  • |

    Packet-radio : F6KDF

    Continuons la plongée dans les souvenirs, dans le packet-radio, notre ancêtre du WiFi moderne, avec un tour du côté du Radioclub de la Gendarmerie de Bron, à côté de Lyon. F6KDF exploitait deux relais packet, l’un situé sur le toit d’un immeuble d’habitation dans l’enceinte de la Gendarmerie de Bron, l’autre situé à Duerne, dans les Monts du Lyonnais. Voici le premier relai, sur le toit de l’immeuble : Si ma mémoire ne me fait pas défaut, l’installation était reliée…

  • Barjot s’en prend au WiFi

    Quand on manque d’idées, quand on n’arrive plus à exister dans les médias, on invente tout et n’importe quoi pour tenter de se raccrocher à la cyber-vie, quite à passer pour une truffe : c’est ce que vient d’inventer Frigide Barjot en proposant à ses fanatiques de modifier leurs noms de réseau WiFi par des slogans tels que « ENFANT = PAPA + MAMAN » ou « NON AU MARIAGE GAY » Personnellement, en dehors du ridicule pathétique de cette créature d’un autre temps et…