Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Сервер USG radius не отвечает., UniFi Network
 
Я обновился до controller 5.5.19 и прошивки USG4, настроил VPN для удалённого пользователя и добавил пользователя в Radius-сервер, работающий на USG. Когда пытаюсь подключиться к VPN, аутентификация не проходит после таймаута:  
Jul 19 13:28:00 Gateway xl2tpd[15405]: Connection established to <snip>, 57685. Local: 51537, Remote: 9 (ref=0/0). LNS session is 'default'
Jul 19 13:28:00 Gateway xl2tpd[15405]: Call established with <snip>, Local: 23267, Remote: 21090, Serial: 1
Jul 19 13:28:00 Gateway pppd[20154]: pppd 2.4.4 started by root, uid 0
Jul 19 13:28:00 Gateway zebra[636]: interface ppp1 index 30 <POINTOPOINT,NOARP,MULTICAST> added.
Jul 19 13:28:00 Gateway pppd[20154]: Connect: ppp1 <--> /dev/pts/0
Jul 19 13:28:33 Gateway pppd[20154]: rc_send_server: no reply from RADIUS server Gateway:1812
Jul 19 13:28:33 Gateway pppd[20154]: Peer <snip> failed CHAP authentication
Jul 19 13:28:33 Gateway pppd[20154]: Modem hangup
Jul 19 13:28:33 Gateway pppd[20154]: Connection terminated: no multilink.
Jul 19 13:28:33 Gateway zebra[636]: interface ppp1 index 30 deleted.

Посмотрел в /var/log/freeradius/radius.log на USG:  
Wed Jul 19 13:26:19 2017 : Error: rlm_eap: SSL error error:0200100D:system library:fopen:Permission denied  
Wed Jul 19 13:26:19 2017 : Error: rlm_eap_tls: Error reading private key file /etc/freeradius/certs/server.key  
Wed Jul 19 13:26:19 2017 : Error: rlm_eap: Failed to initialize type tls  
Wed Jul 19 13:26:19 2017 : Error: /etc/freeradius/eap.conf[17]: Instantiation failed for module "eap"
Wed Jul 19 13:26:19 2017 : Error: /etc/freeradius/sites-enabled/default[310]: Failed to load module "eap".
Wed Jul 19 13:26:19 2017 : Error: /etc/freeradius/sites-enabled/default[252]: Errors parsing authenticate section.
Wed Jul 19 13:26:19 2017 : Error: Failed to load virtual server <default>  

Файл /etc/freeradius/certs/server.key является символической ссылкой на /etc/ssl/private/ssl-cert-snakeoil.key, который принадлежит root:libuuid. Что здесь вообще происходит?
 
Спасибо за это, это была последняя часть моего перехода с Mikrotik, с которой у меня возникли проблемы — не удавалось настроить VPN. К счастью, благодаря вашим инструкциям radius-сервер запустился, и я сразу же смог войти. Большое спасибо!
 
Отличная работа. У меня всё заработало!! Уже было готов сдаться и провести вечер, пытаясь настроить это. Спасибо!
 
Благодарю вас! Я выполнил те же команды (вторую, конечно, с sudo) и теперь у меня работает сервер RADIUS. Вы сэкономили мне кучу времени и избавили от лишних проблем с поиском причины.
 
Да, именно команда sudo -i — это важная часть, которая нужна. А потом команда usermod уже заработает. https://community.ui.com/questions/017fc8a0-7075-4b7c-9cd8-f361c322ec8e#answer/84f9702f-16b6-4159-b761-335c5e45c714
 
Спасибо, что поделились! У меня была такая же проблема, и я решил её благодаря вашим подсказкам. Однако для второй команды понадобился sudo. Надеюсь, ubnt скоро исправит этот баг. Ещё раз спасибо, Майкл.
Страницы: 1
Читают тему (гостей: 1)