Surveiller ce forum | Commencer une nouvelle discussion Commencer une nouvelle discussion
RE: [Chili] Radius request timed out [ Répondre ]
Par : Franck BOUIJOUX on 2019-06-03 17:39
[forum:488968]
Bonjour,

je prends en cours de route la question mais si l'on veut mettre en exception d'authentification un équipement, il suffit de créer un utilisateur avec son @MAC et comme mot de passe = password.
Cela évite au moment des rotations de log et du redémarrage de la brique logicielle coova-chilli de déconnecter l'équipement.

Pour les 4 questions que vous nous posez :
Q 1 : pas compris la question ... ;-(
Q2 : ces boutons apparaissent dès qu'un équipement est vu par le portail et qu'une session n'est pas ouverte (soit par un utilisateur soit par une exception d'authentification qui revient d'ailleurs presque au même ;
Q3 : blacklistage ... c'est à dire ??? Un équipement 'blacklisté' est en général en @IP = 0.0.0.0 ; dû normalement pas un réseau différent de celui attendu du portail ...
Q3 bis : "@MAC autorisée temporairement" apparait normalement lorsqu'un équipement a été autorisé temporairement par le biais de l'interface de gestion /authentification/activité ...

RE: [Chili] Radius request timed out [ Répondre ]
Par : Sofyane CHARBONNIER on 2019-05-29 06:53
[forum:488957]
Bonjour,
quelqu'un pourrait-il répondre à mes 4 questions précédemment écrites ?
je suis obligé tous les jours d'autoriser temporairement l'@ip
Aujourd'hui j'ai tenté "Dissocier @ip", du coup plus rien.

J'ai regardé le cahier d'exploitation, j'ai rien trouvé, quelle galère

En vous remerciant par avance ?

RE: [Chili] Radius request timed out [ Répondre ]
Par : Tom HOUDAYER on 2019-05-28 18:13
[forum:488955]
Bonjour,

Si vous n'avez toujours appliqué pas le patch, faites-le.
Il devrait justement corriger l'erreur que vous rencontrez.

RE: [Chili] Radius request timed out [ Répondre ]
Par : Sofyane CHARBONNIER on 2019-05-28 11:01
[forum:488952]
Bonjour,
J'ai trouvé l'origine du problème. Je pense que c'est un blacklistage de mon adresse MAC.
Sur la console d'administration
- Menu /AUTHENTIFICATION/Activité
Sur la ligne correspondant à mon adresse IP
Puis la colonne correspondant à "Action" il y a 2 boutons "Dissocier @ip" "Autoriser temporairement"
- j'ai cliquer sur "Autoriser temporairement"
J'ai testé le login/mot de passe ça a fonctionné

1- Pourquoi un tel fonctionnement, sans alerte préalable ??
2- A quel moment apparaissent ces 2 boutons ?
3- Pourquoi y a t-il eu blacklistage ?


dans la colonne "usager" de cette même page il est notifié "@MAC autorisée temporairement"
3- Quelle est la méthode à suivre pour tous ces événements ?

Cdlt

RE: [Chili] Radius request timed out [ Répondre ]
Par : Sofyane CHARBONNIER on 2019-05-28 06:28
[forum:488951]
Bonjour,
je suis en version 3.2
Je n'ai pas appliqué le patch précité.

La commande ci-dessous est très verbeuse, j'ai relevé uniquement ce qui me semble être une erreur.

systemctl stop radiusd.service ; radiusd -X"

Unable to check file "/etc/pki/tls/private/radiusd.pem": Permission denied
rlm_eap_tls: Failed initializing SSL context
rlm_eap (EAP): Failed to initialise rlm_eap_tls
/etc/raddb/mods-enabled/eap[14]: Instantiation failed for module "eap"

RE: [Chili] Radius request timed out [ Répondre ]
Par : Tom HOUDAYER on 2019-05-27 21:43
[forum:488949]
Bonsoir,

Au vu du message d'erreur, le serveur FreeRADIUS ne semble pas être lancé.

Avez-vous appliqué la patch du sujet https://adullact.net/forum/forum.php?thread_id=319670&forum_id=1601&group_id=450 ? (mais si vous avez appliqué une mise à jour d'ALCASAR, elle aurait dû résoudre le problème)

Sinon, obtenez-vous un message d'erreur en lançant la commande "systemctl stop radiusd.service ; radiusd -X" ?

RE: [Chili] Radius request timed out [ Répondre ]
Par : manu durand on 2019-05-27 17:04
[forum:488947]
J'ai la même erreur sur 3 serveurs Alcasars, panne récente sur un intervalle de 2 semaines
Je suis en 3.2 , la maj 3.3 ne fonctionne pas. J'ai du refaire un serveur en urgence en 3.3.
Peux t-on avoir une solution ? Je pense que cela est venu (hasard) avec une maj de Firefox et IE.
HELP
Merci

RE: [Chili] Radius request timed out [ Répondre ]
Par : Sofyane CHARBONNIER on 2019-05-27 14:48
[forum:488946]
Bonjour,
merci de votre aide
après cette commande : service chilli restart

puis après avoir mis le login/mot de passe, Firefox renvoie cette erreur :

<27>May 27 06:45:32 chilli[18800]: Radius request timed outHTTP/1.0 302 Moved Temporarily
Connection: close
Pragma: no-cache
Expires: Fri, 01 Jan 1971 00:00:00 GMT
Cache-Control: no-cache, must-revalidate
P3P: CP="IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT"
Location: https://alcasar.localdomain/intercept.php?res=failed&reason=timeout&uamip=anonymisée&uamport=3990&challenge=d6ae17a0f06bc221d37b0ecca0e91bd1&called=00-50-56-B1-2E-C0&mac=24-EC-99-88-D2-BD&ip=172.16.128.3&nasid=alcasar.localdomain&sessionid=5ceb5fa600000002&ssl=https%3a%2f%2f1.0.0.1%3a3991%2f&redirurl=&userurl=http%3a%2f%2fwww.euronews.com%2f&md=B16F7CFF75C5B16C928E9B4743F59351
Content-Type: text/html; charset=UTF-8
Content-Length: 490

<HTML><BODY><H2>Browser error!</H2>Browser does not support redirects!</BODY>
<!--
<?xml version="1.0" encoding="UTF-8"?>
<WISPAccessGatewayParam
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance";
xsi:noNamespaceSchemaLocation="http://www.wballiance.net/wispr_2_0.xsd";>
<AuthenticationPollReply>
<MessageType>140</MessageType>
<ResponseCode>102</ResponseCode>
<ReplyMessage>Radius error</ReplyMessage>
</AuthenticationPollReply>
</WISPAccessGatewayParam>
-->

</HTML>



RE: [Chili] Radius request timed out [ Répondre ]
Par : Vincent Storti on 2019-05-24 15:43
[forum:488933]
Salut,
Cela me la fait sur 2 sites. J'ai fait la maj en 3.3.3 et plus aucun souci.
Bon courage

RE: [Chili] Radius request timed out [ Répondre ]
Par : Sofyane CHARBONNIER on 2019-05-24 12:38
[forum:488931]
Version alcasar 3.2

[Chili] Radius request timed out [ Répondre ]
Par : Sofyane CHARBONNIER on 2019-05-24 12:23
[forum:488930]
Bonjour,
Après le login/mot de passe Firefox renvoie une erreur radius.
J'ai relancé chili (même erreur)
puis
J'ai rebooté le serveur à distance (même erreur)

Sur putty j'ai lancé la commande suivante :
systemctl |grep failed
● fedora-loadmodules.service loaded failed failed Load legacy module configuration
● httpd.service loaded failed failed The Apache HTTP Server
● radiusd.service loaded failed failed FreeRADIUS high performance RADIUS server.
● vgauthd.service loaded failed failed VGAuth Service for open-vm-tools

Merci d'avance de votre aide

FEDER Powered By FusionForge Collaborative Development Environment Charte d'utilisation / Nous contacter / Mentions légales Haut de page