RE: [Chili] Radius request timed out [ Répondre ] Par : Franck BOUIJOUX on 2019-06-03 17:39 | [forum:488968] |
Bonjour, je prends en cours de route la question mais si l'on veut mettre en exception d'authentification un équipement, il suffit de créer un utilisateur avec son @MAC et comme mot de passe = password. Cela évite au moment des rotations de log et du redémarrage de la brique logicielle coova-chilli de déconnecter l'équipement. Pour les 4 questions que vous nous posez : Q 1 : pas compris la question ... ;-( Q2 : ces boutons apparaissent dès qu'un équipement est vu par le portail et qu'une session n'est pas ouverte (soit par un utilisateur soit par une exception d'authentification qui revient d'ailleurs presque au même ; Q3 : blacklistage ... c'est à dire ??? Un équipement 'blacklisté' est en général en @IP = 0.0.0.0 ; dû normalement pas un réseau différent de celui attendu du portail ... Q3 bis : "@MAC autorisée temporairement" apparait normalement lorsqu'un équipement a été autorisé temporairement par le biais de l'interface de gestion /authentification/activité ... |
RE: [Chili] Radius request timed out [ Répondre ] Par : Sofyane CHARBONNIER on 2019-05-29 06:53 | [forum:488957] |
Bonjour, quelqu'un pourrait-il répondre à mes 4 questions précédemment écrites ? je suis obligé tous les jours d'autoriser temporairement l'@ip Aujourd'hui j'ai tenté "Dissocier @ip", du coup plus rien. J'ai regardé le cahier d'exploitation, j'ai rien trouvé, quelle galère En vous remerciant par avance ? |
RE: [Chili] Radius request timed out [ Répondre ] Par : Tom HOUDAYER on 2019-05-28 18:13 | [forum:488955] |
Bonjour, Si vous n'avez toujours appliqué pas le patch, faites-le. Il devrait justement corriger l'erreur que vous rencontrez. |
RE: [Chili] Radius request timed out [ Répondre ] Par : Sofyane CHARBONNIER on 2019-05-28 11:01 | [forum:488952] |
Bonjour, J'ai trouvé l'origine du problème. Je pense que c'est un blacklistage de mon adresse MAC. Sur la console d'administration - Menu /AUTHENTIFICATION/Activité Sur la ligne correspondant à mon adresse IP Puis la colonne correspondant à "Action" il y a 2 boutons "Dissocier @ip" "Autoriser temporairement" - j'ai cliquer sur "Autoriser temporairement" J'ai testé le login/mot de passe ça a fonctionné 1- Pourquoi un tel fonctionnement, sans alerte préalable ?? 2- A quel moment apparaissent ces 2 boutons ? 3- Pourquoi y a t-il eu blacklistage ? dans la colonne "usager" de cette même page il est notifié "@MAC autorisée temporairement" 3- Quelle est la méthode à suivre pour tous ces événements ? Cdlt |
RE: [Chili] Radius request timed out [ Répondre ] Par : Sofyane CHARBONNIER on 2019-05-28 06:28 | [forum:488951] |
Bonjour, je suis en version 3.2 Je n'ai pas appliqué le patch précité. La commande ci-dessous est très verbeuse, j'ai relevé uniquement ce qui me semble être une erreur. systemctl stop radiusd.service ; radiusd -X" Unable to check file "/etc/pki/tls/private/radiusd.pem": Permission denied rlm_eap_tls: Failed initializing SSL context rlm_eap (EAP): Failed to initialise rlm_eap_tls /etc/raddb/mods-enabled/eap[14]: Instantiation failed for module "eap" |
RE: [Chili] Radius request timed out [ Répondre ] Par : Tom HOUDAYER on 2019-05-27 21:43 | [forum:488949] |
Bonsoir, Au vu du message d'erreur, le serveur FreeRADIUS ne semble pas être lancé. Avez-vous appliqué la patch du sujet https://adullact.net/forum/forum.php?thread_id=319670&forum_id=1601&group_id=450 ? (mais si vous avez appliqué une mise à jour d'ALCASAR, elle aurait dû résoudre le problème) Sinon, obtenez-vous un message d'erreur en lançant la commande "systemctl stop radiusd.service ; radiusd -X" ? |
RE: [Chili] Radius request timed out [ Répondre ] Par : manu durand on 2019-05-27 17:04 | [forum:488947] |
J'ai la même erreur sur 3 serveurs Alcasars, panne récente sur un intervalle de 2 semaines Je suis en 3.2 , la maj 3.3 ne fonctionne pas. J'ai du refaire un serveur en urgence en 3.3. Peux t-on avoir une solution ? Je pense que cela est venu (hasard) avec une maj de Firefox et IE. HELP Merci |
RE: [Chili] Radius request timed out [ Répondre ] Par : Sofyane CHARBONNIER on 2019-05-27 14:48 | [forum:488946] |
Bonjour, merci de votre aide après cette commande : service chilli restart puis après avoir mis le login/mot de passe, Firefox renvoie cette erreur : <27>May 27 06:45:32 chilli[18800]: Radius request timed outHTTP/1.0 302 Moved Temporarily Connection: close Pragma: no-cache Expires: Fri, 01 Jan 1971 00:00:00 GMT Cache-Control: no-cache, must-revalidate P3P: CP="IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT" Location: https://alcasar.localdomain/intercept.php?res=failed&reason=timeout&uamip=anonymisée&uamport=3990&challenge=d6ae17a0f06bc221d37b0ecca0e91bd1&called=00-50-56-B1-2E-C0&mac=24-EC-99-88-D2-BD&ip=172.16.128.3&nasid=alcasar.localdomain&sessionid=5ceb5fa600000002&ssl=https%3a%2f%2f1.0.0.1%3a3991%2f&redirurl=&userurl=http%3a%2f%2fwww.euronews.com%2f&md=B16F7CFF75C5B16C928E9B4743F59351 Content-Type: text/html; charset=UTF-8 Content-Length: 490 <HTML><BODY><H2>Browser error!</H2>Browser does not support redirects!</BODY> <!-- <?xml version="1.0" encoding="UTF-8"?> <WISPAccessGatewayParam xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://www.wballiance.net/wispr_2_0.xsd"> <AuthenticationPollReply> <MessageType>140</MessageType> <ResponseCode>102</ResponseCode> <ReplyMessage>Radius error</ReplyMessage> </AuthenticationPollReply> </WISPAccessGatewayParam> --> </HTML> |
RE: [Chili] Radius request timed out [ Répondre ] Par : Vincent Storti on 2019-05-24 15:43 | [forum:488933] |
Salut, Cela me la fait sur 2 sites. J'ai fait la maj en 3.3.3 et plus aucun souci. Bon courage |
RE: [Chili] Radius request timed out [ Répondre ] Par : Sofyane CHARBONNIER on 2019-05-24 12:38 | [forum:488931] |
Version alcasar 3.2 |
[Chili] Radius request timed out [ Répondre ] Par : Sofyane CHARBONNIER on 2019-05-24 12:23 | [forum:488930] |
Bonjour, Après le login/mot de passe Firefox renvoie une erreur radius. J'ai relancé chili (même erreur) puis J'ai rebooté le serveur à distance (même erreur) Sur putty j'ai lancé la commande suivante : systemctl |grep failed ● fedora-loadmodules.service loaded failed failed Load legacy module configuration ● httpd.service loaded failed failed The Apache HTTP Server ● radiusd.service loaded failed failed FreeRADIUS high performance RADIUS server. ● vgauthd.service loaded failed failed VGAuth Service for open-vm-tools Merci d'avance de votre aide |