У меня проблема с freeradius сервером и аутентификацией по MAC-адресу на Mikrotik. Я настроил сервер: скопировал и включил файл dictionary.mikrotik, в clients.conf добавил ‘nastype = mikrotik’, в users (для теста) 00:E0:63:50:38:B1 User-Password == "". Когда мой Mikrotik отправляет Access-Request, я вижу это (radiusd работает с -X):
rad_recv: Пакет Access-Request от хоста 10.1.100.246:1044, id=30, длина=71
Service-Type = Framed-User
NAS-Identifier = “Raptor-00”
NAS-Port-Id = “wlan1”
User-Name = “00:E0:63:50:38:B1”
User-Password = “”
NAS-IP-Address = 10.1.100.246
Обрабатывается секция authorize в radiusd.conf
modcall: входим в группу authorize для запроса 13
modcall[authorize]: модуль “preprocess” возвращает ok для запроса 13
modcall[authorize]: модуль “chap” возвращает noop для запроса 13
modcall[authorize]: модуль “mschap” возвращает noop для запроса 13
rlm_realm: Нет ‘@’ в User-Name = “00:E0:63:50:38:B1”, поиск realm NULL
rlm_realm: Не найден realm “NULL”
modcall[authorize]: модуль “suffix” возвращает noop для запроса 13
rlm_eap: Нет EAP-Message, не выполняем EAP
modcall[authorize]: модуль “eap” возвращает noop для запроса 13
users: Найдена запись 00:E0:63:50:38:B1 на строке 5
modcall[authorize]: модуль “files” возвращает ok для запроса 13
modcall: группа authorize возвращает ok для запроса 13
auth: тип Local
auth: пароль пользователя соответствует локальному паролю
Отправляем Access-Accept с id 30 на 10.1.100.246:1044
Закончили запрос 13, но мой Mikrotik иногда повторно отправляет Access-Request и потом ждёт…
Я вижу в окне статуса Radius Server (в winbox Mikrotik), что все запросы заканчиваются таймаутом!
Этот Radius сервер отлично работает с другими типами NAS (например, cisco ap).
Freeradius версия 1.0.4 на FreeBSD 5.1 хосте.
Какие есть идеи?
rad_recv: Пакет Access-Request от хоста 10.1.100.246:1044, id=30, длина=71
Service-Type = Framed-User
NAS-Identifier = “Raptor-00”
NAS-Port-Id = “wlan1”
User-Name = “00:E0:63:50:38:B1”
User-Password = “”
NAS-IP-Address = 10.1.100.246
Обрабатывается секция authorize в radiusd.conf
modcall: входим в группу authorize для запроса 13
modcall[authorize]: модуль “preprocess” возвращает ok для запроса 13
modcall[authorize]: модуль “chap” возвращает noop для запроса 13
modcall[authorize]: модуль “mschap” возвращает noop для запроса 13
rlm_realm: Нет ‘@’ в User-Name = “00:E0:63:50:38:B1”, поиск realm NULL
rlm_realm: Не найден realm “NULL”
modcall[authorize]: модуль “suffix” возвращает noop для запроса 13
rlm_eap: Нет EAP-Message, не выполняем EAP
modcall[authorize]: модуль “eap” возвращает noop для запроса 13
users: Найдена запись 00:E0:63:50:38:B1 на строке 5
modcall[authorize]: модуль “files” возвращает ok для запроса 13
modcall: группа authorize возвращает ok для запроса 13
auth: тип Local
auth: пароль пользователя соответствует локальному паролю
Отправляем Access-Accept с id 30 на 10.1.100.246:1044
Закончили запрос 13, но мой Mikrotik иногда повторно отправляет Access-Request и потом ждёт…
Я вижу в окне статуса Radius Server (в winbox Mikrotik), что все запросы заканчиваются таймаутом!
Этот Radius сервер отлично работает с другими типами NAS (например, cisco ap).
Freeradius версия 1.0.4 на FreeBSD 5.1 хосте.
Какие есть идеи?

(и я видел, что IP-адрес был настроен правильно). А теперь мы последний наш Linux-сервер перевели на FreeBSD и забыл указать IP-адрес для RADIUS…