Freeradius с LDAP - Cisco WLC - Ошибка аутентификации

Я получаю следующую ошибку в режиме отладки

[mschapv2] +group MS-CHAP {
[mschap] No Cleartext-Password configured.  Cannot create LM-Password.
[mschap] No Cleartext-Password configured.  Cannot create NT-Password.
[mschap] Creating challenge hash with username: tuser
[mschap] Client is using MS-CHAPv2 for tuser, we need NT-Password
[mschap] FAILED: No NT/LM-Password.  Cannot perform authentication.
[mschap] FAILED: MS-CHAP2-Response is incorrect

Я почти уверен, что проблема именно в этом. Я использую OpenDJ в качестве внутреннего сервера ldap и использую freeradius с ldap. Пожалуйста, скажите мне, если бы я чего-то упустил или мне нужно было выполнить определенную конфигурацию. В сети нет ничего, что могло бы блокировать порты. Примечание. Я использую Mac для аутентификации.


person Eli    schedule 09.01.2018    source источник


Ответы (1)


Можете ли вы войти в систему локально на сервере freeradius с кредитами LDAP?

radtest $login $pass 127.0.0.1 10 $secret

Если да, вам, вероятно, следует остановить службу freeradius и запустить «freeradius -X», который покажет вам отладку со стороны сервера.

Вставьте конфигурацию с поддержкой сайтов / по умолчанию, есть ли у вас там раскомментированный ms-chap?

person QooP    schedule 09.08.2019