The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"radius pap chap MSCHAPv2"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"radius pap chap MSCHAPv2"
Сообщение от kostor Искать по авторуВ закладки(ok) on 11-Янв-05, 11:38  (MSK)
если ставить авторизацию pap то пароли в базе хранятся в шифрованном виде но по сети передаются в открытом, а если MSCHAPv2 то пароли в базе в открытом виде а по сети передаются в криптованном виде. использую freebsd 4.10 gnu-radius ppp.
можно ли сделать так чтобы пароли по сети ходили в криптованном виде и в базе хранились тоже в криптованном виде??
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "radius pap chap MSCHAPv2"
Сообщение от jonatan Искать по авторуВ закладки on 11-Янв-05, 12:02  (MSK)
EAP SRP-SHA1
/etc/ppp/srp-secrets
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "radius pap chap MSCHAPv2"
Сообщение от kostor Искать по авторуВ закладки(ok) on 11-Янв-05, 17:30  (MSK)
>EAP SRP-SHA1
>/etc/ppp/srp-secrets

а какие настройки в инде надо сделать в разделе безопастность?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "radius pap chap MSCHAPv2"
Сообщение от jonatan Искать по авторуВ закладки on 11-Янв-05, 17:56  (MSK)
Если честно на практике не пробовал. Но в винде он так и называется "Протокол расширенной проверки подлинности (EAP)" и два варианта:
1. Смарт-карта или иной сертификат (шифрование включено).
2. MD5-Challenge.
ppp поддерживает и EAP MD5-Challange, но пароли должны быть незашифрованными. Поэтому тебе нужен 1 вариант.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "radius pap chap MSCHAPv2"
Сообщение от kostor Искать по авторуВ закладки(ok) on 11-Янв-05, 18:02  (MSK)
>Если честно на практике не пробовал. Но в винде он так и
>называется "Протокол расширенной проверки подлинности (EAP)" и два варианта:
>1. Смарт-карта или иной сертификат (шифрование включено).
>2. MD5-Challenge.
>ppp поддерживает и EAP MD5-Challange, но пароли должны быть незашифрованными. Поэтому тебе
>нужен 1 вариант.

пасибо проверю скажу работает или нет к стати еще вопрос шифрование должно быть md5 или DES ?? или путем эксперимента можно вычислить:)?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "radius pap chap MSCHAPv2"
Сообщение от jonatan Искать по авторуВ закладки on 11-Янв-05, 19:24  (MSK)
Почитал повнимательней. По-моему я ошибся. EAP-SRP и EAP-TLS (который в данном случае поддерживает windows) - совсем не одно и тоже. Сори.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "radius pap chap MSCHAPv2"
Сообщение от kostor Искать по авторуВ закладки(ok) on 11-Янв-05, 19:50  (MSK)
>Почитал повнимательней. По-моему я ошибся. EAP-SRP и EAP-TLS (который в данном случае
>поддерживает windows) - совсем не одно и тоже. Сори.
жалко жалко будем думать дальше
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру