<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PPTPD + RADIUS (NPS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92375.html</link>
    <description>Пытаюсь прикрутить pptpd сервер установленный на Debian 6 к Windows Server 2008 R2 Active Directory через NPS (RADIUS). Radius настроил по статье http://araihan.wordpress.com/2009/11/11/windows-server-2008-how-to-configure-... но для pptp сервера, а не l2tp.&lt;br&gt;&lt;br&gt;Настройки pptpd:&lt;br&gt;&lt;br&gt;/etc/pptpd.conf&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;option /etc/ppp/pptpd-options-radius&lt;br&gt;logwtmp&lt;br&gt;localip 172.16.0.1&lt;br&gt;remoteip 172.16.0.201-250&lt;br&gt;connections 50&lt;br&gt;&#091;/code&#093;&lt;br&gt;/etc/ppp/pptpd-options-radius&lt;br&gt;&#091;code&#093;&lt;br&gt;debug&lt;br&gt;logfile /var/log/pptpd.log&lt;br&gt;name pptpd&lt;br&gt;refuse-pap&lt;br&gt;refuse-chap&lt;br&gt;refuse-mschap&lt;br&gt;require-mppe-128&lt;br&gt;require-mschap-v2&lt;br&gt;ms-dns 172.16.0.4&lt;br&gt;ms-dns 172.16.0.5&lt;br&gt;proxyarp&lt;br&gt;nodefaultroute&lt;br&gt;lock&lt;br&gt;nobsdcomp&lt;br&gt;mtu 1200&lt;br&gt;mru 1200&lt;br&gt;plugin radius.so&lt;br&gt;plugin radattr.so&lt;br&gt;lcp-echo-failure 50&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;/etc/radiusclient/radiusclient.conf&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;auth_order      radius&lt;br&gt;login_tries     4&lt;br&gt;login_timeout   60&lt;br&gt;nologin         /etc/nologin&lt;br&gt;issue           /etc/radiusclient/issue&lt;br&gt;authserver      172.16.0.4&lt;br&gt;acctserver      172.16.0.4&lt;br&gt;servers         /etc/radiu</description>

<item>
    <title>PPTPD + RADIUS (NPS) (Alex17)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92375.html#10</link>
    <pubDate>Thu, 05 Apr 2012 10:01:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Решение: &lt;br&gt;&amp;gt;&amp;gt; В свойствах &quot;remote access policy&quot;, щелкаем &quot;edit profile&quot;, на вкладе &quot;encryption&quot; &lt;br&gt;&amp;gt;&amp;gt; убираем галку No Encryption, Apply, ok. И не верьте никому, что это &lt;br&gt;&amp;gt;&amp;gt; влияет только на MS RRAS.&lt;br&gt;&amp;gt;&amp;gt; Причина: &lt;br&gt;&amp;gt;&amp;gt; Без этой настройки IAS начинает отдавать вот такие радиус-атрибуты: &lt;br&gt;&amp;gt;&amp;gt;    MS-MPPE-Encryption-Policy &lt;br&gt;&amp;gt;&amp;gt;    MS-MPPE-Encryption-Types &lt;br&gt;&amp;gt;&amp;gt; а с ним, включенным по-умолчанию, не отдает.&lt;br&gt;&amp;gt; Спасибо большое помогло!!!&lt;br&gt;&lt;br&gt;Это справедливо для IAS, если вы используете Win2008, то у вас NPS. Для NPS необходимо для всех ваших сетевых политик(NPS - Политики - Сетевые политики) во ввкладке &quot;Параметры&quot;, Шифрование, снять галочку &quot;Без шифрования&quot;, которая поставлена по-умолчанию.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PPTPD + RADIUS (NPS) (Alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92375.html#9</link>
    <pubDate>Mon, 02 Apr 2012 09:09:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Possible plugin problem?&lt;br&gt;&amp;gt; Решение: &lt;br&gt;&amp;gt; В свойствах &quot;remote access policy&quot;, щелкаем &quot;edit profile&quot;, на вкладе &quot;encryption&quot; &lt;br&gt;&amp;gt; убираем галку No Encryption, Apply, ok. И не верьте никому, что это &lt;br&gt;&amp;gt; влияет только на MS RRAS.&lt;br&gt;&amp;gt; Причина: &lt;br&gt;&amp;gt; Без этой настройки IAS начинает отдавать вот такие радиус-атрибуты: &lt;br&gt;&amp;gt;    MS-MPPE-Encryption-Policy &lt;br&gt;&amp;gt;    MS-MPPE-Encryption-Types &lt;br&gt;&amp;gt; а с ним, включенным по-умолчанию, не отдает.&lt;br&gt;&lt;br&gt;Хоть убейте, но не пойму в свойствах &quot;remote access policy&quot; чего??? Какого сервиса??? &lt;br&gt;</description>
</item>

<item>
    <title>PPTPD + RADIUS (NPS) (marat04)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92375.html#8</link>
    <pubDate>Thu, 13 Oct 2011 06:04:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Possible plugin problem?&lt;br&gt;&amp;gt; Решение: &lt;br&gt;&amp;gt; В свойствах &quot;remote access policy&quot;, щелкаем &quot;edit profile&quot;, на вкладе &quot;encryption&quot; &lt;br&gt;&amp;gt; убираем галку No Encryption, Apply, ok. И не верьте никому, что это &lt;br&gt;&amp;gt; влияет только на MS RRAS.&lt;br&gt;&amp;gt; Причина: &lt;br&gt;&amp;gt; Без этой настройки IAS начинает отдавать вот такие радиус-атрибуты: &lt;br&gt;&amp;gt;    MS-MPPE-Encryption-Policy &lt;br&gt;&amp;gt;    MS-MPPE-Encryption-Types &lt;br&gt;&amp;gt; а с ним, включенным по-умолчанию, не отдает.&lt;br&gt;&lt;br&gt;Спасибо большое помогло!!!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PPTPD + RADIUS (NPS) (Dimaxwell)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92375.html#7</link>
    <pubDate>Sun, 09 Oct 2011 16:13:55 GMT</pubDate>
    <description>&amp;gt; Кто нибудь может объяснить почему если включить &lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; require-mppe &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;  то коннект не происходит по логам ничего особенного не видно!&lt;br&gt;&lt;br&gt;Если в логах&lt;br&gt;   pppd&#091;27229&#093;: MPPE required, but keys are not available.  Possible plugin problem?&lt;br&gt;&lt;br&gt;Решение:&lt;br&gt;&lt;br&gt;В свойствах &quot;remote access policy&quot;, щелкаем &quot;edit profile&quot;, на вкладе &quot;encryption&quot; &lt;br&gt;убираем галку No Encryption, Apply, ok. И не верьте никому, что это влияет только на MS RRAS.&lt;br&gt;&lt;br&gt;Причина: &lt;br&gt;&lt;br&gt;Без этой настройки IAS начинает отдавать вот такие радиус-атрибуты:&lt;br&gt;   MS-MPPE-Encryption-Policy&lt;br&gt;   MS-MPPE-Encryption-Types&lt;br&gt;&lt;br&gt;а с ним, включенным по-умолчанию, не отдает.&lt;br&gt;</description>
</item>

<item>
    <title>PPTPD + RADIUS (NPS) (marat04)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92375.html#6</link>
    <pubDate>Fri, 07 Oct 2011 10:27:45 GMT</pubDate>
    <description>Кто нибудь может объяснить почему если включить &lt;br&gt;&#091;code&#093;&lt;br&gt;require-mppe&lt;br&gt;&#091;/code&#093;&lt;br&gt; то коннект не происходит по логам ничего особенного не видно! &lt;br&gt;</description>
</item>

<item>
    <title>PPTPD + RADIUS (NPS) (marat04)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92375.html#5</link>
    <pubDate>Fri, 07 Oct 2011 10:26:12 GMT</pubDate>
    <description>&amp;gt; Plugin radattr.so &lt;br&gt;&amp;gt; Вы его вгружаете с целью использования - или просто так штоб был &lt;br&gt;&amp;gt; ?&lt;br&gt;&lt;br&gt;нет не использую... просто так загружаю!&lt;br&gt;</description>
</item>

<item>
    <title>PPTPD + RADIUS (NPS) (suslic)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92375.html#4</link>
    <pubDate>Tue, 04 Oct 2011 13:25:23 GMT</pubDate>
    <description>Plugin radattr.so&lt;br&gt;&lt;br&gt;Вы его вгружаете с целью использования - или просто так штоб был ?&lt;br&gt;</description>
</item>

<item>
    <title>PPTPD + RADIUS (NPS) (marat04)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92375.html#3</link>
    <pubDate>Tue, 04 Oct 2011 12:46:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 172.16.0.4 password &lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; Так же настройки: &lt;br&gt;&amp;gt;&amp;gt; /etc/radiusclient/dictionary.microsoft http://paste.pocoo.org/show/485156/ &lt;br&gt;&amp;gt;&amp;gt; /etc/radiusclient/dictionary.merit http://paste.pocoo.org/show/485157/ &lt;br&gt;&amp;gt;&amp;gt; /etc/radiusclient/dictionary http://paste.pocoo.org/show/485158/ &lt;br&gt;&amp;gt;&amp;gt; При попытке подключиться к серверу в логах: http://paste.pocoo.org/show/485143/ &lt;br&gt;&amp;gt;&amp;gt; Соединение обрывается, но не могу понять почему, авторизация проходит я так понимаю, &lt;br&gt;&amp;gt;&amp;gt; но почему то обрывается соединение.&lt;br&gt;&amp;gt;&amp;gt; Кто нибудь сталкивался с такой задачей, посоветуйте как решить проблему.&lt;br&gt;&lt;br&gt;что очень интересно когда в настройках pptpd убрал строчку:&lt;br&gt;&#091;code&#093;&lt;br&gt;...&lt;br&gt;require-mppe-128&lt;br&gt;...&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;то коннект происходит и в логах http://paste.pocoo.org/show/487020/&lt;br&gt;</description>
</item>

<item>
    <title>PPTPD + RADIUS (NPS) (marat04)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92375.html#2</link>
    <pubDate>Tue, 04 Oct 2011 12:08:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 172.16.0.4 password &lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; Так же настройки: &lt;br&gt;&amp;gt;&amp;gt; /etc/radiusclient/dictionary.microsoft http://paste.pocoo.org/show/485156/ &lt;br&gt;&amp;gt;&amp;gt; /etc/radiusclient/dictionary.merit http://paste.pocoo.org/show/485157/ &lt;br&gt;&amp;gt;&amp;gt; /etc/radiusclient/dictionary http://paste.pocoo.org/show/485158/ &lt;br&gt;&amp;gt;&amp;gt; При попытке подключиться к серверу в логах: http://paste.pocoo.org/show/485143/ &lt;br&gt;&amp;gt;&amp;gt; Соединение обрывается, но не могу понять почему, авторизация проходит я так понимаю, &lt;br&gt;&amp;gt;&amp;gt; но почему то обрывается соединение.&lt;br&gt;&amp;gt;&amp;gt; Кто нибудь сталкивался с такой задачей, посоветуйте как решить проблему.&lt;br&gt;&lt;br&gt;Это были виноваты настройки Windows NPS. Переделал настройки NPS теперь в логах пишет &lt;br&gt;http://paste.pocoo.org/show/487012/&lt;br&gt;</description>
</item>

</channel>
</rss>
