This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FreeRadius and Astaro

I want to setup a RADIUS server along side my Astaro (ASG). Is there anything special I need to setup on the RADIUS or Astaro to make sure this goes through with no hiccups?


This thread was automatically locked due to age.
Parents
  • So I had dropped this project for awhile to do another one and now have come back to to it. I don't feel that I am doing something wrong but this is why I am asking for some help.

    First, in radiusd.conf I have left most of the configurations the same only made a few small ones such as the port for:
    listen {
         type = auth
         ipaddr = *
         port = 1812 (instead of the default 0)
    }

    In clients.conf, I have added the following:

    client ASG {
      ipaddr = 192.168.***.***
      secret = my secret
    }

    In /etc/raddb/users I added user Cleartext-Password password.


    In Astaro I created a network definition with "host," as the type, ANY interface, and the IP for my box running FreeRADIUS.
    I also created a packet filter rule as follows:

    Group: WiFi
    Position: 59
    Source: srv_freeradius 
    Service: RADIUS
    Destination: firewall

    In the wireless security setting of  Astaro under Advance/Enterprise Authentication I added the following information:

    RADIUS: srv_freeradius (network defition I created)
    RADIUS Port: RADIUS (This was already in place there)
    RADIUS Secret: my secret
    Repeat Secret: repeated secret

    Now whenever I run radtest user password localhost 0 secret I get the Access-Accept packet but if I modify the command and run radtest user password ASG_IP 1812 secret I get "radclient: no response from server for ID 168 socket 3"

    I also tried running radtest user password FreeRADIUS_Server_IP 1812 secret and the output in /usr/sbin/radiusd -X is as follows: " Ignoring request to authentication address * port 1812 from unknown client 192.168.***.*** port 48063
    Ready to process requests.
    "


    Where am I going wrong? Am I wrong somewhere in FreeRADIUS config or Astaro? Any help, much appreciated.
Reply
  • So I had dropped this project for awhile to do another one and now have come back to to it. I don't feel that I am doing something wrong but this is why I am asking for some help.

    First, in radiusd.conf I have left most of the configurations the same only made a few small ones such as the port for:
    listen {
         type = auth
         ipaddr = *
         port = 1812 (instead of the default 0)
    }

    In clients.conf, I have added the following:

    client ASG {
      ipaddr = 192.168.***.***
      secret = my secret
    }

    In /etc/raddb/users I added user Cleartext-Password password.


    In Astaro I created a network definition with "host," as the type, ANY interface, and the IP for my box running FreeRADIUS.
    I also created a packet filter rule as follows:

    Group: WiFi
    Position: 59
    Source: srv_freeradius 
    Service: RADIUS
    Destination: firewall

    In the wireless security setting of  Astaro under Advance/Enterprise Authentication I added the following information:

    RADIUS: srv_freeradius (network defition I created)
    RADIUS Port: RADIUS (This was already in place there)
    RADIUS Secret: my secret
    Repeat Secret: repeated secret

    Now whenever I run radtest user password localhost 0 secret I get the Access-Accept packet but if I modify the command and run radtest user password ASG_IP 1812 secret I get "radclient: no response from server for ID 168 socket 3"

    I also tried running radtest user password FreeRADIUS_Server_IP 1812 secret and the output in /usr/sbin/radiusd -X is as follows: " Ignoring request to authentication address * port 1812 from unknown client 192.168.***.*** port 48063
    Ready to process requests.
    "


    Where am I going wrong? Am I wrong somewhere in FreeRADIUS config or Astaro? Any help, much appreciated.
Children
No Data