Рейтинг:0

CentOS 7, плагин OpenVPN Server Radius

флаг vn

На моей новой установке сервера openvpn Плагин радиуса не может прочитать статус клиента. При предыдущей установке работало, теперь все то же самое, но не работает.

Конфигурация сервера OpenVPN:

порт 57192 
прото удп
разработчик тун
пользователь никто
группа никто
постоянный ключ
упорный тун
поддержка 10 120
плагин /etc/openvpn/radiusplugin.so /etc/openvpn/radiusplugin.cnf
дубликат-сп
топология подсети
сервер 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
нажмите "dhcp-опция DNS 8.8.8.8"
нажмите "dhcp-опция DNS 8.8.4.4"
нажмите «перенаправление-шлюз def1 bypass-dhcp»
dh dh.pem
tls-auth tls-auth.key 0
crl-проверить crl.pem
ca ca.crt
сервер сертификатов_Vfvm7OXXaOglE58z.crt
сервер ключей_Vfvm7OXXaOglE58z.key
аутентификация SHA256
шифр AES-128-GCM
ncp-шифры AES-128-GCM
tls-сервер
tls-версия-минимум 1.2
tls-шифр TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
клиент-конфигурация-каталог /etc/openvpn/ccd
статус /var/log/openvpn/status.log
глагол 3 

Клиент:

клиент
прото удп
явное уведомление о выходе
удаленный ?.?.?.? 57192
разработчик тун
разрешить-повторить бесконечный
ни к чему
постоянный ключ
упорный тун
auth-user-pass
сервер удаленного сертификата tls
Verify-x509-имя server_Vfvm7OXXaOglE58z имя
аутентификация SHA256
авторизация без кеша
шифр AES-128-GCM
tls-клиент
tls-версия-минимум 1.2
tls-шифр TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
игнорировать-неизвестный-вариант блока-снаружи-dns
setenv opt block-outside-dns # Предотвратить утечку DNS в Windows 10
глагол 3

Радиус Плагин:

NAS-идентификатор=OpenVpn
Тип службы = 5
Обрамленный протокол = 1
Тип порта NAS=5
NAS-IP-адрес=127.0.0.1
OpenVPNConfig=/etc/openvpn/server.conf
подсеть = 255.255.255.0
перезаписатьccfiles=true
нефатальный учет = ложь
сервер
{
счетпорт = 1813
авторизация = 1812
имя=?.?.?.?
повторить = 1
ждать=1
общий секрет=?????
}

В журнале сервера это показывает это:

RADIUS-PLUGIN: BACKGROUND ACCT: не найдены учетные данные для пользователя 01

флаг in
Пожалуйста, включите вашу конфигурацию.
djdomi avatar
флаг za
Вопросы по установке, настройке или диагностике должны включать желаемое конечное состояние, конкретную проблему или ошибку, достаточную информацию о конфигурации и среде для ее воспроизведения и попытки решения. Вопросы без четкой формулировки проблемы бесполезны для других читателей и вряд ли получат хорошие ответы.
Pedram Masoumi avatar
флаг vn
Хорошо, вот мои файлы conf

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.