Auteur Topic: Radius Server werkt niet meer  (gelezen 39824 keer)

Offline jepebe

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 1
  • Berichten: 32
Re: Radius Server werkt niet meer
« Reactie #15 Gepost op: 23 november 2014, 18:10:07 »
Tnx Robert! Dat gaat werken! Ik vreesde al een uitgebreide userdatabase met systeembeheerdersnarigheden.

Offline jepebe

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 1
  • Berichten: 32
Re: Radius Server werkt niet meer
« Reactie #16 Gepost op: 23 november 2014, 18:17:47 »
en die foutmelding gaat over ms chap, chap staat voor challenge handshake protocol, horend bij radius dacht ik. MS vrees ik voor....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Radius Server werkt niet meer
« Reactie #17 Gepost op: 23 november 2014, 18:55:06 »
Volgens mij moet je met 1 account op meerdere toestellen kunnen inloggen. Het enige wat de Wifi router doet, is aan de nas vragen of persoon x mag inloggen. Er wordt niet bijgehouden of je ook weer uitlogt. Ook als de nas down gaat,  blijft de wifi verbinding staan.

Ik heb wel gemerkt dat de IP adressen soms onlogisch zijn. Door de huidige problemen waren mij settings gewist en moest ik ze opnieuw instellen. Ik heb 2 routers in mijn netwerk. Ubee --> airport --> nas. Voor de airport moet ik het WAN IP gebruiken en niet het IP van het interne netwerk, waar ook mijn andere Wifi accessoints in zitten.

Qua rechten kun je ook een speciale wifi-only groep aanmaken de verder geen rechten op de nas heeft en daar de gasten aan koppelen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Radius Server werkt niet meer
« Reactie #18 Gepost op: 23 november 2014, 19:38:47 »
en die foutmelding gaat over ms chap, chap staat voor challenge handshake protocol, horend bij radius dacht ik. MS vrees ik voor....

Maar ik krijg dit pas sinds de update naar 5.1
En of MS voor Microsoft staat betwijfel ik, louter Apple draadloze apparatuur de er dagelijks gebruik van maken.
Elke verbinding die gemaakt wordt geeft deze melding.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Radius Server werkt niet meer
« Reactie #19 Gepost op: 24 november 2014, 14:32:35 »
MS staat wel degelijk voor MicroSoft. Ik gok dat MS dit protocol ontwikkeld heeft om op hun server te kunnen inloggen. Als je via een onbeveiligde verbinding inlogt, gaat het wachtwoord als platte tekst door de lucht. Bij een MS-Chapv2 inlog krijg je een complexe inlog challenge waarbij alleen een gehashte versie van het wachtwoord overgedragen wordt. Die hash kan nog steeds onderschept worden en met brute-force gekraakt worden. Volgens mij is wel al aangetoond dat dit mogelijk is, maar vereist toch nog erg krachtige computers.

Bij de nas kun je deze gehele inlog ook nog via het standaard servercertificaat beveiligen en dan is er zeker geen vuiltje aan de lucht. Echter gaan niet alle OS-en vriendelijk om met zulke certificaten. Bij de apple producten krijg je bij de eerste inlog de melding dat het certificaat onbekend is met de optie om het certificaat in toekomst te vertrouwen. Makkelijk dus.

Bij android en windows, moet je het certificaat handmatig installeren. Of kiezen om zonder certificaat te verbinden. Dan gaat je gehashte wachtwoord wel leesbaar door de lucht en zou ik voor de zekerheid nooit inloggen met een administrator account.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Radius Server werkt niet meer
« Reactie #20 Gepost op: 24 november 2014, 14:37:22 »
In de Radius Server kan je een basiscertificaat downloaden.
Maar hoe krijg ik dat certificaat op mijn iPhone?
Ik zal de bestaande verbinding eens verwijderen en opnieuw toevoegen.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Radius Server werkt niet meer
« Reactie #21 Gepost op: 24 november 2014, 15:09:31 »
In de apple producten zoals de iPhone is dat geen probleem. Bij de eerste inlog krijg je altijd de vraag of je het certificaat wilt accepteren. (Dat certificaat meesturen is een standaard onderdeel van het opbouwen van een SSL/TLS verbinding) En omdat dit radius certificaat hetzelfde certificaat is als voor een https inlog, is de kans groot dat hij er al instaat vanwege een eerdere toestemming bij een https inlog.
Toen ik met de radius server begon vond ik het heel onbevredigend om niet te zien hoe de inlog precies verliep en ik heb uiteindelijk Wireshark gepakt om zeker te zijn dat er werkelijk een certificaat gebruikt werd om de authenticatie te beveiligen.

Het proces is gelijk aan die van de Ziggo/UPC WifiSpots. Daar was het voor de meeste Windows/Android mensen te lastig om een certificaat te installeren, vanuit een lopende verbinding. Sinds een paar maand heeft Ziggo daar nu speciale apps die de installaties voor je doen.  ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Radius Server werkt niet meer
« Reactie #22 Gepost op: 24 november 2014, 15:21:33 »
Verbinding vergeten, opnieuw aanmelden, certificaat accepteren en meteen in de logfile kijken.
Nog altijd dat foute wachtwoord...... Blijft vreemd.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Radius Server werkt niet meer
« Reactie #23 Gepost op: 29 november 2014, 13:54:55 »
Ik log nu in via de Ziggo WifiSpot bij gebrek aan eigen WiFi toegang.…
Het log is als volgt:

RADIUS Server

Type Date & Time Event
Error 2014-11-07 20:27:16 /usr/local/synoradius/rad_listen[7]: Error binding to port for 10.0.1.30 port 1812
Error 2014-11-07 20:27:16 Failed binding to authentication address 10.0.1.30 port 1812: Address already in use
Info 2014-11-07 20:27:16 Loaded virtual server inner-tunnel
Info 2014-11-07 20:27:16 Loaded virtual server <default>

Tja, alles herhaalt zich bij de installatie van DSM 5.1 update 2. Exact hetzelfde probleem en foutmelding. Dit keer heb ik geprobeerd of ik niet gewoon een andere poort kan gebruiken. Dus ik stel poort 1814 in, maar krijg dan gewoon dezelfde foutmelding, maar nu voor poort 1814.
Alle andere opties zoals nas resetten en Radius Server opnieuw installeren had ik vorige keer al geprobeerd en zal nu vast ook falen.
 
Tragisch omdat Synology al aangegeven had dat ze de fout gevonden hebben en dit in een volgende update zouden verbeteren. Nu heeft de update waarschijnlijk alle aanpassingen overschreven die de techneuten van Synology op mijn nas hadden gedaan om hem weer werkend te krijgen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Radius Server werkt niet meer
« Reactie #24 Gepost op: 29 november 2014, 14:42:27 »
Hmmm...
Ik doe de update nog maar even niet denk ik.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline r00n

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 88
  • Berichten: 677
Re: Radius Server werkt niet meer
« Reactie #25 Gepost op: 29 november 2014, 15:46:53 »
Had net ook al onder ander bericht gezet dat de radius server bij mij nog steeds goed werkt na de laatste update.
  • Mijn Synology: DS218+
  • HDD's: Heleboel...

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Radius Server werkt niet meer
« Reactie #26 Gepost op: 29 november 2014, 15:54:09 »
Ga ik toch updaten dit weekeinde, kijken of het bij mij blijft werken.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Radius Server werkt niet meer
« Reactie #27 Gepost op: 29 november 2014, 16:44:05 »
Eigenlijk heb ik nog nooit issues gehad met de radius oplossing.

Anderen ook niet, dus moet het iets specifieks op mijn nas zijn. Het enige wat waarschijnlijk niet standaard is, is dat ik recent de Wifi-optie geactiveerd heb op mijn 212j nas. Die activering heeft de gehele netwerkomgeving aangepast, incl firewall. Dus ik vermoed dat dit een afwijkende configuratie update vraagt, waar ze mee de mist in gaan.
Ik heb alleen Synology pakketten in gebruik dus een onbekende aanpassing kan ik uitsluiten zodat het hun aanpassingen zijn die de boel in de war gooien.  :|
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Radius Server werkt niet meer
« Reactie #28 Gepost op: 03 december 2014, 13:25:17 »
Ik kreeg net een mailtje van Synology:

Dear customer ,

Thank you for contacting Synology support.

After discussed with our developers, we assumed it a side effect of a known issue at the moment

For workaround , please try to disable dhcp client with these command :
 stop dhcp-client IFACE=eth0
It can be process with login with SSH/TELNET, as root account (password is same as admin)

See if the problem still happens.

Hope this helps.

Zijn suggestie gaf een error:
GedeeldeData> stop dhcp-client IFACE=eth0
stop: Unknown instance: eth0

Maar na inloggen bleek de radius server nu wel actief en volgens het log was hij al twee uur eerder actief geworden. Zij hebben dit dus al remote opgelost. Zijn idee was dus dat de bug samenhangt met de DHCP mode.

In elk geval doen alles het nu weer. En als het weer mis gaan, heb ik een idee in welke richting te zoeken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline cyrus1977

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 27
  • -Ontvangen: 54
  • Berichten: 1.529
    • http://www.bonaerial.nl
Re: Radius Server werkt niet meer
« Reactie #29 Gepost op: 20 december 2014, 21:37:11 »
Ik ben hier zojuist ook tegen aan gelopen.
Situatie. Als ik de firewall aanpas, hangt de radius server.


Oplossing: herstart de radius app en dus niet de hele server (dat lost het niet op).


Waarschijnlijk lost synology dit in een volgende release op. Heb het nog maar even gemeld aan synology.
  • Mijn Synology: DS415
  • HDD's: 4
See http://www.bonaerial.nl
I am root. If you see me laughing, you better have a backup!
The beginning of knowledge is the discovery of something we do not understand.


 

Radius users backup and restore

Gestart door cyrus1977Board Radius Server

Reacties: 2
Gelezen: 5860
Laatste bericht 02 december 2014, 23:46:43
door cyrus1977
Kwetsbaarheden in Free Radius

Gestart door BrioletBoard Radius Server

Reacties: 2
Gelezen: 3437
Laatste bericht 20 juli 2017, 11:12:08
door Robert Koopman
Let's Encrypt en Radius [tip]

Gestart door BrioletBoard Radius Server

Reacties: 3
Gelezen: 4591
Laatste bericht 24 oktober 2020, 15:04:01
door cyrus1977
RADIUS icm VPN Security vraagjes

Gestart door aliazzzBoard Radius Server

Reacties: 4
Gelezen: 11181
Laatste bericht 27 mei 2015, 21:34:35
door aliazzz
Radius server

Gestart door galaxy69Board Overige software

Reacties: 12
Gelezen: 19343
Laatste bericht 10 mei 2013, 20:52:57
door Briolet