Richard
Pruebas con los servidores federados
de Javier Richard Quinto Ancieta - Thursday, 17 de November de 2011, 16:47
 
Hola Robert Castro, ya tengos tus datos del federado, me podrias pasar un usuario para probar desde mi sitio?

Falta poquito!

Saludos Cordiales
Javier
Imagen de Robert Castro Cortés
Re: Pruebas con los servidores federados
de Robert Castro Cortés - Thursday, 17 de November de 2011, 16:59
 
Hoal Javier

EL usuario para la prueba 5 es:

usuario = evaluacion5
passwd = eduroamcr

Saludos


Richard
Re: Pruebas con los servidores federados
de Javier Richard Quinto Ancieta - Thursday, 17 de November de 2011, 17:01
 
Perfecto estimado,

radtest evaluacion5@conare.ac.cr eduroamcr 200.37.45.73 0 <clave-secreta>
Sending Access-Request of id 209 to 200.37.45.73 port 1812
User-Name = "evaluacion5@conare.ac.cr"
User-Password = "eduroamcr"
NAS-IP-Address = 127.0.1.1
NAS-Port = 0
rad_recv: Access-Accept packet from host 200.37.45.73 port 1812, id=209, length=32
User-Name = "%User-Name"

Felicitaciones Robert, aprobaste la evaluación 5

Continuamos con la evaluación 6 !
Imagen de Robert Castro Cortés
Re: Pruebas con los servidores federados
de Robert Castro Cortés - Thursday, 17 de November de 2011, 21:09
 

Hola Javier

-Realizando la prueba recibí un paquete Acces-Reject, esto utilizando el usuario = richardqa@inictel-uni.edu.pe clave = raap según el manual; revise la configuración pero me parece que está bien, entonces hice la prueba con el usuario que utilizamos en la primera prueba raap@inictel-uni.edu.pe clave inictel y me devolvió un paquete Access-Accept (me fije que no tuviera el realm ni cliente para inictel-uni.edu.pe que se crea en la primera evaluación), sin embargo este usuario se encuentra en otro server según creo, entonces tengo la duda de si mi configuración está bien o el usuario para esta prueba no está creado.

-Adjunto una imagen de las autenticaciones

Saludos





Richard
Re: Pruebas con los servidores federados
de Javier Richard Quinto Ancieta - Friday, 18 de November de 2011, 01:22
 
Hola Robert,

No tengo registrado al usuario: richardqa@inictel-uni.edu.pe, pero si tengo al usuario: raap@inictel-uni.edu.pe, por otro lado, cuando haces un radtest, éste busca al realm correspondiente a la IP, si no lo encuentra lo manda al realm x default.

Estimado, he vuelto hacer las pruebas desde mi sitio y ya no valida al usuario evaluacion5@conare.ac.cr

radtest evaluacion5@conare.ac.cr eduroamcr 200.37.45.73 0 <clave>
Sending Access-Request of id 103 to 200.37.45.73 port 1812
User-Name = "evaluacion5@conare.ac.cr"
User-Password = "eduroamcr"
NAS-IP-Address = 127.0.1.1
NAS-Port = 0

Saludos
Javier
Richard
Re: Pruebas con los servidores federados
de Javier Richard Quinto Ancieta - Friday, 25 de November de 2011, 15:27
 
Hola Robert,

radtest evaluacion5@conare.ac.cr eduroamcr 200.37.45.73 0 <clave>
Sending Access-Request of id 118 to 200.37.45.73 port 1812
 
User-Name = "evaluacion5@conare.ac.cr"
 
User-Password = "eduroamcr"
 
NAS-IP-Address = 127.0.1.1
 
NAS-Port = 0
rad_recv: Access-Accept packet from host 200.37.45.73 port 1812, id=118, length=32
 
User-Name = "%User-Name"

Aprobaste la evaluación 5, ahora continuamos con la evaluación 6.

Para ésta evaluación solo deberás cambiar la IP 200.37.45.73 por la IP: 200.37.45.93 (el cual es la IP del confederado), tanto en clients.conf y proxy.conf de tu servidor federado, me avisas cuando estés listo, x mi parte te agregaré en el confederado y borraré en el federado el realm de conare, porque ya no es necesario.

Esquema:

Radius CONARE ---> Federado CONARE ----> Confederado LA -----> Federado RAAP ---> Radius inictel-uni.edu.pe

Falta poco estimado!

Saludos
Javier
Richard
Re: Pruebas con los servidores federados
de Javier Richard Quinto Ancieta - Friday, 25 de November de 2011, 15:31
 
Robert, no te olvides de configurar tu realm en el federado de la siguiente forma: eduroam.co , para escribirlo en el confederado.

Saludos
Javier
Richard
Re: Pruebas con los servidores federados
de Javier Richard Quinto Ancieta - Friday, 25 de November de 2011, 15:39
 
Robert... ya escribi a eduroam.co al confederado, si estas listo, podrías probar desde tu sitio de igual forma:

radtest raap@inictel-uni.edu.pe inictel 163.178.80.35 0 <clave-secreta>

Crucemos los dedos sonrisa

Saludos Cordiales
Javier