{"id":1053,"date":"2023-03-25T12:21:10","date_gmt":"2023-03-25T11:21:10","guid":{"rendered":"https:\/\/supporto.clanto.it\/?post_type=kb&p=1053"},"modified":"2023-03-25T18:34:10","modified_gmt":"2023-03-25T17:34:10","slug":"server-radius-opnsense","status":"publish","type":"kb","link":"https:\/\/supporto.clanto.it\/kb\/server-radius-opnsense\/","title":{"rendered":"Server Radius OPNSense"},"content":{"rendered":"\n
Il server Radius di OPNSense permette direttamente dall’interfaccia web di modificare la configurazione e leggere i log e gli errori di connessione.<\/p>\n\n\n\n
NB: Le impostazioni ed i log di questa pagina sono relativi alla configurazione che effettiamo noi sul Radius, potrebbero differire dalle configurazioni effettuate da altri.<\/em><\/strong><\/p>\n\n\n\n Per leggere i log del server Radius basta: utente: il nome utente utilizzato Il server Radius di OPNSense permette direttamente dall’interfaccia web di […]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"kbtopic":[24,78],"kbtag":[],"class_list":["post-1053","kb","type-kb","status-publish","hentry","kbtopic-firewall","kbtopic-opnsense"],"yoast_head":"\nLeggere i log del server Radius<\/h2>\n\n\n\n
1- effettuare il login sul proprio firewall con le proprie credenziali
2- Scegliere la voce Servizi (Services) sulla sinistra
3- Scegliere FreeRADIUS
4- Scegliere Log File<\/p>\n\n\n\n
XXX: Il punto di accesso utilizzato (Controller, AP, Switch ecc)
Y: La porta utilizzata
ZZZ: Il Mac Address del punto di accesso<\/p>\n\n\n\nMessaggio<\/td> Spiegazione<\/td><\/tr> Info: Ready to process requests<\/td> Il Server RADIUS \u00e8 funzionante ed \u00e8 pronto a ricevere le richieste<\/td><\/tr> Info: Exiting normally<\/td> Il Server RADIUS non \u00e8 in esecuzione<\/td><\/tr> Login OK: [utente<\/strong><\/em>] (from client XXXX<\/strong> <\/em>port Y<\/strong><\/em> cli ZZZ<\/strong><\/em>)<\/td> L’utente ha effettuato correttamente l’accesso.<\/td><\/tr> Login incorrect (mschap: FAILED: No NT-Password. Cannot perform authentication): [utente<\/strong><\/em>] (from client XXXX<\/strong> <\/em>port Y<\/strong><\/em> cli ZZZ<\/strong><\/em>)<\/td> L’utente sta provando ad autenticarsi in MSCHAP su un sistema non MSCHAP, controllare la configurazione del dispositivo<\/strong>.<\/td><\/tr> Login incorrect (eap_peap: The users session was previously rejected: returning reject (again.)): [utente<\/strong><\/em>] (from client XXXX<\/strong> <\/em>port Y<\/strong><\/em> cli ZZZ<\/strong><\/em>)<\/td> Il dispositivo ha provato piu volte a connettersi senza successo, controllare l’altro messaggio relativo all’utente<\/strong>.<\/td><\/tr> Login incorrect (eap: Failed continuing EAP TTLS (21) session. EAP sub-module failed): [utente<\/strong><\/em>] (from client XXXX<\/strong> <\/em>port Y<\/strong><\/em> cli ZZZ<\/strong><\/em>)<\/td> L’utente sta provando ad autenticarsi in eap con una configurazione non supportata o un certificato non valido, controllare la configurazione del dispositivo<\/strong>.<\/td><\/tr> Login incorrect (eap: Failed continuing EAP GTC (6) session. EAP sub-module failed): [utente<\/strong><\/em>] (from client XXXX<\/strong> <\/em>port Y<\/strong><\/em> cli ZZZ<\/strong><\/em>)<\/td> L’utente sta provando ad autenticarsi in eap con una configurazione non supportata o un certificato non valido, controllare la configurazione del dispositivo<\/strong>.<\/td><\/tr> Login incorrect (Rejected: User-Name contains whitespace): [utente<\/strong><\/em>] (from client XXXX<\/strong> <\/em>port Y<\/strong><\/em> cli ZZZ<\/strong><\/em>)<\/td> L’utente inserito contiene degli spazi, correggere il nome sul dispositivo<\/strong>.<\/td><\/tr> Login incorrect (ldap: Bind credentials incorrect: Invalid credentials): [utente<\/strong><\/em>] (from client XXXX<\/strong> <\/em>port Y<\/strong><\/em> cli ZZZ<\/strong><\/em>)<\/td> Le credenziali sono errate, controllare nome utente e password<\/strong>.<\/td><\/tr> Login incorrect (eap_ttls: (TLS) Alert read:fatal:certificate expired): [utente<\/strong><\/em>] (from client XXXX<\/strong> <\/em>port Y<\/strong><\/em> cli ZZZ<\/strong><\/em>)<\/td> Il certificato di connessione TTLS \u00e8 scaduto, provare a riavviare il servizio per aggiornare il certificato<\/strong>.<\/td><\/tr> Login incorrect (eap_ttls: (TLS) Alert read:fatal:internal error): [utente<\/strong><\/em>] (from client XXXX<\/strong> <\/em>port Y<\/strong><\/em> cli ZZZ<\/strong><\/em>)<\/td> E’ stata modificata la configurazione Radius provocando un errore interno, riconfigurare il radius<\/strong>.<\/td><\/tr> Login incorrect (eap_ttls: (TLS) Alert read:fatal:unknown CA): [utente<\/strong><\/em>] (from client XXXX<\/strong> <\/em>port Y<\/strong><\/em> cli ZZZ<\/strong><\/em>)<\/td> E’ stata modificata la configurazione TTLS inserendo un certificato CA non riconosciuto dai dispositivi, riconfigurare il radius<\/strong>.<\/td><\/tr><\/tbody><\/table><\/figure>\n","protected":false},"excerpt":{"rendered":"