Добрый день.
Коллеги, бьюсь над прикручиванием авторизации через радиус.
Базовая конфигурация получилась без проблем, а вот если делаю авторизацию с учетом SIP-домена, то получаю фигвам.
Freeradius ругается так:
Thu Mar 31 15:08:22 2016 : Auth: [digest] Cleartext-Password or Digest-HA1 is required for authentication.
Thu Mar 31 15:08:22 2016 : Auth: Login incorrect: [2030/<via Auth-Type = DIGEST>] (from client localhost port 0)
В запросе так:
Thu Mar 31 15:08:22 2016
Packet-Type = Access-Request
User-Name = "2030"
Digest-Response = "e4cb029eee7176291f19a2a6453c9eb5"
Attr-207 = 0x010c74657374312e766f6970
Attr-207 = 0x022634333935333861342d663733392d313165352d396237332d653531333636646633653161
Attr-207 = 0x0a08323732303330
Attr-207 = 0x041e7369703a74657374312e766f69703b7472616e73706f72743d544350
Attr-207 = 0x030a5245474953544552
Attr-207 = 0x06054d4435
Attr-207 = 0x050661757468
Attr-207 = 0x08223532626166313631663861303032373836376431303539386361636432643964
Attr-207 = 0x090a3030303030303031
Service-Type = Authenticate-Only
NAS-Port = 0
NAS-IP-Address = 127.0.0.1
Т.е. все аттриубы Digest-* заменяет на Digest-Attributes
Логично что в результате freeradius не может найти Digest-Realm и как следует сделать правильную авторизацию.
Помогите разобраться, кто виноват: словари (хотя вроде бы вылизал их), mod_radius_xml или freeradius (хотя на последний грешу меньше всего).