PAM / PBIS 身份验证失败,除非用户首先通过 SSH 连接到服务器

问题描述

我将 Freeradius 与明文密码和 PAM 模块结合使用,以根据我的 Microsoft Active Directory 对客户端进行身份验证。我使用 PBIS 域加入运行 Freeradius 的 linux 服务器。两者都很好用。但是,我注意到,由于某种原因,如果用户在尝试进行 Radius 身份验证之前未通过 SSH 连接到 Freeradius 服务器,则请求将被拒绝,并且日志中会出现以下错误“未找到 Auth-Type:拒绝用户通过 Post-身份验证类型”。

例如,如果用户“testuser”尝试使用 Radius 身份验证登录 Cisco 网络设备,而“testuser”从未通过 SSH 连接到 Radius 服务器...请求将失败。一旦 testuser 登录到 Radius 服务器,Auth-Type 就会被设置为 pam 并且请求被接受。

是否可以进行设置更改以允许在没有初始 ssh 进入 Radius 服务器的情况下进行此操作?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)