<div dir="ltr"><div class="gmail_default" style="font-family:georgia,serif;font-size:small">hi,</div><div class="gmail_default" style="font-family:georgia,serif;font-size:small"><br></div><div class="gmail_default" style="font-family:georgia,serif;font-size:small">
I tried eap-sim authentication on freeradius-server 2.2.0,</div><div class="gmail_default" style="font-family:georgia,serif;font-size:small">I followed the steps from </div><div class="gmail_default" style="font-family:georgia,serif;font-size:small">
<a href="https://code.google.com/p/seek-for-android/wiki/EapSimAka">https://code.google.com/p/seek-for-android/wiki/EapSimAka</a></div><div class="gmail_default" style="font-family:georgia,serif;font-size:small"><br></div>
<div class="gmail_default" style="font-family:georgia,serif;font-size:small">I've added lines on the clients.conf</div><div class="gmail_default" style="font-family:georgia,serif;font-size:small"><pre class="" style="font-size:12px;padding:0.5em;overflow:auto;font-family:Monaco,'DejaVu Sans Mono','Bitstream Vera Sans Mono','Lucida Console',monospace;max-width:70em;background-color:rgb(238,238,238)">
<span class="" style="color:rgb(0,0,0)">client </span><span class="" style="color:rgb(0,102,102)">192.168</span><span class="" style="color:rgb(102,102,0)">.1</span><span class="" style="color:rgb(0,102,102)">.0</span><span class="" style="color:rgb(102,102,0)">/</span><span class=""><font color="#006666">24</font></span><span class="" style="color:rgb(0,0,0)"> </span><span class="" style="color:rgb(102,102,0)">{</span><span class="" style="color:rgb(0,0,0)"><br>
    secret    </span><span class="" style="color:rgb(102,102,0)">=</span><span class="" style="color:rgb(0,0,0)"> eap</span><span class="" style="color:rgb(102,102,0)">-</span><span class="" style="color:rgb(0,0,0)">sim <br>
    shortname  </span><span class="" style="color:rgb(102,102,0)">=</span><span class="" style="color:rgb(0,0,0)"> eap</span><span class="" style="color:rgb(102,102,0)">-</span><span class="" style="color:rgb(0,0,0)">sim<br>
</span><span class="" style="color:rgb(102,102,0)">}</span></pre></div><div><div class="gmail_default" style="font-family:georgia,serif;font-size:small">​<span style="color:rgb(0,0,0);font-family:arial,sans-serif;font-size:13px;line-height:1.25em">In the config directory</span><span style="color:rgb(0,0,0);font-family:arial,sans-serif;font-size:13px;line-height:1.25em"> </span><tt style="color:rgb(0,0,0);line-height:1.25em;font-family:Monaco,'DejaVu Sans Mono','Bitstream Vera Sans Mono','Lucida Console',monospace;font-size:12px;max-width:66em">/etc/freeradius/modules</tt><span style="color:rgb(0,0,0);font-family:arial,sans-serif;font-size:13px;line-height:1.25em"> </span><span style="color:rgb(0,0,0);font-family:arial,sans-serif;font-size:13px;line-height:1.25em">create a file</span><span style="color:rgb(0,0,0);font-family:arial,sans-serif;font-size:13px;line-height:1.25em"> </span><tt style="color:rgb(0,0,0);line-height:1.25em;font-family:Monaco,'DejaVu Sans Mono','Bitstream Vera Sans Mono','Lucida Console',monospace;font-size:12px;max-width:66em">sim_files</tt><span style="color:rgb(0,0,0);font-family:arial,sans-serif;font-size:13px;line-height:1.25em"> </span><span style="color:rgb(0,0,0);font-family:arial,sans-serif;font-size:13px;line-height:1.25em">with following content:</span></div>
<pre class="" style="font-size:12px;padding:0.5em;overflow:auto;font-family:Monaco,'DejaVu Sans Mono','Bitstream Vera Sans Mono','Lucida Console',monospace;max-width:70em;color:rgb(0,0,0);background-color:rgb(238,238,238)">
<span class="">sim_files </span><span class="" style="color:rgb(102,102,0)">{</span><span class=""><br>    simtriplets </span><span class="" style="color:rgb(102,102,0)">=</span><span class=""> </span><span class="" style="color:rgb(0,136,0)">"/etc/freeradius/simtriplets.dat"</span><span class=""><br>
</span></pre><div class="gmail_default" style="font-family:georgia,serif;font-size:small"><span style="color:rgb(102,102,0);font-family:Monaco,'DejaVu Sans Mono','Bitstream Vera Sans Mono','Lucida Console',monospace;font-size:12px;background-color:rgb(238,238,238)">}</span>​</div>
<div class="gmail_default" style="font-family:georgia,serif;font-size:small">​and then I made the simtrilplets.dat with the same format​ </div><div class="gmail_default" style="font-family:georgia,serif;font-size:small"><br>
</div><div class="gmail_default" style="font-family:georgia,serif;font-size:small"><p style="line-height:1.25em;max-width:64em;color:rgb(0,0,0);font-family:arial,sans-serif;font-size:13px">In the config file <tt style="font-family:Monaco,'DejaVu Sans Mono','Bitstream Vera Sans Mono','Lucida Console',monospace;font-size:12px;max-width:66em">default</tt> add</p>
<pre class="" style="font-size:12px;padding:0.5em;overflow:auto;font-family:Monaco,'DejaVu Sans Mono','Bitstream Vera Sans Mono','Lucida Console',monospace;max-width:70em;color:rgb(0,0,0);background-color:rgb(238,238,238)">
<span class="">    sim_files</span></pre><p style="line-height:1.25em;max-width:64em;color:rgb(0,0,0);font-family:arial,sans-serif;font-size:13px">directly before</p><pre class="" style="font-size:12px;padding:0.5em;overflow:auto;font-family:Monaco,'DejaVu Sans Mono','Bitstream Vera Sans Mono','Lucida Console',monospace;max-width:70em;color:rgb(0,0,0);background-color:rgb(238,238,238)">
<span class="">eap </span><span class="" style="color:rgb(102,102,0)">{</span><span class=""><br>    ok </span><span class="" style="color:rgb(102,102,0)">=</span><span class=""> </span><span class="" style="color:rgb(0,0,136)">return</span><span class=""><br>
    </span><span class="" style="color:rgb(102,102,0)">}</span></pre></div><br></div><div><div class="gmail_default" style="font-family:georgia,serif;font-size:small">​IP address for AP  is <a href="http://192.168.1.1/24">192.168.1.1/24</a>  ​and I've set up the IP server radius on AP too but I always failed when I was tried to connect AP.</div>
<div class="gmail_default" style="font-family:georgia,serif;font-size:small"><br></div><div class="gmail_default" style="font-family:georgia,serif;font-size:small">This is the log from freeradius -X</div><div class="gmail_default" style="font-family:georgia,serif;font-size:small">
<p class=""><span style="font-family:'Courier New'">server { # from
file /etc/freeradius/radiusd.conf<br>
 modules {<br>
  Module: Creating Auth-Type =
digest<br>
  Module: Creating Post-Auth-Type =
REJECT<br>
 Module: Checking authenticate {...} for
more modules to load<br>
 Module: Linked to module rlm_pap<br>
 Module: Instantiating module
"pap" from file /etc/freeradius/modules/pap<br>
  pap {<br>
      encryption_scheme =
"auto"<br>
      auto_header = no<br>
  }<br>
 Module: Linked to module rlm_chap<br>
 Module: Instantiating module
"chap" from file /etc/freeradius/modules/chap<br>
 Module: Linked to module rlm_mschap<br>
 Module: Instantiating module
"mschap" from file /etc/freeradius/modules/mschap<br>
  mschap {<br>
      use_mppe = yes<br>
      require_encryption = no<br>
      require_strong = no<br>
      with_ntdomain_hack = no<br>
      allow_retry = yes<br>
  }<br>
 Module: Linked to module
rlm_digest<br>
 Module: Instantiating module
"digest" from file /etc/freeradius/modules/digest<br>
 Module: Linked to module rlm_unix<br>
 Module: Instantiating module
"unix" from file /etc/freeradius/modules/unix<br>
  unix {<br>
      radwtmp =
"/var/log/freeradius/radwtmp"<br>
  }<br>
 Module: Linked to module rlm_eap<br>
 Module: Instantiating module
"eap" from file /etc/freeradius/eap.conf<br>
  eap {<br>
      default_eap_type =
"md5"<br>
      timer_expire = 60<br>
      ignore_unknown_eap_types = no<br>
      cisco_accounting_username_bug =
no<br>
      max_sessions = 4096<br>
  }<br>
 Module: Linked to sub-module
rlm_eap_md5<br>
 Module: Instantiating eap-md5<br>
 Module: Linked to sub-module
rlm_eap_leap<br>
 Module: Instantiating eap-leap<br>
 Module: Linked to sub-module
rlm_eap_gtc<br>
 Module: Instantiating eap-gtc<br>
   gtc {<br>
      challenge = "Password:
"<br>
      auth_type = "PAP"<br>
   }<br>
 Module: Linked to sub-module
rlm_eap_tls<br>
 Module: Instantiating eap-tls<br>
   tls {<br>
      rsa_key_exchange = no<br>
      dh_key_exchange = yes<br>
      rsa_key_length = 512<br>
      dh_key_length = 512<br>
      verify_depth = 0<br>
      CA_path =
"/etc/freeradius/certs"<br>
      pem_file_type = yes<br>
      private_key_file =
"/etc/freeradius/certs/server.key"<br>
      certificate_file =
"/etc/freeradius/certs/server.pem"<br>
      CA_file =
"/etc/freeradius/certs/ca.pem"<br>
      private_key_password =
"whatever"<br>
      dh_file =
"/etc/freeradius/certs/dh"<br>
      random_file =
"/dev/urandom"<br>
      fragment_size = 1024<br>
      include_length = yes<br>
      check_crl = no<br>
      cipher_list =
"DEFAULT"<br>
      make_cert_command =
"/etc/freeradius/certs/bootstrap"<br>
      ecdh_curve =
"prime256v1"<br>
    cache {<br>
      enable = no<br>
      lifetime = 24<br>
      max_entries = 255<br>
    }<br>
    verify {<br>
    }<br>
    ocsp {<br>
      enable = no<br>
      override_cert_url = yes<br>
      url =
"<a href="http://127.0.0.1/ocsp/">http://127.0.0.1/ocsp/</a>"<br>
      use_nonce = yes<br>
      timeout = 0<br>
      softfail = no<br>
    }<br>
   }<br>
 Module: Linked to sub-module
rlm_eap_ttls<br>
 Module: Instantiating eap-ttls<br>
   ttls {<br>
      default_eap_type =
"md5"<br>
      copy_request_to_tunnel = no<br>
      use_tunneled_reply = no<br>
      virtual_server =
"inner-tunnel"<br>
      include_length = yes<br>
   }<br>
 Module: Linked to sub-module
rlm_eap_peap<br>
 Module: Instantiating eap-peap<br>
   peap {<br>
      default_eap_type =
"mschapv2"<br>
      copy_request_to_tunnel = no<br>
      use_tunneled_reply = no<br>
      proxy_tunneled_request_as_eap =
yes<br>
      virtual_server =
"inner-tunnel"<br>
      soh = no<br>
   }<br>
 Module: Linked to sub-module
rlm_eap_mschapv2<br>
 Module: Instantiating eap-mschapv2<br>
   mschapv2 {<br>
      with_ntdomain_hack = no<br>
      send_error = no<br>
   }<br>
 Module: Checking authorize {...} for
more modules to load<br>
 Module: Linked to module
rlm_preprocess<br>
 Module: Instantiating module
"preprocess" from file /etc/freeradius/modules/preprocess<br>
  preprocess {<br>
      huntgroups =
"/etc/freeradius/huntgroups"<br>
      hints =
"/etc/freeradius/hints"<br>
      with_ascend_hack = no<br>
      ascend_channels_per_line = 23<br>
      with_ntdomain_hack = no<br>
      with_specialix_jetstream_hack =
no<br>
      with_cisco_vsa_hack = no<br>
      with_alvarion_vsa_hack = no<br>
  }<br>
reading pairlist file /etc/freeradius/huntgroups<br>
reading pairlist file /etc/freeradius/hints<br>
 Module: Linked to module rlm_realm<br>
 Module: Instantiating module
"suffix" from file /etc/freeradius/modules/realm<br>
  realm suffix {<br>
      format = "suffix"<br>
      delimiter = "@"<br>
      ignore_default = no<br>
      ignore_null = no<br>
  }<br>
 Module: Linked to module
rlm_sim_files<br>
 Module: Instantiating module
"sim_files" from file /etc/freeradius/modules/sim_files<br>
  sim_files {<br>
      simtriplets =
"/etc/freeradius/simtriplets.dat"<br>
  }<br>
 Module: Linked to module rlm_files<br>
 Module: Instantiating module
"files" from file /etc/freeradius/modules/files<br>
  files {<br>
      usersfile =
"/etc/freeradius/users"<br>
      acctusersfile =
"/etc/freeradius/acct_users"<br>
      preproxy_usersfile =
"/etc/freeradius/preproxy_users"<br>
      compat = "no"<br>
  }<br>
reading pairlist file /etc/freeradius/users<br>
[/etc/freeradius/users]:205 WARNING! Check item "EAP-Sim-Rand1"   found in reply item list for user
"<a href="mailto:1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org">1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org</a>".    This attribute MUST go on the first line with
the other check items<br>
[/etc/freeradius/users]:205 WARNING! Check item "EAP-Sim-SRES1"   found in reply item list for user
"<a href="mailto:1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org">1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org</a>".    This attribute MUST go on the first line with
the other check items<br>
[/etc/freeradius/users]:205 WARNING! Check item "EAP-Sim-KC1"     found in reply item list for user "<a href="mailto:1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org">1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org</a>".
   This attribute MUST go on the first
line with the other check items<br>
[/etc/freeradius/users]:205 WARNING! Check item "EAP-Sim-Rand2"   found in reply item list for user
"<a href="mailto:1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org">1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org</a>".    This attribute MUST go on the first line with
the other check items<br>
[/etc/freeradius/users]:205 WARNING! Check item "EAP-Sim-SRES2"   found in reply item list for user
"<a href="mailto:1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org">1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org</a>".    This attribute MUST go on the first line with
the other check items<br>
[/etc/freeradius/users]:205 WARNING! Check item "EAP-Sim-KC2"     found in reply item list for user
"<a href="mailto:1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org">1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org</a>".    This attribute MUST go on the first line with
the other check items<br>
[/etc/freeradius/users]:205 WARNING! Check item "EAP-Sim-Rand3"   found in reply item list for user
"<a href="mailto:1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org">1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org</a>".    This attribute MUST go on the first line with
the other check items<br>
[/etc/freeradius/users]:205 WARNING! Check item "EAP-Sim-SRES3"   found in reply item list for user
"<a href="mailto:1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org">1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org</a>".    This attribute MUST go on the first line with
the other check items<br>
[/etc/freeradius/users]:205 WARNING! Check item "EAP-Sim-KC3"     found in reply item list for user
"<a href="mailto:1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org">1510101425520064@wlan.mnc010.mcc510.3gppnetwork.org</a>".    This attribute MUST go on the first line with
the other check items<br>
reading pairlist file /etc/freeradius/acct_users<br>
reading pairlist file /etc/freeradius/preproxy_users<br>
 Module: Checking preacct {...} for more
modules to load<br>
 Module: Linked to module
rlm_acct_unique<br>
 Module: Instantiating module
"acct_unique" from file /etc/freeradius/modules/acct_unique<br>
  acct_unique {<br>
      key = "User-Name, Acct-Session-Id,
NAS-IP-Address, NAS-Identifier, NAS-Port"<br>
  }<br>
 Module: Checking accounting {...} for
more modules to load<br>
 Module: Linked to module
rlm_detail<br>
 Module: Instantiating module
"detail" from file /etc/freeradius/modules/detail<br>
  detail {<br>
      detailfile = "/var/log/freeradius/radacct/%{%{Packet-Src-IP-Address}:-%{Packet-Src-IPv6-Address}}/detail-%Y%m%d"<br>
      header = "%t"<br>
      detailperm = 384<br>
      dirperm = 493<br>
      locking = no<br>
      log_packet_header = no<br>
  }<br>
 Module: Linked to module
rlm_attr_filter<br>
 Module: Instantiating module
"attr_filter.accounting_response" from file
/etc/freeradius/modules/attr_filter<br>
  attr_filter
attr_filter.accounting_response {<br>
      attrsfile =
"/etc/freeradius/attrs.accounting_response"<br>
      key = "%{User-Name}"<br>
      relaxed = no<br>
  }<br>
reading pairlist file /etc/freeradius/attrs.accounting_response<br>
 Module: Checking session {...} for more
modules to load<br>
 Module: Linked to module
rlm_radutmp<br>
 Module: Instantiating module
"radutmp" from file /etc/freeradius/modules/radutmp<br>
  radutmp {<br>
      filename = "/var/log/freeradius/radutmp"<br>
      username =
"%{User-Name}"<br>
      case_sensitive = yes<br>
      check_with_nas = yes<br>
      perm = 384<br>
      callerid = yes<br>
  }<br>
 Module: Checking post-proxy {...} for
more modules to load<br>
 Module: Checking post-auth {...} for
more modules to load<br>
 Module: Instantiating module
"attr_filter.access_reject" from file
/etc/freeradius/modules/attr_filter<br>
  attr_filter attr_filter.access_reject
{<br>
      attrsfile =
"/etc/freeradius/attrs.access_reject"<br>
      key = "%{User-Name}"<br>
      relaxed = no<br>
  }<br>
reading pairlist file /etc/freeradius/attrs.access_reject<br>
 } # modules<br>
} # server<br>
server inner-tunnel { # from file
/etc/freeradius/sites-enabled/inner-tunnel<br>
 modules {<br>
 Module: Checking authenticate {...} for
more modules to load<br>
 Module: Checking authorize {...} for
more modules to load<br>
 Module: Checking session {...} for more
modules to load<br>
 Module: Checking post-proxy {...} for
more modules to load<br>
 Module: Checking post-auth {...} for
more modules to load<br>
 } # modules<br>
} # server<br>
radiusd: #### Opening IP addresses and Ports ####<br>
listen {<br>
      type = "auth"<br>
      ipaddr = *<br>
      port = 0<br>
}<br>
listen {<br>
      type = "acct"<br>
      ipaddr = *<br>
      port = 0<br>
}<br>
listen {<br>
      type = "auth"<br>
      ipaddr = 127.0.0.1<br>
      port = 18120<br>
}<br>
 ... adding new socket proxy address *
port 54196<br>
Listening on authentication address * port 1812<br>
Listening on accounting address * port 1813<br>
Listening on authentication address 127.0.0.1 port 18120 as server
inner-tunnel<br>
Listening on proxy address * port 1814<br>
Ready to process requests.<br>
rad_recv: Access-Request packet from host 192.168.1.1 port 2049, id=132,
length=171<br>
      User-Name =
"eap-sim"<br>
      NAS-IP-Address = 192.168.1.1<br>
      NAS-Port = 0<br>
      Called-Station-Id =
"004f62248f98"<br>
      Calling-Station-Id =
"742f68c46785"<br>
      NAS-Identifier = "Realtek
Access Point. 8186"<br>
      Framed-MTU = 1400<br>
      NAS-Port-Type =
Wireless-802.11<br>
      Service-Type = Framed-User<br>
      Connect-Info = "CONNECT 11Mbps
802.11b"<br>
      EAP-Message =
0x0200000c016561702d73696d<br>
      Message-Authenticator =
0x3fc1d6636e4f6270a431b3458ca06ff5<br>
# Executing section authorize from file
/etc/freeradius/sites-enabled/default<br>
+- entering group authorize {...}<br>
++[preprocess] returns ok<br>
++[chap] returns noop<br>
++[mschap] returns noop<br>
++[digest] returns noop<br>
[suffix] No '@' in User-Name = "eap-sim", looking up realm NULL<br>
[suffix] No such realm "NULL"<br>
++[suffix] returns noop<br>
rlm_sim_files: insufficient number of challenges for imsi eap-sim: 0 <br>
++[sim_files] returns notfound<br>
[eap] EAP packet type response id 0 length 12<br>
[eap] No EAP Start, assuming it's an on-going EAP conversation<br>
++[eap] returns updated<br>
++[files] returns noop<br>
++[expiration] returns noop<br>
++[logintime] returns noop<br>
[pap] WARNING! No "known good" password found for the user.  Authentication may fail because of
this.<br>
++[pap] returns noop<br>
Found Auth-Type = EAP<br>
# Executing group from file /etc/freeradius/sites-enabled/default<br>
+- entering group authenticate {...}<br>
[eap] EAP Identity<br>
[eap] processing type md5<br>
rlm_eap_md5: Issuing Challenge<br>
++[eap] returns handled<br>
Sending Access-Challenge of id 132 to 192.168.1.1 port 2049<br>
      EAP-Message =
0x01010016041094f4cc2024e119239db0e6579b1f5000<br>
      Message-Authenticator =
0x00000000000000000000000000000000<br>
      State =
0x070274880703701220c8065c4d562119<br>
Finished request 0.<br>
Going to the next request<br>
Waking up in 4.9 seconds.<br>
rad_recv: Access-Request packet from host 192.168.1.1 port 2049, id=133,
length=177<br>
      User-Name =
"eap-sim"<br>
      NAS-IP-Address = 192.168.1.1<br>
      NAS-Port = 0<br>
      Called-Station-Id =
"004f62248f98"<br>
      Calling-Station-Id =
"742f68c46785"<br>
      NAS-Identifier = "Realtek
Access Point. 8186"<br>
      NAS-Port-Type =
Wireless-802.11<br>
      Service-Type = Framed-User<br>
      Connect-Info = "CONNECT 11Mbps
802.11b"<br>
      EAP-Message = 0x020100060319<br>
      State =
0x070274880703701220c8065c4d562119<br>
      Message-Authenticator =
0x12c4442b5144c87463b38e4a0e7af81c<br>
# Executing section authorize from file
/etc/freeradius/sites-enabled/default<br>
+- entering group authorize {...}<br>
++[preprocess] returns ok<br>
++[chap] returns noop<br>
++[mschap] returns noop<br>
++[digest] returns noop<br>
[suffix] No '@' in User-Name = "eap-sim", looking up realm NULL<br>
[suffix] No such realm "NULL"<br>
++[suffix] returns noop<br>
rlm_sim_files: insufficient number of challenges for imsi eap-sim: 0 <br>
++[sim_files] returns notfound<br>
[eap] EAP packet type response id 1 length 6<br>
[eap] No EAP Start, assuming it's an on-going EAP conversation<br>
++[eap] returns updated<br>
++[files] returns noop<br>
++[expiration] returns noop<br>
++[logintime] returns noop<br>
[pap] WARNING! No "known good" password found for the user.  Authentication may fail because of
this.<br>
++[pap] returns noop<br>
Found Auth-Type = EAP<br>
# Executing group from file /etc/freeradius/sites-enabled/default<br>
+- entering group authenticate {...}<br>
[eap] Request found, released from the list<br>
[eap] EAP NAK<br>
[eap] EAP-NAK asked for EAP-Type/peap<br>
[eap] processing type tls<br>
[tls] Initiate<br>
[tls] Start returned 1<br>
++[eap] returns handled<br>
Sending Access-Challenge of id 133 to 192.168.1.1 port 2049<br>
      EAP-Message = 0x010200061920<br>
      Message-Authenticator =
0x00000000000000000000000000000000<br>
      State =
0x0702748806006d1220c8065c4d562119<br>
Finished request 1.<br>
Going to the next request<br>
Waking up in 4.9 seconds.<br>
rad_recv: Access-Request packet from host 192.168.1.1 port 2049, id=134,
length=276<br>
      User-Name =
"eap-sim"<br>
      NAS-IP-Address = 192.168.1.1<br>
      NAS-Port = 0<br>
      Called-Station-Id =
"004f62248f98"<br>
      Calling-Station-Id =
"742f68c46785"<br>
      NAS-Identifier = "Realtek
Access Point. 8186"<br>
      NAS-Port-Type = Wireless-802.11<br>
      Service-Type = Framed-User<br>
      Connect-Info = "CONNECT 11Mbps
802.11b"<br>
      EAP-Message =
0x0202006919800000005f160301005a01000056030153ae915307b8e4203173c673c2b25d2a4e6b9186ba795b25c232a4cb0b2d58f6000018002f00350005000ac013c014c009c00a003200380013000401000015ff01000100000a0006000400170018000b00020100<br>
      State =
0x0702748806006d1220c8065c4d562119<br>
      Message-Authenticator =
0xc9f772337a828d723bc827c712d5b361<br>
# Executing section authorize from file
/etc/freeradius/sites-enabled/default<br>
+- entering group authorize {...}<br>
++[preprocess] returns ok<br>
++[chap] returns noop<br>
++[mschap] returns noop<br>
++[digest] returns noop<br>
[suffix] No '@' in User-Name = "eap-sim", looking up realm NULL<br>
[suffix] No such realm "NULL"<br>
++[suffix] returns noop<br>
rlm_sim_files: insufficient number of challenges for imsi eap-sim: 0 <br>
++[sim_files] returns notfound<br>
[eap] EAP packet type response id 2 length 105<br>
[eap] Continuing tunnel setup.<br>
++[eap] returns ok<br>
Found Auth-Type = EAP<br>
# Executing group from file /etc/freeradius/sites-enabled/default<br>
+- entering group authenticate {...}<br>
[eap] Request found, released from the list<br>
[eap] EAP/peap<br>
[eap] processing type peap<br>
[peap] processing EAP-TLS<br>
  TLS Length 95<br>
[peap] Length Included<br>
[peap] eaptls_verify returned 11 <br>
[peap]     (other): before/accept initialization<br>
[peap]     TLS_accept: before/accept
initialization<br>
[peap] <<< TLS 1.0 Handshake [length 005a], ClientHello  <br>
[peap]     TLS_accept: SSLv3 read client
hello A<br>
[peap] >>> TLS 1.0 Handshake [length 0031], ServerHello  <br>
[peap]     TLS_accept: SSLv3 write server
hello A<br>
[peap] >>> TLS 1.0 Handshake [length 01a7], Certificate  <br>
[peap]     TLS_accept: SSLv3 write
certificate A<br>
[peap] >>> TLS 1.0 Handshake [length 0004], ServerHelloDone  <br>
[peap]     TLS_accept: SSLv3 write server
done A<br>
[peap]     TLS_accept: SSLv3 flush
data<br>
[peap]     TLS_accept: Need to read more
data: SSLv3 read client certificate A<br>
In SSL Handshake Phase <br>
In SSL Accept mode  <br>
[peap] eaptls_process returned 13 <br>
[peap] EAPTLS_HANDLED<br>
++[eap] returns handled<br>
Sending Access-Challenge of id 134 to 192.168.1.1 port 2049<br>
      EAP-Message =
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<br>

      EAP-Message =
0xd1608f21ed0adeeb17c1d6a6946c4fdd99876fc1fba94da1bbe1816ff176f1d46caa3fc5fb936f37fae2104213f40a87605b7ce29826aaceab75b9e91aeafa898c51252971bd690f700e5e509bfc4f0cbc51390203010001300d06092a864886f70d0101050500038181003a6ef824822c58464dcccacd831ab2cbe98a01f15f28e0047fbdf16fcf265a40ba086ca72e426e13e28e1e3f7df57ad6b87895651f888580feef1a11f84a74b55578d7e014d31eaeaa75c8d38fa0bfd0f5be3f80b7dbd5c8f0c07111d3ed7790338674c3ef6490db3ac40f20ddf2e6e011c0c4a0520c6d39fec268f451c6555716030100040e000000<br>

      Message-Authenticator =
0x00000000000000000000000000000000<br>
      State =
0x0702748805016d1220c8065c4d562119<br>
Finished request 2.<br>
Going to the next request<br>
Waking up in 4.9 seconds.<br>
rad_recv: Access-Request packet from host 192.168.1.1 port 2049, id=135,
length=188<br>
      User-Name =
"eap-sim"<br>
      NAS-IP-Address = 192.168.1.1<br>
      NAS-Port = 0<br>
      Called-Station-Id =
"004f62248f98"<br>
      Calling-Station-Id =
"742f68c46785"<br>
      NAS-Identifier = "Realtek
Access Point. 8186"<br>
      NAS-Port-Type = Wireless-802.11<br>
      Service-Type = Framed-User<br>
      Connect-Info = "CONNECT 11Mbps
802.11b"<br>
      EAP-Message =
0x0203001119800000000715030100020230<br>
      State =
0x0702748805016d1220c8065c4d562119<br>
      Message-Authenticator =
0xe4144d90ba1800e0b07281e4745189d8<br>
# Executing section authorize from file
/etc/freeradius/sites-enabled/default<br>
+- entering group authorize {...}<br>
++[preprocess] returns ok<br>
++[chap] returns noop<br>
++[mschap] returns noop<br>
++[digest] returns noop<br>
[suffix] No '@' in User-Name = "eap-sim", looking up realm NULL<br>
[suffix] No such realm "NULL"<br>
++[suffix] returns noop<br>
rlm_sim_files: insufficient number of challenges for imsi eap-sim: 0 <br>
++[sim_files] returns notfound<br>
[eap] EAP packet type response id 3 length 17<br>
[eap] Continuing tunnel setup.<br>
++[eap] returns ok<br>
Found Auth-Type = EAP<br>
# Executing group from file /etc/freeradius/sites-enabled/default<br>
+- entering group authenticate {...}<br>
[eap] Request found, released from the list<br>
[eap] EAP/peap<br>
[eap] processing type peap<br>
[peap] processing EAP-TLS<br>
  TLS Length 7<br>
[peap] Length Included<br>
[peap] eaptls_verify returned 11 <br>
[peap] <<< TLS 1.0 Alert [length 0002], fatal unknown_ca  <br>
TLS Alert read:fatal:unknown CA<br>
    TLS_accept: failed in SSLv3 read
client certificate A<br>
rlm_eap: SSL error error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert
unknown ca<br>
SSL: SSL_read failed inside of TLS (-1), TLS session fails.<br>
TLS receive handshake failed during operation<br>
[peap] eaptls_process returned 4 <br>
[peap] EAPTLS_OTHERS<br>
[eap] Handler failed in EAP/peap<br>
[eap] Failed in EAP select<br>
++[eap] returns invalid<br>
Failed to authenticate the user.<br>
Using Post-Auth-Type REJECT<br>
# Executing group from file /etc/freeradius/sites-enabled/default<br>
+- entering group REJECT {...}<br>
[attr_filter.access_reject]   expand:
%{User-Name} -> eap-sim<br>
attr_filter: Matched entry DEFAULT at line 11<br>
++[attr_filter.access_reject] returns updated<br>
Delaying reject of request 3 for 1 seconds<br>
Going to the next request<br>
Waking up in 0.9 seconds.<br>
Sending delayed reject for request 3<br>
Sending Access-Reject of id 135 to 192.168.1.1 port 2049<br>
      EAP-Message = 0x04030004<br>
      Message-Authenticator =
0x00000000000000000000000000000000<br>
Waking up in 3.9 seconds.<br>
Cleaning up request 0 ID 132 with timestamp +8<br>
Cleaning up request 1 ID 133 with timestamp +8<br>
Cleaning up request 2 ID 134 with timestamp +8<br>
Waking up in 1.0 seconds.<br>
Cleaning up request 3 ID 135 with timestamp +8<br>
Ready to process requests.<br>
</span></p></div><br></div><div><div class="gmail_default" style="font-family:georgia,serif;font-size:small">​where is the problem?</div><div class="gmail_default" style="font-family:georgia,serif;font-size:small">I really new on freeradius</div>
<div class="gmail_default" style="font-family:georgia,serif;font-size:small">thank you​</div><br></div><div><br></div>-- <br><div dir="ltr">Best Regards,<br><br><img src="http://i61.tinypic.com/zu5e87.png"><br></div>
</div>