Passa al contenuto principale

7.1 User Telnet to Specified Host (Utente Telnet verso Host Specificato)

7.1. User Telnet to Specified Host (Utente Telnet verso Host Specificato)

Il NAS all'indirizzo 192.168.1.16 invia un pacchetto UDP Access-Request al server RADIUS per un utente di nome nemo che effettua il login sulla porta 3 con password "arctangent".

Il Request Authenticator è un numero casuale di 16 ottetti generato dal NAS.

Il User-Password è di 16 ottetti di password riempita alla fine con null, messa in XOR con MD5(segreto condiviso|Request Authenticator).

01 00 00 38 0f 40 3f 94 73 97 80 57 bd 83 d5 cb
98 f4 22 7a 01 06 6e 65 6d 6f 02 12 0d be 70 8d
93 d4 13 ce 31 96 e4 3f 78 2a 0a ee 04 06 c0 a8
01 10 05 06 00 00 00 03
 1 Code = Access-Request (1)
1 ID = 0
2 Length = 56
16 Request Authenticator

Attributes:
6 User-Name = "nemo"
18 User-Password
6 NAS-IP-Address = 192.168.1.16
6 NAS-Port = 3

Il server RADIUS autentica nemo e invia un pacchetto UDP Access-Accept al NAS dicendogli di effettuare il telnet di nemo all'host 192.168.1.3.

Il Response Authenticator è un checksum MD5 di 16 ottetti del codice (2), id (0), Length (38), il Request Authenticator da sopra, gli attributi in questa risposta e il segreto condiviso.

02 00 00 26 86 fe 22 0e 76 24 ba 2a 10 05 f6 bf
9b 55 e0 b2 06 06 00 00 00 01 0f 06 00 00 00 00
0e 06 c0 a8 01 03
 1 Code = Access-Accept (2)
1 ID = 0 (uguale a quello in Access-Request)
2 Length = 38
16 Response Authenticator

Attributes:
6 Service-Type (6) = Login (1)
6 Login-Service (15) = Telnet (0)
6 Login-IP-Host (14) = 192.168.1.3