Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - JBG_89

#1
Hello there,

i've got the following problem:

I am trying to authenticate via Azure MFA with Microsoft NPS as a RADIUS Server to my OPNSense IPSec-Server.
Unfortunately it doesn't work and i was able to find the reason in the Logfiles.
There is a Timeout in the EAP-RADIUS Authentication because the timeout intervall is set to low.
That's the reason why i can't login on my IPSec, because the RADIUS Server runs in the timeout.

There was a discussion in the netgate forum and it was able to find a solution by adjusting the timeout intervall to 60s, but i can't find the path connecting by ssh to adjust the file you can see here:

https://forum.netgate.com/topic/128539/allow-setting-radius-timeout-for-eap-radius?lang=de

Can anyone out there support me to get this work? I have no idea where i can adjust the EAP-RADIUS timeout manually.

By the way, it is possible to log in on the WEB-GUI via MFA, so there is no doubt that the reason problem is the timeout intervall in the EAP-RADIUS authentication.

Thanks for support.
#2
Als kleiner Hinweis: Es muss an der EAP-RADIUS Authentifizierung liegen, die MFA per MSCHAPv2 mit MFA funktioniert ins WebGUI problemlos, es muss also die Möglichkeit geben den retransmit_timeout im EAP-RADIUS zu erhöhen, siehe den netgate Thread.
#3
Hi Zusammen,

ich habe folgendes Problem:

Ich versuche seit Tagen ein IPSec Setup mit einer Azure MFA mit dem NPS als RADIUS als Authentifizierung zum Laufen zu kriegen. In den Untiefen des Internets und meinen Logfiles bin ich darauf gestoßen, dass das Timeout Intervall für EAP-RADIUS deutlich zu kurz ist und bei der Authentifizerung mit MFA der RADIUS in ein Timeout läuft und daher kein Zugriff gewährt wird.

Analog dazu haben die Freunde der anderen Seite (PFSense  ;D) das gleiche Problem, siehe hier https://forum.netgate.com/topic/128539/allow-setting-radius-timeout-for-eap-radius?lang=de

Hat Jemand eine Idee wie dies bei OPNSense umzusetzen ist? Der Pfad im Thread ist bei mir in der Shell leider nicht zu finden.

Besten Dank im Voraus an alle Helfenden.