Passwords FreeRADIUS EAP密码

Passwords FreeRADIUS EAP密码,passwords,radius,freeradius,Passwords,Radius,Freeradius,在我们公司,我们使用RADIUS对VPN和内部网络中的用户进行身份验证 我们在该公司使用谷歌应用程序,因此我们开发了一个模块(我们还没有找到任何这样做的模块)来验证谷歌的用户帐户 因此,我们需要从RADIUS数据包中检索用户和密码,以便使用Google对其进行验证 我将尝试从数据包中获取密码,但无法获取 这可能吗?这完全取决于您使用的EAP方法。大多数使用质询响应,因此无法获得纯文本密码(例如,EAP-TLS,PEAP/EAP-MSCHAPv2,或EAP-TTLS/MSCHAPv2) 您可以通过

在我们公司,我们使用RADIUS对VPN和内部网络中的用户进行身份验证

我们在该公司使用谷歌应用程序,因此我们开发了一个模块(我们还没有找到任何这样做的模块)来验证谷歌的用户帐户

因此,我们需要从RADIUS数据包中检索用户和密码,以便使用Google对其进行验证

我将尝试从数据包中获取密码,但无法获取


这可能吗?

这完全取决于您使用的EAP方法。大多数使用质询响应,因此无法获得纯文本密码(例如,
EAP-TLS
PEAP/EAP-MSCHAPv2
,或
EAP-TTLS/MSCHAPv2

您可以通过一些方法获得明文密码,最常见的可能是
EAP-TTLS/PAP
,但从历史上看,与MSCHAP方法相比,在请求者中得到的支持要少一些,尽管这一点正在改进

如果您没有使用EAP,则再次说明,这取决于所使用的内容
PAP
将发送普通用户密码属性
CHAP
MS-CHAP
是质询响应,因此您无法获得普通密码