Kedves Mindenki!
Sok órás szenvedés után sikerült megoldanom a problémát! A hiba két lépésben orvosolható! Egy virtuális gépre is feltettem a 3.5-öt amin ugyanígy jelentkezett a hiba, tehát szerintem ez a modul gyárilag rosszul települ. A Radius modul állandóan eláll nem fut, erre a megoldás egy script, amit a /etc/init/freeradius.conf állomány szerkesztésével tudtam orvosolni. Az állomány végére kell beilleszteni ezt a pár sort.
post-start script
PID=`status freeradius | egrep -oi '([0-9]+)$' | head -n1`
echo $PID > /var/run/freeradius/freeradius.pid
end script
Ezek után már stabilan fut a modul, fel lehet venni az AP-kat, és be lehet kapcsolni a tanúsítvány alapú hitelesítést is. Viszont csatlakozásnál a /var/log/freeradius/radius.log állományban az ldap_search() failed: Operation error jelenik meg illetve az unknown user. Erre a következő megoldást találtam, ami működött. Szerkeszteni kell a következő állományt. /etc/freeradius/modules/ldap és itt a basedn sort ki kell egészíteni úgy hogy a "DC=zentyal,DC=lan" elég bekerüljön a CN=Users, mindhárom tag vesszővel elválasztva. De mivel ezt egy master állományból emeli be, ezért ezt a CN=Users, -t a /usr/share/zentyal/stubs/radius/ldap.mas állományba kell beírni. Webes felületen újraindítani a radius modult, és akkor az előtte megadott elérési úton található ldap állományba ez bekerül. Még egy buktatója van a dolognak, hogy a radiusnál azt kell kiválasztani, hogy az összes felhasználó használhassa. Ellenkező esetben sem a 3.0 sem pedig a 3.5-nél nem ment nekem. A kliensek beállítása elég egyedi. Androidnál CA és user/pass, Windows XP,7,8, elég a CA is, Iphone is csak CA, és Windows Phonera meg nem tudtam beállítani. Phone 8.1 nem támogatja a tanúsítványokat! Ha valakit komolyabban érdekel szívesen elmondom, hogyan készítek olyan pfx-et windows alá, ami tartalmazza a privát kulcsot, exportálásnál viszont azt a rendszerből kinyerni nem lehet, tehát újra felhasználni nem tudja senki, csak az eredeti CA-val működik!
A megoldásokat az angol nyelvű fórumból és egyéb fórumokban leírtakból sakkoztam ki!