16.4. CHAP 密钥文件

这要求你必须具有相互认证的方法 - 也就是说,你必须允许你的机器认证远程服务器 并且 允许远程服务器认证你的机器。

所以,如果你的机器是fred并且远程机器是barney,你的机器会设置name fred remotename barney并且远程机器会设置name barney remotename fred在它们各自的/etc/ppp/options.ttySx文件中。

fred 的/etc/chap-secrets文件会像这样
# Secrets for authentication using CHAP
# client        server  secret            acceptable local IP addresses
fred		barney	flintstone
barney		fred	wilma

而 barney 的文件会像这样

# Secrets for authentication using CHAP
# client        server  secret            acceptable local IP addresses
barney          fred    flintstone
fred		barney	wilma

特别要注意的是,两台机器都必须有双向认证的条目。 这允许本地机器认证自身到远程机器 并且 允许远程机器认证自身到本地机器。