Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » UNIX » Freeradius2 и несколько NAS

Модерирует : ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Lunter

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Имею рабочий freeradius 2.1.12 на FreeBSD 8.2, машинка в windows-домене, авторизация ntlm проходит нормально через peap0 (eap-mschap2) и mschap2.
Ситуация следущая, имеем два NAS-а, один отвечает за доступ по vpn к сети (nas - маршрутизатор cisco), второй - точка доступа cisco. Группы пользователей vpn и  wi-fi соответсвенно.
В .../raddb/modules/mschap есть строка "ntlm_auth = ..." не понимаю как прописать, чтоб он различал от какого нас-а приходит запрос и как разделить принадлежность пользователей к определенной группе виндовс.

Всего записей: 3 | Зарегистр. 05-06-2011 | Отправлено: 08:21 25-04-2012 | Исправлено: Lunter, 08:42 25-04-2012
Lunter

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
нашел в интернетах, но еще не опробовал,  
 
 program = "/usr/bin/ntlm_auth --request-nt-key --domain=dominio.com --username=%{mschap:User-Name} --password=%{User-Password} --require-membership-of=%{reply:Grupo}"
 
в policy.conf
 
mschap.authorize {  
        if (NAS-Port-Type == "Wireless-802.11") {  
                if ( Called-Station-Id =~ /Wifi_interno$/ ) {  
                        update reply {  
                        Grupo = "Dominio\\Internos"  
                        }  
                }  
                elsif ( Called-Station-Id =~ /Wifi_externos/ ) {  
                        update reply {  
                        Grupo = "Dominio\\Externos"  
                        }  
                }  
        }  
    }
 
Только мне больше подходит нас-айпи. Переделаю по аналогии, потом напишу  что получилось

Всего записей: 3 | Зарегистр. 05-06-2011 | Отправлено: 06:16 28-04-2012
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » UNIX » Freeradius2 и несколько NAS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru