|
|
|
cascading [free]radius
|
|||
|---|---|---|---|
|
#18+
Народ кто freeradius пользовал ? Хочется иметь каскадирование запросов вида: - проверить локально, если нет отдать следующему радиусу. Долго смотрел в доку, но ничего кроме как сделать на основе префиксов\суфиксов не увидел. То есть если юзер пишет что то типа login == user@realm и в proxy файле есть этот самый realm или DEFAULT то free радиус спрашивает сразу у сервера описанного в том самом realm... А хочется если узер пишет login == user, то проверялось сначало на локальном хосте и ели там аутх-фаил то спрашивалиб у сервера описанного в proxy файле в секции DEFAULT... Такое вообще возможно ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.09.2005, 17:59:09 |
|
||
|
cascading [free]radius
|
|||
|---|---|---|---|
|
#18+
Да, возможно... посмотрите внимательно конфиг радиуса... там перечислено несколько мест откуда будут браться имена и пароли... просто используйте свои настройки... тут и вот тут есть примеры использования RADIUS-a http://surgutnet.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.09.2005, 10:59:40 |
|
||
|
cascading [free]radius
|
|||
|---|---|---|---|
|
#18+
OerrДа, возможно... посмотрите внимательно конфиг радиуса... там перечислено несколько мест откуда будут браться имена и пароли... просто используйте свои настройки... тут и вот тут есть примеры использования RADIUS-a http://surgutnet.ru спасибо, но вообще без ключевого слова никак.... Тоесть я вижу где есть место с перечислением места от куда борать пароли ( файл users, mysql, etc... ), НО.... Я ни как не могу понять возможно ли и если да то где выставить приоритет обработки запросов ЛОКАЛЬНО<->Удаленные_радиус_серверы. Тоесть вот щас есть такой вариант: в users: vasya User-Password "xxx" и в proxy.conf: realm NULL { type = radius authhost = bs2.xxx.xxx.su:1745 accthost = bs2.xxx.xxx.su:1746 secret = xxxxxxxxxxxxx } тоесть как сказатб радиусу чтоб он сначала проверил файл узерс и только потом шел на данную проксю. Щас оно для всех пользователей с именем без доменной части сразу идет в realm NULL... :(( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.09.2005, 11:24:29 |
|
||
|
cascading [free]radius
|
|||
|---|---|---|---|
|
#18+
P.S. в radiusd.conf, в секции authorize, files стоит в первых строках... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.09.2005, 12:05:11 |
|
||
|
cascading [free]radius
|
|||
|---|---|---|---|
|
#18+
nik2P.S. в radiusd.conf, в секции authorize, files стоит в первых строках... Если отключить секцию прокси, то аутентификация через файлы проходит? PS... запустите как radiusd -X для того чтобы посмотреть что происходит... будет видно что и почем... http://surgutnet.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.09.2005, 13:05:18 |
|
||
|
cascading [free]radius
|
|||
|---|---|---|---|
|
#18+
Oerr nik2P.S. в radiusd.conf, в секции authorize, files стоит в первых строках... Если отключить секцию прокси, то аутентификация через файлы проходит? PS... запустите как radiusd -X для того чтобы посмотреть что происходит... будет видно что и почем... http://surgutnet.ru про clients.conf - клиент на другой машине если отключить секцию прокси - работает если закоментировать suffix в authorize - работает в логах Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. `users: Matched 2xx.xx.0.102 at 2` - говорит что юзера он таки нашел в локальном файле... В доках написано что в секциях авторизации последовательно выполняются все модули и если хоть один вернул фаил то авторизация не пройдет... Докопал до доки doc/configurable_failover - там пишут что в зависимости ОТ можно прервать на разной стидии выполнения... А вот куда те значения записать чето пока ХЗ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.09.2005, 13:21:16 |
|
||
|
cascading [free]radius
|
|||
|---|---|---|---|
|
#18+
вроде допинал Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. теперь несколько другая засада - в этом случае если пользователь найден но некорректен пароль то запрс все равно передается вверх... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.09.2005, 14:08:20 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=234&tid=1490226]: |
0ms |
get settings: |
4ms |
get forum list: |
8ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
25ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
22ms |
get tp. blocked users: |
1ms |
| others: | 194ms |
| total: | 265ms |

| 0 / 0 |
