powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Настройка двух RADIUS-серверов
7 сообщений из 7, страница 1 из 1
Настройка двух RADIUS-серверов
    #33750069
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нужно настроить на работу два RADIUS-сервера, чтобы при неудачной авторизации на основном сервере, проходил авторизацию на дополнительном серваке. Попробовал с помощью radius proxy, но не получается, в логах radius'a дополнительного сервака ничего, а в основном серваке пишет, что не найден пользователь.

172.22.3.151 Основной radius-сервер
172.22.3.158 Дополнительный radius-сервер

#В Файле proxy.conf на 172.22.3.151 записал следующее
Код: plaintext
1.
2.
3.
4.
5.
realm NULL {
        type            = radius
        authhost        = 172.22.3.158:1812
        accthost        = 172.22.3.158:1813
        secret          = radiushub
}


#В Файле clients.conf на 172.22.3.158 добавил следующее
Код: plaintext
1.
2.
3.
client 172.22.3.151 {
        secret          = radiushub
        shortname       = radiushub
}

Что еще нужно прописать?
...
Рейтинг: 0 / 0
Настройка двух RADIUS-серверов
    #33750540
Akh
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ты хочешь, что бы радиус обращался к радиусу за авторизацией? Не лучше ли попробывать научить клиента это делать (ну, там radiusclient, или сам ты обращаешься)?
...
Рейтинг: 0 / 0
Настройка двух RADIUS-серверов
    #33750545
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хз давно делал, у меня так:

proxy.conf:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
realm LOCAL {
        type            = radius
        authhost        = LOCAL
        accthost        = LOCAL
}

realm NULL {
        type        = radius
        authhost    = localhost: 1745 
        accthost    = localhost: 1746 
        secret      = xxxxxxxxxxx
}

realm DEFAULT {
        type        = radius
        authhost    = localhost: 1745 
        accthost    = localhost: 1746 
        secret      = xxxxxxxxxxxxx
}
#...

users:
Код: plaintext
1.
2.
3.
4.
testVoIP        User-Password == "321"
        h323-currency = "h323-currency=rur",
        h323-return-code = "h323-return-code=0"
#...

radiusd.conf:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
#...
proxy_requests  = yes
#...
authorize {
   #..
         redundant {

                #
                #  Read the 'users' file
                files

                reject   =  1 
                notfound =  2 
                userlock =  3 
                invalid  =  4 

                fail     = return
                noop     = return
                ok       = return
                handled  = return
                updated  = return
        }

   #..
}

тоесть проверяем есть или нет имя\пароль в локальном файле если есть пользуем его, иначе идем к другому радиусу ( localhost 1745/1746 ). Засада здесь в том что при не удачной авторизации локально ( юзер есть, но пароль не верный ) оно таки идет к следующему радиусу...
...
Рейтинг: 0 / 0
Настройка двух RADIUS-серверов
    #33750726
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkhТы хочешь, что бы радиус обращался к радиусу за авторизацией?
Да, мне так нужно.

AkhНе лучше ли попробывать научить клиента это делать (ну, там radiusclient, или сам ты обращаешься)?
Cisco AS5300 с 172.22.3.152 обращается на RADIUS-сервер 172.22.3.151
...
Рейтинг: 0 / 0
Настройка двух RADIUS-серверов
    #33750755
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
g613
...
...
тоесть проверяем есть или нет имя\пароль в локальном файле если есть пользуем его, иначе идем к другому радиусу ( localhost 1745/1746 ). Засада здесь в том что при не удачной авторизации локально ( юзер есть, но пароль не верный ) оно таки идет к следующему радиусу...

точно так у меня, но RADIUS-сервера находятся на разных машинах. и у меня все равно не приходят запросы на дополн. RADIUS-сервер. в логах ничего.
...
Рейтинг: 0 / 0
Настройка двух RADIUS-серверов
    #33750782
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rus g613
...
...
тоесть проверяем есть или нет имя\пароль в локальном файле если есть пользуем его, иначе идем к другому радиусу ( localhost 1745/1746 ). Засада здесь в том что при не удачной авторизации локально ( юзер есть, но пароль не верный ) оно таки идет к следующему радиусу...

точно так у меня, но RADIUS-сервера находятся на разных машинах. и у меня все равно не приходят запросы на дополн. RADIUS-сервер. в логах ничего.

...я тебе написал как у меня работает, а локальная машина или нет не суть важно...

на сколько я помню, я некоторое время курил про `authorize .. redundant`

P.S.

firewall ?
...
Рейтинг: 0 / 0
Настройка двух RADIUS-серверов
    #33752973
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
g613 vista-rus g613
...
...
тоесть проверяем есть или нет имя\пароль в локальном файле если есть пользуем его, иначе идем к другому радиусу ( localhost 1745/1746 ). Засада здесь в том что при не удачной авторизации локально ( юзер есть, но пароль не верный ) оно таки идет к следующему радиусу...

точно так у меня, но RADIUS-сервера находятся на разных машинах. и у меня все равно не приходят запросы на дополн. RADIUS-сервер. в логах ничего.

...я тебе написал как у меня работает, а локальная машина или нет не суть важно...

на сколько я помню, я некоторое время курил про `authorize .. redundant`

P.S.

firewall ?

Ик, простите забыл рестартнуть radiusd
пакеты идут, но авторизация не проходит, пока разбираюсь...
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Настройка двух RADIUS-серверов
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]