Freeradisu разрешать запросы на основе NAS-IDENTIFIER - PullRequest
0 голосов
/ 29 июня 2018

Я использую FreeRADIUS версии 2.2.8. Все мои клиенты NAS используют динамические IP-адреса от разных интернет-провайдеров, поэтому я хотел бы разрешить запросы на основе идентификатора NAS, а не IP-адреса NAS?

Цените, если кто-то может публиковать подсказки или примеры.

1 Ответ

0 голосов
/ 29 июня 2018

Это невозможно с FreeRADIUS v3.0.x, так как все клиенты индексируются по IPv4 или IPv6-адресу, а FreeRADIUS не декодирует пакеты, пока не найдет допустимого клиента.

FreeRADIUS v4.0.x, вероятно, поддержит это, но, насколько я знаю, работа еще не завершена, да.

Ваши основные параметры:

  • Определите клиента для 0.0.0.0/0 и везде используйте один и тот же общий секрет.
  • Совместите прокси-сервер RADSEC (RADIUS через TLS) в том же блоке, что и точки доступа, или в той же сети, и используйте его для упаковки пакетов UDP RADIUS.
  • Купить NAS со встроенной поддержкой RADSEC.
...