Описание тега freeradius

FreeRADIUS - это RADIUS-сервер с открытым исходным кодом
1 ответ

Auth-Type:- Отклонить в файле пользователей RADIUS соответствует внутренний запрос туннеля, но отправляет Access-Accept

У меня есть настройка аутентификации WPA2 802.11x EAP с использованием FreeRADIUS 2.1.8 в Ubuntu 10.04.4 для связи с OpenLDAP, и я могу успешно аутентифицироваться с использованием PEAP/MSCHAPv2, TTLS/MSCHAPv2 и TTLS/PAP (как через AP, так и с испол…
08 июн '12 в 23:28
2 ответа

Аутентификация Freeradius не выполнена по неизвестной причине

Я следовал этой инструкции, чтобы заставить freeradius использовать базу данных mysql. и запустить Freeradius в моде отладки. но он отклоняет всю аутентификацию. база данных mysql: mysql> select * from radcheck; + ---- + ---------- + ----------- + -…
1 ответ

Сколько пользовательских / запрашивающих сертификатов требуется для предприятия WPA2 в небольшой сети?

Я использую WPA2 для беспроводного доступа и следовал инструкциям в /etc/raddb/certs/README а также с сайта freeRadius. Я также прочитал инструкции на сайте PrivacyWonk. Вопрос заключается в том, что инструкции FreeRadius и сайт, по-видимому, предла…
24 июл '12 в 02:24
1 ответ

WPA2 enterprise: настройка имени пользователя / пароля без запроса в смешанной сети: XP/SP3, Mac OS X, Linux, iOS

Недавно я задал вопрос о создании предприятия WPA2, и у меня есть пара дополнительных вопросов. Во-первых, относительно использования файлов OpenSSL cnf для генерации сертификата. У меня есть несколько из них в /etc/raddb/certs, которая вошла в мою …
24 июл '12 в 13:15
2 ответа

Радиоклиент на Debian 9

У меня есть сервер Debian 9 и я хочу настроить Xl2tp с радиусом аутентификации. Когда я добавлю plugin radius.so на моих опциях ppp, попробуйте прочитать /etc/radiusclient и к сожалению у меня нет libfreeradius-client пакет в репозитории Debian Stre…
18 окт '18 в 11:19
1 ответ

FreeRADIUS, использующий интеграцию с Active Directory, сломан без каких-либо следов

У меня есть сервер FreeBSD 10.0, на котором работает FreeRADIUS 3, и что-то сломалось без видимой причины. Я использую Winbind от Samba4 для аутентификации с ntlm_auth, Я сделал некоторую отладку, чтобы решить проблему, но я не смог найти, где пробл…
18 сен '14 в 22:52
1 ответ

Freeradius сломан после обновления APT-Get

Ubuntu 14.04.1 LTS apt-get update / upgrade был запущен вчера вечером около 22:00. Этим утром люди говорят, что не могут получить доступ к ftp и wifi, потому что эти сервисы авторизованы freeradius. Журнал Apt-get: Start-Date: 2015-02-17 22:11:42 Co…
18 фев '15 в 18:43
2 ответа

2FA через freeRADIUS, игнорируя пароль

Мне было поручено настроить freeRADIUS, чтобы запрашивать у пользователя второй фактор аутентификации (например, Google Authenticator OTP), НО без предварительной проверки пароля пользователя. Я вхожу в это полностью слепым, без предварительного опы…
1 ответ

FreeRADIUS с бэкэндом MySQL. IP Pool

У меня есть пул адресов (172.16.0.0/24), настроенный на моем NAS (маршрутизатор Cisco 2921) для моих клиентов IPsec. У меня есть различные подсети длины подсети, используемые для разных групп пользователей. Например, у меня есть 172.16.0.64/27 для о…
09 май '14 в 12:39
1 ответ

Предотвратить монополизацию интернета одним пользователем

В нашей компании есть учебная комната, которая вмещает 15 компьютеров. Наши сотрудники (или внешние лица) могут проходить там обучение с использованием этих компьютеров. Однако мы хотим предотвратить монополизацию интернета одним пользователем. Мы и…
0 ответов

Сертификационные требования FreeRADIUS для EAP-TLS

Я настроил сервер FreeRADIUS для EAP с аутентификацией TLS. Я использую свой собственный корневой CA. Кажется, это работает, но я не уверен, что правильно создал сертификаты. Документация содержит минимальную информацию о том, что представляет собой…
26 фев '19 в 17:14
1 ответ

Модули Freeradius загружены в неправильном порядке

У меня новая версия Freeradius 3.0.16 на Ubuntu 18.04 Sqlcounter не работает, потому что Freeradius пытается загрузить sqlcounter перед модулем sql. В документе сказано, что в этом случае вам нужно добавить модули в экземпляр radiusd.conf Когда я до…
28 июн '18 в 12:07
1 ответ

Как заставить JSON использовать модуль REST FreeRADIUS

Я скомпилировал в JSON поддержку FreeRADIUS 3.0.2, однако отмечу, что если я настраиваю авторизацию для использования POST, он отправляет атрибуты RADIUS, закодированные как application/x-www-form-urlencoded Есть ли способ заставить это к содержимом…
21 июл '14 в 09:17
2 ответа

Есть ли список атрибутов, специфичных для FreeRADIUS?

Я использую FreeRADIUS 2.1.12 с PostgreSQL для аутентификации пользователя и клиента (nas). Я немного новичок в этом - я узнал, что такое RADIUS, когда мне было поручено настроить этот сервер пару недель назад - так что простите меня, если я неправи…
09 апр '15 в 17:12
2 ответа

Active Directory / Freeradius / ntlm_auth / атрибут почты

В настоящее время я настраиваю сервер Linux с Freeradius, чтобы наши клиенты проходили аутентификацию в нашей Active Directory для нашей WiFi-сети. Цель состоит в том, чтобы наши пользователи использовали адрес электронной почты, который присутствуе…
29 апр '15 в 14:38
1 ответ

Freeradius auth сообщение об ошибке

Как настроить сообщение, отправляемое пользователю при вводе неверных учетных данных в сеть WPA2-Enterprise? Сейчас я использую Freeradius, и когда я ввожу неверный пароль, он ничего не говорит, но Windows выдает "Вы не можете подключиться к этой се…
29 июн '15 в 15:31
2 ответа

Может ли радиус взаимодействовать с pptp после аутентификации?

Мне удалось настроить pptp для использования аутентификации Radius, что значительно упрощает управление пользователями в базе данных sql, чем файл паролей по умолчанию. Однако в идеале я хотел бы иметь возможность получать статус этих пользователей …
28 окт '10 в 11:20
0 ответов

Сценарий внешней аутентификации FreeRadius

Я пытаюсь настроить FreeRadius для работы со сценарием внешней аутентификации. У меня есть пользовательский модуль exec myscript { wait = yes shell_escape = yes program = "/path/to/myscript %{Stripped-User-Name} %{User-Password}" } и это работает. О…
10 янв '13 в 11:11
1 ответ

Масштабируемость FreeRadius с несколькими NAS по всему миру

Наша сетевая настройка состоит из 5 серверов доступа к сети в 5 разных местах по всему миру, и в ближайшие дни ожидается ее расширение до 15 серверов доступа к сети и более в будущем. В настоящее время мы используем сценарии для аутентификации, но м…
21 мар '16 в 06:56
0 ответов

Freeradius Unlang код не работает

Я хочу, чтобы пользователи с истекшим сроком действия получили доступ к Интернету и поместили их в другой пул IP-адресов, чтобы ограничить пропускную способность своего Интернета. Я использую этот код в разделе авторизации. expiration{ userlock = 1 …
14 фев '19 в 08:46