Задать вопрос
@Vasily_Pechersky
Системщик с опытом

Где найти документацию для FreeRadius?

В процессе интеграции OpenConnect сервера, понял, что для расширенного управления доступом пользователей, необходим Radius.
Поставил, настроил аутентификацию для VPN, WiFi и интерфейс DaloRadius.

В сущности Radius - даёт набор атрибутов, которые можно прицепить с пользователю. Где есть ПОНЯТНАЯ документация по всему этому ?
В частности меня интересуют диапазоны IP получаемые подключившимся клиентами /группами клиентов, ограничение по времени логина, по IP с которого можно подключиться.

На сайте FreeRadius об этом лишь пространные упоминания. Дальнейший поиск не привёл меня к каким либо внятным статьям.
Если вы встречались с сабж - поделитесь пожалуйста.
  • Вопрос задан
  • 1310 просмотров
Подписаться 4 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 2
Набор доступных аттрибутов определяется словарями, обычно
/etc/raddb/dictionary, /usr/share/freeradius/dictionary.*, см. man dictionary
при этом аттрибуты бывают стандартные и бывают vendor-specific.
Таблица возможных значений стандартных аттрибутов поддерживается IANA
www.iana.org/assignments/radius-types/radius-types...
документации по Vendor-specific аттрибутам очень часто вообще нет в природе. Исходи не из возможностей FreeRADIUS, т.к. ему все равно с какими аттрибутами работать, если каких-то аттрибутов не хватает, то ты можешь их добавить в словари вручную, а из того, какие RADIUS аттрибуты поддерживаются сервером OpenConnect.
Ответ написан
piromanlynx
@piromanlynx
Системный администратор в Perfect Solutions
RADIUS - это протокол - https://en.wikipedia.org/wiki/RADIUS , основное знание в нем.
Сервер FreeRadius его предоставляет - freeradius.org/doc

Где есть ПОНЯТНАЯ документация по всему этому ?

Чтобы понять "от и до" - ну жно понять протокол. На него есть RFC и прочее. Сам сервер FreeRaduis прост как пробка.

По сути - с помощью протокола Radius вы стыкуете Ваш OpenConnect с информационной базой о доступах.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы