freeradius, jak posilat do proxy pouze nektere requesty?

Martin Kraus lists_mk na wujiman.net
Čtvrtek Červen 13 18:02:21 CEST 2013


On Thu, Jun 13, 2013 at 05:54:40PM +0200, Martin Kraus wrote:
> On Thu, Jun 13, 2013 at 02:16:21PM +0200, Petr Štetiar wrote:
> > Martin Kraus <lists_mk na wujiman.net> [2013-06-12 23:46:01]:
> > 
> > > Jde mi o to zda umi freeradius nejak standardne rozhodovat kam delat proxy
> > > nejen na zaklade realmu ale i dalsich atributu v access-requestu.
> > 
> > Zdrojaky rikaji, ze neumi. Neda se zmenit ten realm v pozadavku podle
> > atributu, tak aby se to chovalo tak jak ma?
> 
> Me se prave nechce specifikovat jmena realmu. proste mi jde o to, ze urcite
> requesty se nemaji forwardovat na jine radius servery. 
> Jde o to ze kdyz man nakonfigurovany eduroam tak to forwarduje i prihlasovani
> na management zarizeni. Dalo by se to samozrejme resit virtualnim serverem pro
> login na zarizeni, ale tomu se chci vyhnout, pokud je to mozne.

Tak nakonec to dam do users

DEFAULT NAS-Port-Type == Virtual, Proxy-To-Realm := LOCAL
        Fall-Through = Yes

Ja to predtim psal spatne s Proxy-To-Realm jako reply attribute, takze me to
nefungovalo. S timhle jsem uz spokojen.

dik
mk


Další informace o konferenci Linux