O freeradius pode ignorar a autenticação de apenas um domínio?

1

Tenho uma pergunta semelhante a esta , mas sem as complicações da VLAN. Como posso (?) Configurar o FreeRadius 1.x para permitir qualquer combinação de nome de usuário / senha para apenas um domínio?

Se o FreeRadius 1.x não fornecer essa habilidade, a linha 2.x faz isso? Algum outro servidor RADIUS tem essa capacidade? Se assim for, eu poderia configurar este reino para proxy para o servidor ... mais RADIUS ...

    
por Joe 16.10.2010 / 00:56

1 resposta

2

Não tenho certeza sobre a parte do RADIUS, mas o restante deve funcionar.

Na documentação do FreeRADIUS, use PAM apenas para este domínio, especifique o tipo pam-auth:

DEFAULT Huntgroup-Name ="somehunt", Auth-Type=PAM, Pam-Auth="radhunt", Simultaneous-Use=1

e, em seguida, adicione o arquivo radhunt a /etc/pam.d/ com este conteúdo:

auth    required        pam_permit.so
account required        pam_permit.so
session required        pam_permit.so
    
por 19.10.2010 / 00:24