Use dois Auth-Type no FreeRadius

1

Eu tenho um servidor RADIUS com trabalhos com o mysql, eu uso este RADIUS para AAA para 2 serviços diferentes,

Service1 usa Auth-Type como "PAP" e Service2 usa "EAP"

radcheck table
+-----+----------+--------------------+----+--------------+
| id  | username | attribute          | op | value        |
+-----+----------+--------------------+----+--------------+
| 474 | varun    | Cleartext-Password | := | sunshine3003 |
+-----+----------+--------------------+----+--------------+


radreply table
+----+----------+--------------+----+-------+
| id | username | attribute    | op | value |
+----+----------+--------------+----+-------+
|  1 | varun    | Fall-Through | =  | Yes   |
+----+----------+--------------+----+-------+


radgroupcheck table
+----+-----------+-----------+----+-------+
| id | groupname | attribute | op | value |
+----+-----------+-----------+----+-------+
|  1 | group1    | Auth-Type | := | Local |
|  2 | eapgroup  | Auth-Type | := | EAP   |
+----+-----------+-----------+----+-------+


radusergroup table
+----------+-----------+----------+
| username | groupname | priority |
+----------+-----------+----------+
| varun    | eapgroup  |        1 |
| varun    | group1    |        2 |
+----------+-----------+----------+

Eu quero usar o grupo "group1" para Service1 e "eapgroup" para Service2 Quando eu verifico o log do daemon do raio, ele mostra que ele sempre usa "eapgroup" para ambos os serviços.

Talvez porque sua prioridade seja alta?

Eu quero verificar a autenticação com "eapgroup", que usa o EAP como Auth-Type e, se falhar, deveria usar "group1" ou Auth-Type PAP

Obrigado Qualquer ajuda será apreciada.

    
por Varun Taliyan 09.08.2017 / 15:45

0 respostas