This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
docpublic:reseaux:services:radius [2011/03/09 21:36] PROCACCIA |
docpublic:reseaux:services:radius [2011/03/10 08:49] (current) PROCACCIA |
||
---|---|---|---|
Line 96: | Line 96: | ||
===== Freeradius 2.X ===== | ===== Freeradius 2.X ===== | ||
+ | |||
+ | ==== Principes ==== | ||
+ | |||
+ | deux étapes, autorisation puis authentification ! curieux de prime abord mais cela fonctionne comme ça . | ||
+ | Freeradius prepare le terrain en établissant la liste des autorisations qui sera envoyée au NAS quand l' | ||
+ | |||
+ | === base d' | ||
+ | |||
+ | Pour ce faire radius s' | ||
+ | |||
+ | - check-items, | ||
+ | - reply-items, | ||
+ | - config-items, | ||
+ | |||
+ | === base d' | ||
+ | |||
+ | simplement pour verifier le mot de passe de l' | ||
==== installation a base de RPM ==== | ==== installation a base de RPM ==== | ||
Line 395: | Line 412: | ||
===== FreeRadius EAP ===== | ===== FreeRadius EAP ===== | ||
- | cinematique pour EAP à partir des fichiers de configuration | + | cinematique pour EAP, qui est la methode par defaut , |
+ | |||
+ | === clients.conf === | ||
+ | |||
+ | contient la liste des NAS avec leur credential , donc la liste des " | ||
+ | |||
+ | |||
+ | === users === | ||
+ | |||
+ | < | ||
+ | [root@radius raddb]# vim users | ||
+ | |||
+ | sallestp Auth-Type:= EAP | ||
+ | Reply-Message = "t es bien une bonne machine", | ||
+ | Tunnel-Type := VLAN, | ||
+ | Tunnel-Medium-Type := IEEE-802, | ||
+ | Tunnel-Private-Group-Id = 15, | ||
+ | Fall-Through = No | ||
+ | |||
+ | |||
+ | # default et check que NAS == Chillispot (patan), alors authZ de type ldap-chilli a suivre dans sites-enabled/ | ||
+ | DEFAULT NAS-Identifier == " | ||
+ | |||
+ | #On finis toujours ici, car " | ||
+ | # | ||
+ | # ne viens l' | ||
+ | DEFAULT | ||
+ | Tunnel-Type: | ||
+ | Tunnel-Medium-Type: | ||
+ | Tunnel-Private-Group-ID = 955, | ||
+ | Fall-Through = no | ||
+ | |||
+ | </ | ||
==== Fichier principale ==== | ==== Fichier principale ==== |