Теперь есть такой вопрос:
Надо на одном сервере сделать аутентификацию пользователей различных групп. Думал про запуск еще одного радиуса, но думаю, что это приведет к путанице с существующим. А как сделать это на одном сервере пока не представляю. Пользователи нахоятся в AD.
freeradius, active directory, различные группы пользователей
Модераторы: SLEDopit, Модераторы разделов
-
Silker
- Сообщения: 7
Re: freeradius, active directory, различные группы пользователей
Итак, немного упростил, надеюсь, задачу. Запросы на радиус сервер приходят от клиентов, которые прописываются в файле clients.conf. Предполагаю, что как-нибудь можно настроить все так, чтобы для каждого клиента была своя система аутентификации. Кто-нибудь делал похожее?
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: freeradius, active directory, различные группы пользователей
В версии 2 есть такое
http://freeradius.org/features/virtual_servers.html
clients.conf:
radiusd.conf:
http://freeradius.org/features/virtual_servers.html
clients.conf:
Код: Выделить всё
client localhost {
...
virtual_server = server1
}
client 192.168.x.x {
...
virtual_server = server2
}radiusd.conf:
Код: Выделить всё
server server1 {
authorize {
...
}
...
}
server server2 {
authorize {
...
}
...
}-
Silker
- Сообщения: 7
Re: freeradius, active directory, различные группы пользователей
Спасибо, значит буду переходить на вторую версию 