2013-08-22 3 views
0

J'ai un serveur RADIUS proxy et un serveur RADIUS domestique pour effectuer l'authentification WPA2. Le serveur proxy transmet toutes les demandes au serveur domestique, qui effectue ensuite l'authentification des clients.Implémentation du serveur RADIUS proxy

Ma question - Est-il possible pour le serveur proxy RADIUS de filtrer les requêtes (en fonction de certaines règles) avant de les transférer au Home AAA?

Merci d'avance!

Répondre

1

Oui, voir man rlm_attr_filter, vous voulez insérer l'appel du module dans la section de pré-proxy.

+0

Merci .. Je vais essayer .. – user591410

+0

Une autre question - Pouvons-nous écrire des règles de telle sorte que le proxy supprime/rejette les messages de demande d'accès en fonction de certaines politiques prédéfinies du client avant de les transmettre à le serveur domestique/AAA? – user591410

+1

Oui. sections 'client { }' peut contenir des éléments de configuration arbitraires, qui peut être interrogé dans la politique. 'client { drop_if_foo = yes }' ' { si autoriser (("% {client: drop_if_foo}" == 'oui') && ) {} rejette }' ou si vous ne voulez pas répondre 'autoriser { if (("% {client: drop_if_foo}" == 'oui') && ) {} traité }' –