我正在尝试将FreeRadiusconfiguration为使用dynamicVLAN分配。
我试图做的是为已知的主机返回一个特定的VLAN ID,但为未知的主机返回一个默认的VLAN ID。
这是我第一次创build一个/ etc / freeradius /用户文件,与一个有效的mac地址…
DEFAULT Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Fall-Through = Yes 00188bc6db33 Cleartext-Password := "00188bc6db33" Tunnel-Private-Group-ID := 9 DEFAULT Auth-Type = Accept, Tunnel-Private-Group-ID = 1
如果我使用有效的MAC地址进行testing,它工作正常,并返回9的VLAN ID
root@wwwcache1:/etc/freeradius# radtest 00188bc6db33 00188bc6db33 127.0.0.1 0 testing123 Sending Access-Request of id 251 to 127.0.0.1 port 1812 User-Name = "00188bc6db33" User-Password = "00188bc6db33" NAS-IP-Address = 10.58.3.132 NAS-Port = 0 rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=251, length=35 Tunnel-Type:0 = VLAN Tunnel-Medium-Type:0 = IEEE-802 Tunnel-Private-Group-Id:0 = "9"
…但是如果我使用未知的MAC地址,则authentication被拒绝。
root@wwwcache1:/etc/freeradius# radtest 0123456789ab 0123456789ab 127.0.0.1 0 testing123 Sending Access-Request of id 13 to 127.0.0.1 port 1812 User-Name = "0123456789ab" User-Password = "0123456789ab" NAS-IP-Address = 10.58.3.132 NAS-Port = 0 rad_recv: Access-Reject packet from host 127.0.0.1 port 1812, id=13, length=20
我最想从这里看到的是
root@wwwcache1:/etc/freeradius# radtest 0123456789ab 0123456789ab 127.0.0.1 0 testing123 Sending Access-Request of id 251 to 127.0.0.1 port 1812 User-Name = "0123456789ab" User-Password = "0123456789ab" NAS-IP-Address = 10.58.3.132 NAS-Port = 0 rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=251, length=35 Tunnel-Type:0 = VLAN Tunnel-Medium-Type:0 = IEEE-802 Tunnel-Private-Group-Id:0 = "1"
如何强制freeradius总是返回一个访问接受数据包,而不考虑authentication请求?
使用“failed auth”vlanconfiguration你的交换机会不会更好? 我严重怀疑你会find一种方法来进行任何身份validation总是说任何用户名/密码组合是正确的…没有打破很多东西。