我正在使用RADIUS协议来从客户端发送一些值到服务器。 我正在使用供应商特定的值对,并定义了我们自己的types。 但供应商特定数据的值长度是255,我们的数据长度是交叉的。 任何人可以告诉我如何合并长度超过255字节的数据?
尝试configuration大学networking的RADIUS,并遇到以下挫折: 我不能在networking策略规则中为已authentication对象的组成员设置“AND”条件,例如,我正在尝试创build一个NPS规则,说明,本质上“IF用户是[用户组列表]的成员正在从[无线计算机组]中的计算机进行身份validation,然后允许访问。 上面的截图是我遇到的问题。 它不能像写作一样工作。 它下面的规则,除了条件规则以外,在每个方面都是一样的。 我试着改变非工作规则来定义每个组作为“Windows组”,而不是专门作为机器和用户组,而没有改变。 如果启用了“错误”规则并且禁用了工作规则,则任何尝试使用无线计算机组中的计算机上的有效帐户login时,都会在Windows事件日志中发出6273审计事件:原因码66 – “用户尝试使用在匹配networking策略中未启用的身份validation方法“。 禁用“错误”的规则,启用其他规则和login使用相同的帐户和计算机工作得很好。
我在我的服务器上安装了FreeRADIUS ,并且还有两个局域网(或可能更多)由此服务器pipe理。 比方说LAN A: 192.168.1.0 ,LAN B: 192.168.2.0 。 我使用FreeRADIUS与postgres数据库结合使用。 在我的radcheck表中,我插入了以下行: userbane='myuser', attribute='Password', op=':=', value='mypass' 。 现在我想让要求我的FreeRADIUS服务的客户端能够使用这个用户名和密码进行身份validation,只要他们是LAN B的一部分。 问题 :有谁能告诉我如何完成这个任务? 我尝试把更多的一行放在radcheck : username='myuser', attribute='NAS-IP-Address', op=':=', value='192.168.2.1' ,但是没有成功。 任何帮助,将不胜感激。
是否可以使用NPS RADIUS作为仅支持RADIUS身份validation的应用程序和用于通过networking进行身份validation的活动目录服务器之间的中介? 我觉得所有的设置都是非常直接的networkingauthentication,我误解了概念或RADIUS? 我也无法在NPS设置中find任何活动目录/ LDAP的提示。 如果这是不可能的,在Windows服务器上是否有其他方式来实现所描述的行为? 编辑:我忘了提及 – 应用程序只支持PAPauthentication,所以这是必要的。 另一个编辑:我已经使用和configuration(在另一个应用程序中)LDAP身份validation。 我研究得越多,我就越觉得RADIUS不是我想象的那种用法。 我觉得RADIUS更加基于networking,因为它控制networking访问,而LDAP则用于networking内用户身份validation,可以这样做吗?
我的学校在Aruba控制器上运行我们的WiFinetworking,其中一些接入点是阿鲁巴品牌并进行pipe理。 其他的则是D-Link品牌, 如果需要的话需要一一configuration。 我们现在在Captive Portal上运行我们的身份validation,现在看起来有点慢,我们已经集成了Active Directory。 但是这仅仅是login和密码信息,我们的logging很小,所以我们可以随时迁移到另一个目录或数据库服务器。 我们的select是有限的,因为我知道没有很多选项。 所以,这里有两种方法。 一个是坚持俘虏门户,可能开始检查减速的地方。 另一种方法是将数据库迁移到可能具有Radius的AD,并将其用作WPA2-Enterprise的Radius服务器。 我担心的一个问题是整体会话和带宽,因为我们有一个单一的3600控制器,而有一点点大约1500个潜在用户(有希望),WPA2-Enterprise将一直处于联机状态。 在教育环境中哪个更好?
我们打算让我们的系统pipe理员在几个星期内去。 他可以访问我们的整个基础设施,所以我们必须重新设置密码。 这将是非常耗时的,但是有了服务器和设备的数量,我们不得不重置。 有几件事与Windows域绑定在一起,因此很容易,但是依赖于是否有任何服务以该用户身份运行,这是有问题的。 有什么方法可以轻松地撤销该用户的所有内容吗? 我想我要求的跨平台单一login…也许RADIUS可以做到这一点? 还是有一个像RSA SecureID那样的交钥匙解决scheme? 你们用了什么?
我们将在远程站点设置第三级RADIUS服务器。 直到现在,由于只有2个服务器,因此对RADIUS数据库的更改是手动完成的。 随着第三个上线,我想看看是否有某种方法来同步使用Windows Server 2008 R2的RADIUS服务器之间的变化。
环境背景: 4个域控制器,DC01 DC02 DC03 DC04 DC01是我的PDC DC02是我的NPS服务器 另外两个是负载均衡和站点特定的。 我在我的办公室使用Ruckus区域总监和Ruckus WAPs。 我们的环境包括80%的Mac,19%的个人电脑,〜1%的Linux电脑。 我们正从旧的无线基础设施迁移到这个新的基础设施。 旧的是利用MAC地址过滤(对接的痛苦)与WPA2密码; 然而,新的安装程序正在使用Radius,因为我们正在尝试移动到Active Directory。 不是每个人都已经被转移到了AD,但是我们正在耐心地改变每个人。 我所有的Mac都可以连接到正在服务Radius MSCHAPv2证书(PEAP)的SSID,没有任何问题。 然而,个人电脑的打击和错过。 到目前为止,我有两个用户特别是一直无法连接到SSID,而没有其他人(我们知道)有问题。 我检查了NPS服务器(DC02)上的事件日志,我得到下面的错误。 networking策略服务器拒绝访问用户。 >联系networking策略服务器pipe理员了解更多信息。 >用户: >安全ID:NULL SID >帐户名称:CORP \ user.name >帐户域名:CORP >完全合格的帐户名称:CORP \ user.name >客户机: >安全ID:NULL SID >帐户名称: – >完全合格的帐户名称: – >操作系统版本: – >被叫站标识符:84-18-3A-3A-03-9C:SSID-NAME >主叫识别码:7C-7A-91-19-A3-BB > NAS: > NAS IPv4地址:172.16.1.101 > NAS IPv6地址: – > NAS标识符:84-18-3A-3A-03-9C […]
我必须升级无线ISP(WISP)networking。 他们目前的设置包括一个路由器(Mikrotik RouterBoard 1100AHx2),为客户提供的Ubiquiti Rockets(扇区天线),以及为客户端CPE提供的Ubiquiti NanoStations。 他们的安全性由用于CPE的WPA2-PSK组成,他们拨打PPPoE来提供访问。 PPPoE使得控制用户,断开连接,在不付费的情况下让他们陷入尴尬等等。 但PPPoE在其他方面总是有问题(MTU问题,隧道随机丢弃等)。 所以我想保持尽可能纯净的东西:没有任何隧道,只有裸露的以太网。 所有设备支持的802.1x(EAP)都可以轻松解决authentication问题。 那么这只是一个分配IP地址与DHCP(甚至DHCPv6)的问题。 但我的问题是,802.1xauthentication是基于用户密码,而DHCP只使用MAC。 所以,我需要一种方法来从特定的池中为每一种types的用户提供IP –Freeradius可以充当DHCP服务器并执行此操作,但是无法使用DHCP的802.1x凭据 – 或者至less我没有没有find办法做到这一点。 我有什么select要做到这一点? 新的硬件不是一种select,解决scheme必须尽可能使用FOSS,并在Linux或FreeBSD上运行。
任何人都知道一个工具来testing对Windows Radius服务器的身份validation? 我已经尝试radtest: radtest -d /usr/share/freeradius/ kbrandt 'betYouCantGuess' theServer 10 secretIGaveforMyIP 0 192.168.254.82 但是我得到: Sending Access-Request of id 120 to 192.168.254.253 port 1812 User-Name = "kbrandt" User-Password = "betYouCantGuess" NAS-IP-Address = 192.168.254.82 NAS-Port = 10 Framed-Protocol = PPP rad_recv: Access-Reject packet from host 192.168.254.253 port 1812, id=120, length=20 在日志中的服务器上有: 192.168.254.82,kbrandt,11/06/2009,10:38:28,IAS,THESERVER,4,192.168.254.82,5,10,7,1,4108,192.168.254.82,4116,0,4128,Kyle's Workstation,4155,1,4154,Use Windows authentication for all […]