Articles of 半径

Radiusauthentication

我将首先告诉你一些关于我如何build立。 我有无线客户端连接到ARUBA移动控制器使用RADIUS服务器进行身份validation。 我需要确保我可以实时修改帐户。 例如,如果我locking一个帐户或更改密码,我(理想情况下)希望用户立即启动。 我试过这个testing,第一次我改变密码踢了我的用户,但每一次之后,他们仍然login。有什么办法来pipe理RADIUS服务器端或其他方式来完成这个? 注:这是用iPhonetesting,有一些刷新间隔,电话检查到服务器? (同样的问题为笔记本电脑)。 任何见解都会有所帮助! 谢谢 :)

RADIUS-sever:检查前散列密码

我必须build立一个RADIUS服务器来与pfSense的强制门户进行authentication。 不幸的是,RADIUS数据库中的所有密码都是用一定的algorithm散列的。 我使用MySQL数据库。 由于用户将密码以明文方式提交给RADIUS服务器,我不知道是否可以将提交的密码散列在RADIUS服务器上,然后检查用户名是否存在以及密码。 如果这是可以避免的,我不想在客户端散列密码。 pfSense强制门户是目前唯一使用RADIUS服务器的应用程序。 但是如果我想扩展我的基础架构,我将不得不在每个客户端上实现散列algorithm。 通常有这种方法修改RADIUS服务器的可能性吗? 也许修改核心? 不幸的是,我没有在数据库中查找提交的数据。 有没有人有我的小费,我必须看看? (我使用Ubuntu Server 12.04 x86,freeradius,freeradius-mysql)

通过Cisco交换机configuration802.1x的RADIUS服务器

我试图通过思科交换机设置RADIUS身份validation,并且已经完成了他们的每个教程。 当我访问Cisco交换机的CLI时,我能够获得RADIUS服务器的身份validation,但我不确定在交换机上要更改哪个设置,以便RADIUS服务器要求通过快速以太网接口进行身份validation。 我曾尝试configuration快速以太网接口的身份validation,以及无济于事。 如果任何人都可以给我一个指针,在交换机上更改哪个configuration项以使其工作,这将是很好的。 我试图实现802.1xnetworking访问控制而不是AAA交换机pipe理。 我已经拥有了AAA(我想),因为它会咨询RADIUS服务器来validation我的启用和configuration权限。 我在Cisco IE 3000上运行它,RADIUS服务器是192.168.1.17上的一个freeRadius服务器,带有auth-port 1812和acct-port 1813.非常感谢你的帮助

EAP-PWD与FreeRADIUS 3

我正在尝试使用FreeRADIUS 3来设置EAP-PWD。 但是,我无法使其工作,文档几乎不存在。 因此,我不知道我遇到的问题是错误configuration还是实际的错误。 组态 这是我的configuration(至less是相关的部分): MODS启用/ EAP: eap { pwd { #group = 19 server_id = [email protected] # This has the same meaning as for TLS. fragment_size = 1020 # The virtual server which determines the "known good" password for the user. # Note that unlike TLS, only the "authorize" section is processed. # […]

FreeRADIUS 3和通配符Certs

我正在校园里build立一个新的FreeRADIUS服务器,从v1跳到v3(原来安装时我不在这里)。 事情似乎工作正常,但我不明白如何使用Windows 7的证书部分工作。 我们为我们的域名提供通配符SSL证书。 我可以使用与RADIUS服务器相同的证书来放弃将CA证书导入到每个客户端吗? 如果是的话,我会怎么做呢? 感谢您的帮助。

如何在另一台服务器上克隆和恢复FreeRadius设置?

我在Ubuntu服务器上启动并运行Freeradius实例,并进行了多项configuration更改。 有没有一种标准的方法将这个radius服务器克隆到具有相同configuration的另一台服务器上。 我目前的想法是将Freeradius安装到第二台服务器,并用第一次安装replaceraddb /文件夹的内容。 它会工作吗? 感谢任何帮助。

validationCisco ASA到Windows 2008域

我的办公室已经用Windows 2008取代了Windows 2003域和域控制器。 我有一个Cisco ASA 5510,它可以为我们的远程用户处理VPN连接,但仍然与运行RADIUS的旧版Windows 2003数据中心之一集成。 我需要将ASA从2003域迁移到2008域。 如何在Windows 2008下configurationNPS? ASAconfiguration: aaa-server NEWDC protocol radius aaa-server NEWDC host xxxx key ******** ASAconfigurationtesting命令: test aaa-server authentication NEWDC host xxxx 对于任何用户名,这总是会立即返回错误的用户/传递错误。 用户存在于AD中,已启用,密码正确。 Windows和ASA的关键是相同的。 Windows 2008 NPS Radius客户端configuration: Enabled Vendor name: RADIUS Standard or Cisco (neither works) Manual shared secret: ******** (unchecked) Access-Request messages must contain the Message-Authenticator […]

Radius服务器基准

我为FreeRadius写了一些模块,需要检查它的性能。 使用radclient是不行的,因为radius服务器是multithreading的而radclient不是 – 它在发送下一个请求之前等待先前请求的答案。 有没有人有任何关于radius服务器基准testing工具的想法(如apache ab或httperf )? 谢谢。

PPPoE和FreeRadius

我们有许多无线客户端使用支持PPPoE的无处不在的无线电。 目前连接的客户端数量在20个左右。但是这个数量正在迅速增长,我们希望有更好的控制,所以我们计划使用PPPoE对一个freeradius服务器进行身份validation。 我们想要控制的是authentication,带宽pipe理和计费。 我想知道是否有人能够就这个问题推荐一个合适的howto。 是否有可用的Web界面,可以从一个地方控制所有这些function? 设置防火墙规则等 我的首选是FreeBSD,但也可能会考虑Linux的解决scheme。

如何在半径响应中计算CRC

我有两个不同的专有软件,一个是用于计费的半径模块,二是电话站pbx。 当客户端进行呼叫时,pbx发送radius auth数据包到计费。 并计费回答。 我有半径响应的问题。 PBX对我说: validation错误的CRC作为回应 我不知道是不是真的。 我logging了请求响应的tcpdump,并且想要计算出正确的crc。 但是,CRC是什么意思? 是那个吗 身份validation者:fd4f8e9f12f7b72c29b1cae61713bddf 还是别的东西在包里? 请给我指出这个任务的正确的algorithm。 UPD:我发现ResponseAuth = MD5(Code + ID + Length + RequestAuth + Attributes + Secret)其中+表示串联。 在这个页面上http://www.hjp.at/doc/rfc/rfc2865.txt 。 在这里我上传我的转储https://gist.github.com/5203725