Výsledky 1 až 11 z 11

Téma: FreeRadius + DHCP

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1

    Standardní FreeRadius + DHCP

    mam zprovozneny FreeRadius jako proxy pro dva realmy, ktere odkazuji na dva MS IAS servery na W2k3 AD PDC serverech. Na routeru, kde bezi FreeRadius se nechazi DHCP dynamicky updatujici BIND DNSko. Klienti jsou overovani pres AP RouterBoard Mikrotik pres PEAP s MSCHAPv2 na tech IAS serverech. Po te dostanou IP z DHCP serveru a do BINDu jde k leasnute IP adrese jmeno co maji v hostname.

    Ja bych ted potreboval vedet jak udelam, abych spojil informaci o IP a s MSCHAPv2 user name, pripadne s MAC adresou. Predpoklad je, ze cela ta sit jede v jednom C rozsahu a klientu je vic - takze namrskat rovnou MAC adresy a priradit jim IP je reseni, ale za chvilku nebude stacit. Hlavne z podstaty DHCP (pomerne kratky lease time) muze mit jakoukolv IP adresu kterykoliv uzivatel (skoro) . Potreboval bych identifikovat osobu skryvajici se za IP v case xy (protoze jsou casto pripojeni skoro porad, tak je to "skoro" MAC=IP) - tak abych mohl rict kolik, ktery uzivatel protahal (napr. pres transparetni squid)...
    Black panther - Intel E8400 (SLB9J), GigaByte EP45-UD3R, A-Data 2x2GB Vitesta, Gainward ATi/AMD Radeon 4870 512MB Gold Sample, Creative Audigy2 ZS, Samsung HD642JJ (AJ26 SMART error) + WD 6400AAKS + Samsung HD 322HJ, NEC 4571A DVD-RW, Enermax PRO82+ 525W, BenQ FP241W 24" 1920x1200, Microsoft Wheel Mouse Optical, Chicony KU-0108 mm keyboard, Microsoft VX-1000 camera, Microsoft Windows Vista Home Premium 64bit
    My gadgets : custom CIR receiver, RDS receiver (for TV card), no-more-screwdriver-mobo-powerup, Atmel 89cx051 LPTprog, N3310 LCD, ...

  2. #2
    Junior Member
    Založen
    28.12.2004
    Bydliště
    Trenčín
    Příspěvky
    92
    Vliv
    251

    Red face Re: FreeRadius + DHCP

    Ahoj.
    S tvojim problémom ti neviem poradiť , ale nechce sa mi zakladať novú tému tak ak môžem prihodím to k tvojej.
    Začal som sa s freeradiusom hrať pred pár dňami a celkovo s Linuxom .
    Potreboval by som rozchodiť freeradius na overovanie užívateľov v switchoch a routroch CISCO .
    Aj som našiel návod : http://wiki.freeradius.org/Cisco
    Ale po vložení do clinets.conf : Niečoho takéhoto
    youruser Cleartext-Password := "somepass"
    Service-Type = NAS-Prompt-User,
    cisco-avpair = "shellriv-lvl=15"
    My vypísalo chybu potom čo som spustiľ radiusd -X

    /etc/raddb/clients.conf [232]: Expecting section start brace '{' after "yourúser Cleartext-Password"
    Errors reading /etc/raddb/radiusd.conf




    Píšem tak trocha chaoticky tak to zhrniem o čo mi ide:

    1.Overovať užívateľov voči freeradius a AAA
    2. Rozbehnie viacerých freeradiusov (zamedzenie Single point of failure)
    3. Pokiaľ budú splnené prvé 2 body . Napojenie na LDAP alebo SQL databázu . Aby som nemusel vytvárať kontá na každom freeradiuse zvlášť.
    Čo by istotne časom viedlo k Bordelu

    5. 802.1X na sieti ale to je hudba ďalekej budúcnosti.

    Ďakujem za každú radu.
    Freerardius som rozbehol na Open SUSE a na Mandrive .

    Ešte jedna pod otázka existuje GUI k freeradiusu ?

    Ďakujem za každú radu, myšlienku, nápad, doporučenie... .
    Naposledy upravil jaffa; 31.12.2009 v 10:15.
    Intel Pentim 5200 @3,5 MB BIOSTAR PA43 GA, Coolermaster Gemin II , 2x1GB RAM , VGA ATI Radeon 4850 , Accelero S1 , 250 GB SAMSUNG , 250 GB WD ,500 GB Hitachi 500 GB, 1TB WD, DVD-RW Samsung 203

  3. #3

    Standardní Re: FreeRadius + DHCP

    K freeradiusu existuje dialupadmin - a ten vyuzijes prave s tym SQL. Na ten clients.conf kasli, to bude tiez v tom SQL - nastavis to dialupadminom.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  4. #4
    Junior Member
    Založen
    28.12.2004
    Bydliště
    Trenčín
    Příspěvky
    92
    Vliv
    251

    Wink Re: FreeRadius + DHCP

    Hmm to znie dobre vieš mi poradiť ako roschodiť toho web admina.
    A vhodne SQL pod linuxom .
    Som začiatočník s Linuxom.
    Ďakujem
    Intel Pentim 5200 @3,5 MB BIOSTAR PA43 GA, Coolermaster Gemin II , 2x1GB RAM , VGA ATI Radeon 4850 , Accelero S1 , 250 GB SAMSUNG , 250 GB WD ,500 GB Hitachi 500 GB, 1TB WD, DVD-RW Samsung 203

  5. #5

    Standardní Re: FreeRadius + DHCP

    Je toho plny web. V Debiane to bolo pomerne jednoduche, pouzil som MySQL.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  6. #6

    Standardní Re: FreeRadius + DHCP

    ja jsem rozjiszdel FreeRADIUS ze src. Existuje tam modul na SQL - jak na accountig, tak na ulozeni nastaveni klientu apod. (pozor kleint=overovaci zarizeni). Na koukani se na accounting pouzivam daloradius (ale je to takove trosku nedodelane). Je tam moznost i editace klientu atd.
    Black panther - Intel E8400 (SLB9J), GigaByte EP45-UD3R, A-Data 2x2GB Vitesta, Gainward ATi/AMD Radeon 4870 512MB Gold Sample, Creative Audigy2 ZS, Samsung HD642JJ (AJ26 SMART error) + WD 6400AAKS + Samsung HD 322HJ, NEC 4571A DVD-RW, Enermax PRO82+ 525W, BenQ FP241W 24" 1920x1200, Microsoft Wheel Mouse Optical, Chicony KU-0108 mm keyboard, Microsoft VX-1000 camera, Microsoft Windows Vista Home Premium 64bit
    My gadgets : custom CIR receiver, RDS receiver (for TV card), no-more-screwdriver-mobo-powerup, Atmel 89cx051 LPTprog, N3310 LCD, ...

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. neprirazeni IP z DHCP
    Založil Pepe v sekci fóra Sítě
    Odpovědí: 10
    Poslední příspěvek: 14.07.2007, 20:14
  2. Jak spojit dhcp s arp nebo firewallem
    Založil Gregy v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 6
    Poslední příspěvek: 28.03.2007, 08:17
  3. DHCP server - DSL modem vs AP
    Založil ace960 v sekci fóra Sítě
    Odpovědí: 0
    Poslední příspěvek: 08.04.2006, 16:30
  4. DHCP relay kontra OpenVPN [solved]
    Založil VOiD v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 6
    Poslední příspěvek: 23.01.2005, 12:28
  5. DHCP & Wifi AP client
    Založil Waliz v sekci fóra Sítě
    Odpovědí: 17
    Poslední příspěvek: 10.11.2004, 22:51

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •