此篇是在說明過濾 Radius 來源的 IP,限定某些 realm 只能由特定的單位過來 (就是那該死的 iTaiwan ....)
此篇是在說明過濾 Radius 來源的 IP,限定某些 realm 只能由特定的單位過來 (就是那該死的 iTaiwan ....)
這一篇也是要補的~~
sql-relay這個檔案主要是用來儲存任何會進資料庫的query語法 這也變成是當資料庫掛掉後最重要的地方 (因為雖然資料庫掛掉,但是radiusd仍舊正常地服務時一樣會將query寫進檔案中!) 但是sql-relay自己不會向其他radiusd的log一樣自己分檔案 所以每...
最近因為研考會想要推動全民無線上網的活動 就想到可以讓學校、區網單位提供無線網路給民眾使用 真是ooxx.... 學術網路的服務機制本來就只限定是學術上使用的 然後又有人提議可以使用學術網路漫遊機制來達成................ 於是就要查詢如何擋掉不允許的來源&...
不知道為什麼當遇到周末或是假期的時候 好像學校的主機群也跟著放假一樣 連線偵測錯誤的間數超級多 原本認定20間應該就是一個容許的上限了 在這次端午連假中總共收到了3次簡訊......... 所以將20變更為30了.......
既然都可以從資料庫取得測試資料了 那位什麼不把測試結果丟回去呢? 所以就有了這一支
因為既然都有資料庫了 那不如把資訊都放到資料庫中 這樣也比較方便 所以才用php寫了這一個測試 基本上也是使用radtest進行
這是舊版測試radius服務的script 寫得有點2266.... 所以後來就改用比較熟悉的php了 主要就是在radius主機上去對各個連線單位進行radtest測試 其中是讀取檔案 針對檔案的內容來進行測試 檔案的格式為 測試完整帳號 測試...
一般在漫遊的時候都會要求輸入完整的mail 所以就會有 username @ mail.school 在預設的情況下,Radius with SQL 都會使用完整的 username @ mail.school 來當作使用者名稱 但是這樣的話會導致認證錯誤 因為主要帳號應該只有 ...
在漫遊環境中,為了能夠確保知道使用者是由那些連線單位漫遊過來的 就必須做一點修改
可以從smokeping的網頁中得知支援很多probe來進行各項偵測 而 radius 恰好也是他支援的其中之一 因此就來動手啦!! 首先記得都要先安裝smokeping (廢話....不裝怎麻裝模組呢) 然後要安裝radius的probe,這是由perl所寫的 (Authen:...
FreeRadius 以yum install方式安裝FreeRadius(有些Linux版本尚未提供FreeRadius 2以上的版本,請下載未編譯之安裝檔進行編譯、安裝),為了以radtest指令進行簡單基本測試,則請一併安裝freeradius2-utils。
當安裝完freeradius後要進行簡單的radtest測試時 有時候會出現一個錯誤訊息 [root@ mysql #2 raddb]# radtest John@niutest2 hello localhost 0 secretkey radclient:: Failed to...
再來補一下vpn、radius、mysql cluster、radius with mysql的操作說明好了 避免我之後也忘了 Orz
移轉步驟大致為 1. vpn server建key,簽署,設定ccd目錄下的用戶端ip 2. 把key給對方,進行vpn連線測試 vpn server現行ip為<保密>,(另外一組ip加進去的方式還在測試中) 建議對方試先將原本的設定檔備份起來再行複製,以免萬一無法連...
先加入測試的yum server以便安裝新版的PHP vim /etc/yum.repos.d/CentOS-Base.repo 在最後面加入 [c5-testing] name=CentOS-5 Testing baseurl=http://dev.centos.org/cen...