Внедрение прокси-сервера RADIUS

У меня есть прокси-сервер RADIUS и домашний сервер RADIUS для выполнения аутентификации WPA2. Прокси-сервер перенаправляет все запросы на домашний сервер, который затем выполняет аутентификацию клиентов.

Мой вопрос: возможно ли, чтобы прокси-сервер RADIUS фильтровал запросы (на основе некоторых правил) перед их пересылкой на домашний AAA?

Заранее спасибо!


person user591410    schedule 22.08.2013    source источник


Ответы (1)


Да, смотрите man rlm_attr_filter, вы хотите вставить вызов модуля в раздел pre-proxy.

person Arran Cudbard-Bell    schedule 23.08.2013
comment
Другой вопрос — можем ли мы написать правила таким образом, чтобы прокси отбрасывал/отклонял сообщения Access-Request на основе некоторых предопределенных политик от клиента, прежде чем пересылать их на домашний сервер/AAA? - person user591410; 05.09.2013
comment
Да. Разделы client <id> { } могут содержать произвольные элементы конфигурации, которые можно запросить в политике. client <id> { drop_if_foo = yes } authorize { if (("%{client:drop_if_foo}" == 'yes') && <other condition>) { reject } } или если вы не хотите отвечать authorize { if (("%{client:drop_if_foo}" == 'yes') && <other condition>) { handled } } - person Arran Cudbard-Bell; 06.09.2013
comment
Большое спасибо, Арран .. очень полезно! - person user591410; 06.09.2013