web-dev-qa-db-ja.com

freeradiusは1つのレルムに対してのみ認証をバイパスできますか?

this one に似た質問がありますが、VLANの複雑さはありません。ユーザー名とパスワードの任意の組み合わせを許可するようにFreeRadius1.xを構成するにはどうすればよいですか(?) 1つのレルムのみ?

FreeRadius 1.xがこの機能を提供しない場合、2.xラインは提供しますか?他のいくつかのRADIUSサーバーにこの機能がありますか?もしそうなら、私はこのレルムを..より寛容な... RADIUSサーバーにプロキシするように構成できます。

1
Joe

RADIUSの部分についてはよくわかりませんが、残りは機能するはずです。

FreeRADIUSのドキュメントから、 [〜#〜] pam [〜#〜] をこのレルムにのみ使用し、pam-authタイプを指定します。

 DEFAULT Huntgroup-Name = "somehunt"、Auth-Type = PAM、Pam-Auth = "radhunt"、Simultaneous-Use = 1 

次に、radhuntファイルを/etc/pam.d/に次の内容で追加します。

 auth required pam_permit.so 
 account required pam_permit.so 
 session required pam_permit.so 
2
Hubert Kario