VLAN Konfiguration von FreeRadius
Bei der konfiguration meinens FreeRadius servers für ein Mac based VLAN bin ich auf massive probleme gestoßen
Ich habe diese schon öfters erwähnte komandozeilen benutzt
Diese änderungen habe ich unter dem file User benutzt
000475d3094f Service-Type == Framed-User, User-Password == "000475d3094f"
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-Id = 3
Weitere einstellungen habe ich nicht getroffen
Allerdings wenn ich den radiusserver nun im debug modus mit radiusd -X starte bekomme ich folgende Fehlermeldung:
/etc/raddb/users[6]: Parse error (check) for entry Tunnel-Type: expecting '='
Errors reading /etc/raddb/users
radiusd.conf[1059]: files: Module instantiation failed.
radiusd.conf[1837] Unknown module "files".
radiusd.conf[1773] Failed to parse authorize section.
Wie ich in einen anderen thread gelesen habe sollte der erste fehler mit dem = durch fehlende leerzeichen verursacht worden sein, dies ist allerdings bei meiner konfiguration nicht der fall.
Ich habe nichts geändert außer das user file.
Ich bin absoluter anfänger in bereich von radius server deshalb würde ich mich freuen wenn mir jemand das etwas näher erklähren würde
Weiters würde ich gerne wissen wie man den free radius mit einer MySql datenbank verknüpft
Ich habe diese schon öfters erwähnte komandozeilen benutzt
Diese änderungen habe ich unter dem file User benutzt
000475d3094f Service-Type == Framed-User, User-Password == "000475d3094f"
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-Id = 3
Weitere einstellungen habe ich nicht getroffen
Allerdings wenn ich den radiusserver nun im debug modus mit radiusd -X starte bekomme ich folgende Fehlermeldung:
/etc/raddb/users[6]: Parse error (check) for entry Tunnel-Type: expecting '='
Errors reading /etc/raddb/users
radiusd.conf[1059]: files: Module instantiation failed.
radiusd.conf[1837] Unknown module "files".
radiusd.conf[1773] Failed to parse authorize section.
Wie ich in einen anderen thread gelesen habe sollte der erste fehler mit dem = durch fehlende leerzeichen verursacht worden sein, dies ist allerdings bei meiner konfiguration nicht der fall.
Ich habe nichts geändert außer das user file.
Ich bin absoluter anfänger in bereich von radius server deshalb würde ich mich freuen wenn mir jemand das etwas näher erklähren würde
Weiters würde ich gerne wissen wie man den free radius mit einer MySql datenbank verknüpft
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 55276
Url: https://administrator.de/contentid/55276
Ausgedruckt am: 21.11.2024 um 18:11 Uhr
7 Kommentare
Neuester Kommentar
Deine Konfig ist absolut richtig. Hier nochmal eine laufende User Konfig als Beispiel:
000039fc9935 Service-Type == Framed-User, User-Password == "000039fc9935"
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-Id = 10
Mit deiner identisch wie du siehst und diese funktioniert problemlos. Das du den Switch als Client in die client.conf ala:
#
client 192.168.1.0/24 {
secret = geheim
shortname = lan
}
konfiguriert hast setzen wir mal voraus ! (Beispiel hier für das Netz 192.168.1.0)
Was sein kann, ist das du diese Datei mit einem Windows Editor bearbeitest hast, das mögen diese Dateien oft nicht, da ein Windows Editor dort Steuerzeichen reinbringt zur Formatierung. Also besser das nochmal mit dem "joe" oder "editor" neu schreiben. Oder auch den "vi" wenn du masochistisch veranlagt bist
000039fc9935 Service-Type == Framed-User, User-Password == "000039fc9935"
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-Id = 10
Mit deiner identisch wie du siehst und diese funktioniert problemlos. Das du den Switch als Client in die client.conf ala:
#
client 192.168.1.0/24 {
secret = geheim
shortname = lan
}
konfiguriert hast setzen wir mal voraus ! (Beispiel hier für das Netz 192.168.1.0)
Was sein kann, ist das du diese Datei mit einem Windows Editor bearbeitest hast, das mögen diese Dateien oft nicht, da ein Windows Editor dort Steuerzeichen reinbringt zur Formatierung. Also besser das nochmal mit dem "joe" oder "editor" neu schreiben. Oder auch den "vi" wenn du masochistisch veranlagt bist
Ja wenn du nur MAC Authentifizierung machst musst du nichts weiteres ändern. Ich würde dir allerdings raten alle lokalen Authentifizierungsbeispiele die in der users Datei aktiviert sind auszukommentieren, also z.B. das Abfragen der lokalen passwd Datei etc. Das kann sein das sich da einige Dinge überschneiden und deine Authentifizierung stören.
Ansonsten macht das jede Version von Freeradius so (die SW ist ja immer gleich...) und es funktioniert auch absolute einwand- und fehlerfrei !
Ansonsten macht das jede Version von Freeradius so (die SW ist ja immer gleich...) und es funktioniert auch absolute einwand- und fehlerfrei !
Da man heute durch die Bank nur noch port basierende VLANs hat ist es nicht moeglich die MAC gleichzeitig mehreren VLANs zuzuordnen. Du hast ja dann auch ein Problem, das du meistens unterschiedliche IP Netze in den VLANs benutzt und eine Kommunikation waere auch dann nicht mehr moeglich oder nur ueber Umwege !
Den Freeradius kann man problemlos an eine MySQL Datenbank anbinden. Die Install Settings sind dafuer alle schon einkommentiert in der config Datei vorhanden. Ich denke mal Dr. Google sollte da weiterhelfen indem man mal nach Freeradius und MySQL sucht.
Den Freeradius kann man problemlos an eine MySQL Datenbank anbinden. Die Install Settings sind dafuer alle schon einkommentiert in der config Datei vorhanden. Ich denke mal Dr. Google sollte da weiterhelfen indem man mal nach Freeradius und MySQL sucht.