Groov
NoDeny
Постоялец
Карма: -3
Offline
Сообщений: 100
|
|
« : 24 Сентября 2013, 22:12:01 » |
|
поставил чистую FreeBSD обновил порты и теперь нет cd /usr/ports/net/freeradius есть только /usr/ports/net/freeradius2 а конфиги отличаются и как теперь настроить, попробовал ставить первую версию, ругается на версию Perl мол слишком новая я такой не знаю ((((( и не ставится ((
|
|
|
Записан
|
|
|
|
sov
|
|
« Ответ #1 : 24 Сентября 2013, 23:06:52 » |
|
Не настолько сильно отличаются конфиги, чтобы не было понятно, как его настроить. Параметры для настройки нужно прописать те-же самые, что и в 1-й версии. Ищете, меняете на нужные вам значения. Если что непонятно - читаете man.
|
|
|
Записан
|
|
|
|
Redmen
NoDeny
Ветеран
Карма: 62
Offline
Сообщений: 546
Подяку в КАРМУ
|
|
« Ответ #2 : 24 Сентября 2013, 23:09:04 » |
|
наброски инструкции
|
|
|
Записан
|
|
|
|
Groov
NoDeny
Постоялец
Карма: -3
Offline
Сообщений: 100
|
|
« Ответ #3 : 25 Сентября 2013, 03:14:29 » |
|
Спасибо, очень благодарен
|
|
|
Записан
|
|
|
|
YuSHa
NoDeny
Постоялец
Карма: 6
Offline
Сообщений: 183
|
|
« Ответ #4 : 25 Сентября 2013, 08:22:39 » |
|
ставите чистую 9.1, при установке не снимаете галочку ports, после установки делаете порт freeradius не ставите, а ставите freeradius-mysql, а то долго будете ковырять логи, почему он не конектится к БД.
|
|
|
Записан
|
|
|
|
Redmen
NoDeny
Ветеран
Карма: 62
Offline
Сообщений: 546
Подяку в КАРМУ
|
|
« Ответ #5 : 25 Сентября 2013, 11:40:34 » |
|
если кому надо, есть готовый Freebsd 9.1 Stable i386 (не надо обновлятся до Stable) http://yadi.sk/d/9EqNm7TX812AKпри установке выбрать SRC и не обновлять их иначе при сборке ядра будет Freebsd 9.2 Release (в подписи ядра) хотя и не критично, ибо мир останется Freebsd 9.1 Stable
|
|
|
Записан
|
|
|
|
elite
Начальник планеты
NoDeny
Спец
Карма: 52
Offline
Сообщений: 1226
In LAN we trust!
|
|
« Ответ #6 : 25 Сентября 2013, 12:11:11 » |
|
а зачем i386?
|
|
|
Записан
|
|
|
|
Redmen
NoDeny
Ветеран
Карма: 62
Offline
Сообщений: 546
Подяку в КАРМУ
|
|
« Ответ #7 : 25 Сентября 2013, 12:16:00 » |
|
а зачем i386?
у меня серв на Intel без х64, поетому и выложил что есть появится 9.2 Stable, залью оба (так как на офф фтп он живёт не более месяца)
|
|
|
Записан
|
|
|
|
Docent
NoDeny
Пользователь
Карма: 1
Offline
Сообщений: 9
|
|
« Ответ #8 : 28 Сентября 2013, 06:30:07 » |
|
наброски инструкции
В dialup.conf нужно прописать authorize_check_query = "call radcheck('%{SQL-User-Name}')" authorize_reply_query = "call radreply('%{SQL-User-Name}')" postauth_query = "call radupdate('%{SQL-User-Name}','%{Framed-IP-Address}',\ 'user=%{Calling-Station-Id};nas=%{NAS-IP-Address}')" accounting_update_query = "call radupdate('%{SQL-User-Name}','%{Framed-IP-Address}',\ 'user=%{Calling-Station-Id};nas=%{NAS-IP-Address}')"
|
|
|
Записан
|
|
|
|
Efendy
|
|
« Ответ #9 : 29 Сентября 2013, 10:02:54 » |
|
Сегодня обновил радиус на 2ю версию в своей бывшей сети. Обновил документацию: https://app.nodeny-plus.com.ua/docs/work/mpd5.htmlОбратите внимание, что для сокращения операций, я не стал описывать редактирование пары файлов, а просто залил их в репозиторий NoDeny (обновитесь). Есть один нюанс, в котором я не разобрался: в конфиге не воспринимает %{SQL-User-Name}, пришлось внести %{User-Name}, а это не безопасно. Подскажите, где что подправить
|
|
|
Записан
|
|
|
|
boomer666
NoDeny
Постоялец
Карма: 1
Offline
Сообщений: 194
|
|
« Ответ #10 : 29 Сентября 2013, 10:53:33 » |
|
Сегодня обновил радиус на 2ю версию в своей бывшей сети. Обновил документацию: https://app.nodeny-plus.com.ua/docs/work/mpd5.htmlОбратите внимание, что для сокращения операций, я не стал описывать редактирование пары файлов, а просто залил их в репозиторий NoDeny (обновитесь). Есть один нюанс, в котором я не разобрался: в конфиге не воспринимает %{SQL-User-Name}, пришлось внести %{User-Name}, а это не безопасно. Подскажите, где что подправить у меня радиус2 и в конфиге sql.conf sql_user_name = "%{User-Name}"
authorize_check_query = "call radcheck('%{SQL-User-Name}')" authorize_reply_query = "call radreply('%{SQL-User-Name}')" postauth_query = "call radupdate('%{SQL-User-Name}','%{Framed-IP-Address}','user=%{Calling-Station-Id};nas=%{NAS-IP-Address}')" accounting_update_query = "call radupdate('%{SQL-User-Name}','%{Framed-IP-Address}','user=%{Calling-Station-Id};nas=%{NAS-IP-Address}')"
}
в чем различие? driver = "rlm_sql_${database}" или driver = "rlm_sql_mysql" у меня нет вот этой строки "deletestalesessions =yes"
|
|
|
Записан
|
|
|
|
dimia
NoDeny
Пользователь
Карма: 1
Offline
Сообщений: 45
|
|
« Ответ #11 : 08 Ноября 2013, 14:05:16 » |
|
Сегодня обновил радиус на 2ю версию в своей бывшей сети. Обновил документацию: https://app.nodeny-plus.com.ua/docs/work/mpd5.htmlОбратите внимание, что для сокращения операций, я не стал описывать редактирование пары файлов, а просто залил их в репозиторий NoDeny (обновитесь). Есть один нюанс, в котором я не разобрался: в конфиге не воспринимает %{SQL-User-Name}, пришлось внести %{User-Name}, а это не безопасно. Подскажите, где что подправить А как скачать файлы конфигурации freeradius2 без самой нодени? :-)
|
|
|
Записан
|
|
|
|
Efendy
|
|
« Ответ #12 : 08 Ноября 2013, 14:32:39 » |
|
А тебе зачем? Шпион 50й версии?)) Есть бесплатная версия N+. Лень скачать и глянуть?
|
|
|
Записан
|
|
|
|
dimia
NoDeny
Пользователь
Карма: 1
Offline
Сообщений: 45
|
|
« Ответ #13 : 08 Ноября 2013, 15:49:43 » |
|
Да, 50-я версия, переход на 2-й радиус с первого раза не получился. Быстро откатился назад, пока все пользователи не отвалились. Может шпион, а может и нет ... вот коплю деньги на оплату работы по апгрейду на N+.
|
|
|
Записан
|
|
|
|
dimia
NoDeny
Пользователь
Карма: 1
Offline
Сообщений: 45
|
|
« Ответ #14 : 08 Ноября 2013, 16:36:50 » |
|
Сегодня обновил радиус на 2ю версию в своей бывшей сети. Обновил документацию: https://app.nodeny-plus.com.ua/docs/work/mpd5.htmlОбратите внимание, что для сокращения операций, я не стал описывать редактирование пары файлов, а просто залил их в репозиторий NoDeny (обновитесь). Есть один нюанс, в котором я не разобрался: в конфиге не воспринимает %{SQL-User-Name}, пришлось внести %{User-Name}, а это не безопасно. Подскажите, где что подправить sql.conf: ####################################################################### # Query config: Username ####################################################################### # This is the username that will get substituted, escaped, and added # as attribute 'SQL-User-Name'. '%{SQL-User-Name}' should be used below # everywhere a username substitution is needed so you you can be sure # the username passed from the client is escaped properly. # # Uncomment the next line, if you want the sql_user_name to mean: # # Use Stripped-User-Name, if it's there. # Else use User-Name, if it's there, # Else use hard-coded string "DEFAULT" as the user name. #sql_user_name = "%{%{Stripped-User-Name}:-%{%{User-Name}:-DEFAULT}}" # sql_user_name = "%{User-Name}"
|
|
|
Записан
|
|
|
|
|