Điểm:0

freeradius và openldap: phân bổ vlan hoạt động với radtest nhưng không hoạt động với wpa_supplicant

lá cờ cn

Cả hai dịch vụ freeradius và openldap của tôi đều nằm trên cùng một máy chủ.Lược đồ Freeradius được tải vào openldap.

tôi đã cấu hình bán kínhProfileDN của một người dùng để liên kết với một nhóm. Trong nhóm này, tôi có bán kínhReplyAttribute set để cung cấp thông tin của vlan.

  • Khi tôi sử dụng lệnh triệt để nhất ở địa phương (hoặc từ máy khách từ xa và đã được xác thực), tôi nhận được gói Access-Accept (giao thức bán kính) chứa thông tin cho vlan. Một bản chụp Wireshark hiển thị thông tin cho vlan có trong gói.
  LDAP + Bán kính LDAP + Bán kính ----- Công tắc ----- Máy khách
    <-------- <-----------------------
    --------> hoặc ----------------------------->
   *thông tin vlan* *thông tin vlan*
  • Khi tôi sử dụng công cụ wpa_supplicant (giao thức peap-gtc), tôi xác thực thành công nhưng cổng máy khách không được thêm vào nhóm vlan. Ảnh chụp Wireshark hiển thị gói Access-Accept được trao đổi giữa bộ chuyển mạch và máy chủ Radius không có thông tin vlan trong đó.
LDAP + Bán kính ----- Công tắc ----- Máy khách
  <------------------ <----------
  ----------> ---------->
    *không có thông tin vlan* wpa_supplicant

Từ nhật ký của openldap, các bước tương tự được thực hiện để xác thực bằng radtest hoặc wpa_supplicant :

  1. quyền truy cập đọc được cho phép bán kínhReplyAttribute trên 'mygroup'
  2. kết quả là trong bộ đệm (radiusReplyAttribute)
  3. send_search_entry thoát
  4. send_ldap_result & send_ldap_response

Trong máy chủ ldap, tôi đã thử đưa thông tin vlan trực tiếp vào người dùng hoặc vào "biến" đã được tạo cho thông tin vlan nhưng tôi nhận được kết quả tương tự.

Bạn có biết vấn đề của tôi đến từ đâu không? Nó dường như liên quan đến wpa_supplicant sử dụng một giao thức khác với lệnh radtest và freeradius (có thể tôi bỏ lỡ một dòng trong cấu hình)?

Điểm:1
lá cờ cn

Tôi đang sử dụng giao thức pepp-gtc để xác thực.

Để chuyển thông tin thuộc tính trong gói Access-Accept, tôi phải chỉnh sửa tệp freeradius sau: đã bật mod/eap.

quả lê {
    use_tunneled_reply = có
}

Bây giờ cổng chuyển đổi được cấu hình trong vlan tương ứng.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.