¼Ò¿ëµ¹ÀÌ ¶óÀ̺귯¸®
Vortex ¶óÀ̺귯¸®´Â RFC 3080 ¹× RFC 3081ÀÇ Ç¥ÁØ Á¤ÀÇ¿¡ µû¶ó ½ÅÈ£À½ ÇÙ½É ÇÁ·ÎÅäÄÝ ±¸ÇöÀÔ´Ï´Ù. ...
ÇÁ¸®¶óµð¿ì½ºFreerAdius´Â ±â´ÉÀÌ Ç³ºÎÇÏ°í °í¼º´É RADIUS ¼¹öÀÔ´Ï´Ù. | |
Áö±Ý ´Ù¿î·Îµå |
ÇÁ¸®¶óµð¿ì½º ¼øÀ§ ¹× ¿ä¾à
±¤°í
ÇÁ¸®¶óµð¿ì½º ű×
ÇÁ¸®¶óµð¿ì½º ¼³¸í
FreerAdius´Â ±â´ÉÀÌ Ç³ºÎÇÏ°í °í¼º´É RADIUS ¼¹öÀÔ´Ï´Ù. FreerAdius´Â ÃÊ¿¬ ¿ÀÇ ¼Ò½º RADIUS ¼¹öÀÔ´Ï´Ù. »ó¼¼ÇÑ Åë°è¸¦ »ç¿ëÇÒ ¼ö ¾øÁö¸¸ FreerAdius´Â Àü¼¼°è 5 °³ÀÇ RADIUS ¼¹ö ³»¿¡¼ ¸ÅÀÏ ÀÎÁõÀ» À§ÇØ ¸ÅÀÏ »ç¿ëÇÏ´Â »ç¶÷µéÀÇ ¼ö¿Í ¼Ò·®ÀÇ ¸Þ¸ð¸®°¡ÀÖ´Â ÀÓº£µðµå ½Ã½ºÅÛ¿¡¼ ºñ´Ã·Î »ç¿ëÇÏ´Â »ç¶÷µéÀÇ ¼ö¿¡ µû¶ó Àü¼¼°è¿¡ ÀÖ½À´Ï´Ù. ¼ö¹é¸¸ ¸íÀÇ »ç¿ëÀÚ°¡ÀÖ´Â ½Ã½ºÅÛ. ±×°ÍÀº ºü¸£°í À¯¿¬ÇÏ¸ç ±¸¼º °¡´ÉÇÏ¸ç ¸¹Àº »ó¿ë ¼¹öº¸´Ù ¸¹Àº ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÕ´Ï´Ù. FreerAdius ¼¹ö ÇÁ·ÎÁ§Æ®´Â RADIUS ¼¹ö ÀÌ»óÀ» Æ÷ÇÔÇÕ´Ï´Ù. °ü·Ã ¼ÒÇÁÆ®¿þ¾î¿¡´Â PAM ÀÎÁõ ¸ðµâ ¹× Apache 1.3 ¹× 2.0 ÀÎÁõ ¸ðµâÀÌ Æ÷ÇԵ˴ϴÙ. ¼¹ö¿¡´Â AllupadminÀ̶ó´Â PHP ±â¹Ý À¥ »ç¿ëÀÚ °ü¸® µµ±¸°¡ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. RADIUS ¼¹ö¿¡´Â ´õ ¸¹Àº ±â´ÉÀÌ ÀÖÀ¸¸ç ´Ù¸¥ ¹«·á ¼ÒÇÁÆ®¿þ¾î RADIUS ¼¹ö ¹× ¸¹Àº »ó¿ë ¼¹öº¸´Ù ´õ À¯¿¬ÇÕ´Ï´Ù. ´ëºÎºÐÀÇ »ó¿ë ¼¹ö´Â "±âº»"½Ã½ºÅÛ ($) ¹× ´õ ¸¹Àº ±â´ÉÀ» °®Ãá "Çâ»óµÈ"¹öÀü ($$)À¸·Î ¹èÆ÷µË´Ï´Ù. FreerAdius´Â ¿¬°üµÈ ºñ¿ë¾øÀÌ »ó¿ë "Çâ»óµÈ"¼¹öÀÇ ¸ðµç ±â´ÉÀ» °®Ãß°í ÀÖ½À´Ï´Ù. ¼¹ö´Â LivingstonÀÇ 2.0 ¼¹ö¿Í À¯»çÇÕ´Ï´Ù. ¸¹Àº ±¸¼º ÆÄÀÏÀÌ À¯»çÇϸç, ¼¹öÀÇ ÀϹÝÀûÀÎ ÀÛ¾÷Àº Livingston ServerÀÇ º¯ÇüÀ» »ç¿ëÇÑ ¸ðµç »ç¶÷¿¡°Ô Àͼ÷ÇؾßÇÕ´Ï´Ù. ±×·¯³ªÀÌ °£´ÜÇÑ ¾ç½Ä¿¡¼´Â Å©°Ô È®Àå µÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌÀü RADIUS ¼¹ö¿¡´Â µ¿µîÇÏÁö ¾ÊÀº ¸¹Àº ¸ðµâ ¹× ±¸¼º ÆÄÀÏÀÌ ÀÖ½À´Ï´Ù. FreerAdius´Â º¹ÀâÇÑ ½Ã½ºÅÛ ³»¿¡¼ ÀÛµ¿Çϵµ·Ï Çã¿ëÇϸç, ³ôÀº ¼º´ÉÀÌ ¿ä±¸µÇ´Â ȯ°æ. Çö´ë ¹Ý°æ ¼¹öÀÇ ±î´Ù·Î¿î ¿ä±¸ »çÇ×À» Áö¿øÇÏ·Á¸é FreerAdius´Â 50 °³ ÀÌ»óÀÇ °ø±Þ ¾÷üº° »çÀü ÆÄÀÏÀ» Á¦°øÇÕ´Ï´Ù. LDAP, MySQL, PostgreSQL, Oracle µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ Áö¿øÀÌ Á¦°øµË´Ï´Ù. EAP-MD5, EAP-SIM, EAP-TLS, EAP-TTLS, EAP-PEAP ¹× Cisco Leap Sub-Types°¡ÀÖ´Â EAP¸¦ Áö¿øÇÕ´Ï´Ù. ½ÇÆÐ ¹×·Îµå ¹ë·±½ÌÀº ÇÁ·Ï½Ã¸¦ Áö¿øÇÕ´Ï´Ù. ±×°ÍÀº ¾ÈÁ¤ÇÑ 1.0 ¸±¸®½º¿¡ µµ´ÞÇßÀ¸¸ç ÁõºÐ °³¼±ÀÌ ¸ÅÀÏ Ãß°¡µÇ°í Å×½ºÆ®µË´Ï´Ù. Áï, ÃֽŠ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ ¹× °üÇà°ú ȣȯµÇ´Â °·ÂÇÏ°í ºü¸£°í º¹ÀâÇÑ RADIUS ¼¹öÀÌ¸ç ¸ðµç Å©±â ³×Æ®¿öÅ©ÀÇ ¹èÆ÷¿¡ ÀûÇÕÇÕ´Ï´Ù. ÀÌ ¸±¸®½º¿¡¼´Â »õ·Î¿î ±â´É : ±â´É °³¼± »çÇ× : ¡¤ COA¿¡ ´ëÇÑ ¿ÏÀüÇÑ Áö¿ø ¹× RFC 3576 ¹× RFC 5176¿¡ µû¶ó ÆÐŶ ¿¬°á ²÷±â. ÆÐŶ ¼ö½Å ¹× ÇÁ·Ï½Ã°¡ ¸ðµÎ Áö¿øµË´Ï´Ù. ¡¤ "home_server"¿¡ "src_ipaddr"±¸¼ºÀ» Ãß°¡Çß½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Proxy.conf¸¦ ÂüÁ¶ÇϽʽÿÀ. ¡¤ Radsniff´Â ÀÌÁ¦ ÀåÄ¡ ´ë½Å ÆÄÀÏ À̸§¿¡¼ ÀÐÀ» ¼ö ÀÖ½À´Ï´Ù. ¡¤ Radsniff´Â '-r'À» »ç¿ëÇÏ¸é ¿äû°ú ÀÏÄ¡ÇÏ´Â ¿äû°ú ÀÀ´äÀ» ÀμâÇÕ´Ï´Ù. ¡¤ ¾×¼¼½º 縰Áö ÆÐŶ ¿ë ATTR_FILTERÀÇ Ãß°¡ Ãß°¡ ¡¤ DHCP Äڵ忡¼ UDPFromto¿¡ ´ëÇÑ Áö¿øÀÌ Ãß°¡µÇ¾ú½À´Ï´Ù ¡¤ RadminÀº ÀÌÁ¦ ¸ðµâÀ» »ì¾ÆÀÖ´Â / Á×Àº ¸ðµâÀ» ¼±ÅÃÀûÀ¸·Î Ç¥½Ã ÇÒ ¼ö ÀÖ½À´Ï´Ù. "¸ðµâ »óÅ ¼³Á¤"À» ÂüÁ¶ÇϽʽÿÀ. ¡¤ ·Î±×ÀÎ ¼º°ø / ½ÇÆнà »ç¿ëÀÚ Á¤ÀÇ °¡´ÉÇÑ ¸Þ½ÃÁö°¡ Ãß°¡µÇ¾ú½À´Ï´Ù. radiusd.confÀÇ log {} ¼½¼Ç¿¡¼ msg_goodpass msg_badpass¸¦ ÂüÁ¶ÇϽʽÿÀ. ¡¤ raddb / modules / ldap¿¡¼ "chase_referrals"¹× "Rebrind"¹®¼ ¡¤ DHCP ¸±·¹ÀÌÀÇ ¿¹ºñ ±¸Çö. ¡¤ ½º·¹µå Ç® ¼½¼Ç ¼±Åà »çÇ×. Á¸ÀçÇÏÁö ¾ÊÀ¸¸é ¼¹ö°¡ ´ÜÀÏ ½º·¹µå¸¦ ½ÇÇàÇÕ´Ï´Ù. ¡¤ 1.x¿¡¼ ¾÷±×·¹À̵åÇÏ´Â »ç¶÷µéÀ»À§ÇÑ radrelay.conf¸¦ Ãß°¡Çß½À´Ï´Ù ¡¤ ù ¹ø° ¿äûÀ» °ÅºÎÇÏ´Â ´ë½Å Àå¾Ö°¡ ¹ß»ýÇÏ¿©º¸´Ù ¾ÈÁ¤ÀûÀ¸·Î ÇÁ·Ï½Ã¸¦ ÀÛ¼ºÇß½À´Ï´Ù. proxy.confÀÇ "response_window"¸¦ ÂüÁ¶ÇϽʽÿÀ ¡¤ home_server_pools°¡ ¿µ¿ª¾øÀÌ Á¸ÀçÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¤ »çÀü Ãß°¡ .IEA (¹ö±× # 7 ´Ý±â) ¡¤ RFC 5580¿¡ ´ëÇÑ Áö¿øÀÌ Ãß°¡µÇ¾ú½À´Ï´Ù ¡¤ °¡ºê¸®¿¤ ºí·£Â÷µå¿¡¼ ½ÇÇè SQL_FREETDS ¸ðµâÀ» Ãß°¡Çß½À´Ï´Ù. ¡¤ Dictionary.Foundry ¾÷µ¥ÀÌÆ®µÇ¾ú½À´Ï´Ù ¡¤ RADDB / SQL / NDB¿¡¼ MySQL Ŭ·¯½ºÅÍÀÇ »ùÇà ±¸¼ºÀÌ Ãß°¡µÇ¾ú½À´Ï´Ù. ¼³¸íÀº readme ÆÄÀÏÀ» ÂüÁ¶ÇϽʽÿÀ. ¹ö±× ¼öÁ¤: ¡¤ ÇÁ·Ï½Ã µÈ ÆÐŶÀÌ »ç¿ëÀÚ ºñ¹Ð¹øÈ£ ¼Ó¼º¿¡ Ãß°¡ ¹®ÀÚ¸¦ °¡Áú ¼öÀÖ´Â °íÁ¤ µÈ ÄÚ³Ê ÄÉÀ̽º. Niko Tyni¿¡¼ ¼öÁ¤ÇϽʽÿÀ. ¡¤ SQLÀÇ "¼Ó¼º"ÇʵåÀÇ È®Àå Å©±â´Â 64¿¡¼ 64ÀÔ´Ï´Ù. ¡¤ ·çºñ ¸ðµâÀ» ºôµå ÇÒ ¶§ ´õ Á¶½É½º·´°Ô ¼öÁ¤ÇÕ´Ï´Ù. ¡¤ Perl Perl ¼³Ä¡¸¦ È®ÀÎÇϱâ À§ÇØ Perl Module "Configure"½ºÅ©¸³Æ®°¡ ¾÷µ¥ÀÌÆ®µÇ¾ú½À´Ï´Ù. ¡¤ "status_check = none"À» ¼öÁ¤ÇϽʽÿÀ. ¾î¶² °æ¿ì¿¡´Â ÆÐŶÀ» º¸³À´Ï´Ù. ¡¤ Proxy ¹ÂÅؽº¿¡ Àç±Í Àû Ç÷¡±×¸¦ ¼³Á¤ÇÏ¿© ÀϺΠÇ÷§Æû¿¡¼ ¾ÈÀüÇÑ Á¤¸®¸¦ °¡´ÉÇÏ°ÔÇÕ´Ï´Ù. ¡¤ Å»ÃâÇϱ⺸´Ù´Â EAP »ç¿ëÀÚ À̸§ vebatimÀ» º¹»çÇϽʽÿÀ. ¡¤ ¸ðµç °¡Á¤¿ë ¼¹ö°¡ Àå½Ã°£ ³»¸± ¶§ °·ÂÇÑ ÇÁ·Ï½Ã ȸ°è°¡ ÀÛµ¿Çϵµ·Ï ó¸® ¾÷µ¥ÀÌÆ® ¾÷µ¥ÀÌÆ®. ¡¤ ½ÃÀÛ»Ó¸¸ ¾Æ´Ï¶ó ÆÐŶÀÇ ¾î´À °÷¿¡¼³ª DHCP ¿É¼Ç 53À» ã½À´Ï´Ù. ¡¤ °¡»ó ¼¹ö°¡ÀÖ´Â ÇÁ·Ï½Ã ½ÇÆР󸮱â ó¸® ¼öÁ¤. ¡¤ DHCP ÄÚµå´Â ÆÐŶÀ» º¸³¾ ¶§ ¿Ã¹Ù¸¥ SRC / DST IP ÁÖ¼Ò¸¦ ÀμâÇÕ´Ï´Ù. ¡¤ DHCP¿¡ ´ëÇÑ ¿ä±¸ »çÇ×ÀÌ Á¦°ÅµÇµµ·Ï ¿ä±¸Çß½À´Ï´Ù ¡¤ ÆÐŶ¿¡ ¹¯Èù ¸Þ½ÃÁö À¯ÇüÀÌÀÖ´Â DHCP ÆÐŶÀÇ °íÁ¤ ó¸® ¡¤ ¹«ÀǹÌÇÑ ¸ð¼¸® ÄÉÀ̽º°¡ °íÁ¤µÇ¾î ÀÖ½À´Ï´Ù. ¡¤ ±âº» MySQL ¹× PostgreSQL ½ºÅ°¸¶¿¡ ´ëÇÑ »ç¼ÒÇÑ ¼öÁ¤ ¡¤ µð¹ö±ë ¸ðµå¿¡¼ MSCHAP ºÒ¸¸À» ¾ïÁ¦ÇÕ´Ï´Ù. ¡¤ ¿©·¯ ÀνºÅϽº¿¡ ´ëÇÑ SQL ¸ðµâ ¼öÁ¤ ¹× HUP¿¡¼ Ãæµ¹ °¡´É ¡¤ »ç¿ëÀÚ / ±×·ìÀ» º¯°æÇÏÁö¸¸ RADIUSD¸¦ ½ÃÀÛÇϱâ Àü¿¡ ÆÄÀÏÀ» ¸¸µéÁö ¾Ê´Â »çÀÌÆ®ÀÇ °æ¿ì radius.log¿¡ ´ëÇÑ »ç¿ë ±ÇÇÑÀ» ¼öÁ¤ÇÕ´Ï´Ù. ¡¤ ÇÁ·Ï½Ã½Ã ÆÐŶÀÇ ÀÌÁß °è»êÀ» ¼öÁ¤ÇÕ´Ï´Ù ¡¤ % l ÀÏÇϽʽÿÀ ¡¤ rlm_perl¿¡¼ pthread Å°¸¦ ¼öÁ¤ÇÕ´Ï´Ù ¡¤ EAP ½ÇÆп¡ ´ëÇÑ ·Î±× ÀÌÀ¯ (¹ö±× # 8À» ´ÝÀ½) ¡¤ ¿µ¿ª¿¡¼ ÂüÁ¶µÇÁö ¾ÊÀº Ȩ ¼¹ö ¹× Ç®À»·ÎµåÇϽʽÿÀ. ¡¤ °¡»ó ¼Ó¼º¿¡¼ "Unlang"(¿¹ : LDAP ±×·ì)¿¡¼ ¸®ÅÏ Äڵ带 ó¸®ÇÕ´Ï´Ù. ÀÌ°ÍÀº "! (expr)"±×µéÀ» À§ÇØ ÀÏÇÕ´Ï´Ù. ¡¤ °¡»ó ¼¹öÀÇ ³»¿ëÀ» ´Ù½Ã º¼ ¼ö ÀÖµµ·Ï VMPS »ç¿ë ¡¤ ¿¹Á¦¿Í ÀÏÄ¡Çϵµ·Ï WiMAX ¸ðµâÀ» ¼öÁ¤ÇϽʽÿÀ. (¹ö±× # 10À» ´Ý½À´Ï´Ù) ¡¤ NAS-PORT ºñ±³¿¡ µû¶ó Á¤Ã¥¿¡ µû¶ó Ãæµ¹ÀÌ °íÁ¤µÇ¾î ÀÖ½À´Ï´Ù. ¡¤ Çã¿ë µÈ °ø±Þ ¾÷ü ID´Â 32767º¸´Ù ³ôÀ» ¼ö ÀÖ½À´Ï´Ù. ¡¤ "ÈùÆ®"ÆÄÀÏ¿¡¼ ƯÁ¤ regexes·Î ½ÃÀ۽à Áß·®À» ¼öÁ¤ÇÕ´Ï´Ù. ¡¤ ÆÐŶÀ̾ø´Â °æ¿ì attr_filter ¸ðµâÀÇ Ãæµ¹ ¼öÁ¤ ¡¤ "load_factor = 100"ÀÏ ¶§ ¼¼ºÎ ÆÄÀÏ ¸®´õ°¡ ´õ ºü¸¦ ¼ö ÀÖµµ·Ï Çã¿ë ¡¤ LT__PROGRAM__LTX_PRELOADED_SYMBOLS¿Í °ü·ÃµÈ ¿À·ù¸¦ »ç¿ëÇÏ¿© ºôµå ¿À·ù°¡ÀÖ´Â ÀÛ¾÷À» Ãß°¡ÇϽʽÿÀ. ¡¤ LDAP ¸ðµâ "Rebrind"¿É¼ÇÀº OpenLLDAPÀÇ ÀÌÀü ¹öÀüÀÇ È£È¯µÇÁö ¾Ê´Â ¹öÀüÀ» ¾Ë°í ÀÖ½À´Ï´Ù. ¡¤ ATTR_FILTER ¸ðµâ¿¡¼ Æú¸µ °ªÀ» È®ÀÎÇϽʽÿÀ.
ÇÁ¸®¶óµð¿ì½º °ü·Ã ¼ÒÇÁÆ®¿þ¾î
Vortex ¶óÀ̺귯¸®´Â RFC 3080 ¹× RFC 3081ÀÇ Ç¥ÁØ Á¤ÀÇ¿¡ µû¶ó ½ÅÈ£À½ ÇÙ½É ÇÁ·ÎÅäÄÝ ±¸ÇöÀÔ´Ï´Ù. ...
232
ȸ»ç ¼Ò°³