Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
# данный параметр равным нулю, то будут обрабатываться любые пакеты.
max_attributes = 200
# Пакет отказа доступа может быть отправлен с некоторой задержкой (в секундах). Такое поведение предотвращает
# применение DoS-атаки. Если же указать значение, равное нулю, то отказ будет посылаться без задержки.
reject_delay = 1
# Посылать ответ на запрос NAS о статусе сервера. Такое поведение не описано в rfc, поэтому по умолчанию – no
# (как написано в комментариях, «может пригодиться для некоторых особых NAS»)
status_server = no
}
# Обрабатывать перенаправление запросов. Если перенаправление отключено, то необходимо отключить файл proxy.conf, дабы
# избежать ошибок конфигурации (закомментировать директиву $INCLUDE ${confdir}/proxy.conf).
proxy_requests = yes
# Далее следуют описания многочисленных модулей freeradius, позволяющие настроить, к примеру, методы шифрации паролей
# или работу различных аутентификационных протоколов (PAP, CHAP, MS-CHAP), но описывать здесь всё я не намерен: думаю,
# что в примерах все и так очень подробно обьяснено и разобраться не составит труда.
Настройка клиентов производится в файле clients.conf:
clients.conf
# В данном файле описываются клиенты aka NAS. Формат файла напоминает файл настройки tacacs+. Вначале идёт определение
# клиента: client имя_или_ip_адрес, затем идёт список AV-пар для данного клиента, заключённый в фигурные скобки. Приведу
# несколько примеров:
client 127.0.0.1 {
# Пароль для идентификации клиента и обмена с ним данными. Данным ключом также осуществляется проверка
# неизменности передаваемых пакетов (подпись).
secret = some_strange_secret
# Краткое имя для клиента.
shortname = localhost
# Следующие три поля необязательны, но они полезны для работы скрипта checkrad.pl (проверка работы процессов
# сервера)
# Поле типа NAS может принимать следующие значения: Хотя зачем это нужно, я так и не понял.
# cisco
# computone
# livingston
# max40xx
# multitech
# netserver
# pathras
# patton