2013-08-22 3 views
0

WPA2 인증을 수행 할 프록시 RADIUS 서버와 홈 RADIUS 서버가 있습니다. 프록시 서버는 모든 요청을 홈 서버로 전달한 다음 홈 서버가 클라이언트의 인증을 수행합니다.프록시 RADIUS 서버 구현

내 질문 - 프록시 RADIUS 서버가 홈 AAA로 전달하기 전에 (일부 규칙에 따라) 요청을 필터링 할 수 있습니까? 사전에

감사합니다!

답변

1

예, man rlm_attr_filter를 참조하십시오. 프록시 호출 전 섹션에 모듈 호출을 삽입하려고합니다.

+0

감사합니다 .. 시도해 보겠습니다. – user591410

+0

또 다른 질문 - 클라이언트가 전달하기 전에 미리 정의 된 일부 정책을 기반으로 프록시가 액세스 요청 메시지를 삭제/거부하는 방식으로 규칙을 작성할 수 있습니까? 홈 서버/AAA? – user591410

+1

예. '클라이언트 { } ' 섹션은 정책에서 쿼리 할 수있는 임의의 구성 항목을 포함 할 수 있습니다. 은 '클라이언트 { drop_if_foo가 = YES 가}' 은'인증 { 을하는 경우 (("% {클라이언트 : drop_if_foo}"=='예 ') && <기타 조건>) { 가 거부} }' 또는 응답하지 않으려면'권한을 부여 { 경우 : { 취급 ((==) '예'&& <다른 조건> "% {클라이언트 drop_if_foo}") } }' –