FreeRADIUS - как создать профиль для двух разных сетей NAS

Как я могу создать профиль для двух разных NAS (Cisco & MicroTek) с разными атрибутами.

я не знаю, есть ли способ сделать, если заявление зависит от IP-адреса NAS или нет.

для более подробного объяснения:

я использую daloradius для управления freeradius, я не могу управлять скоростью, потому что теперь у меня есть, например, профиль 10M с атрибутом Cisco-AVPair=ip:sub-qos-policy-in=10Mbps, но в MikroTek он отличается, он использует Mikrotik-Rate-Limit=10M, поэтому мне нужно одно обращение к профилю с обоими, если пользователь, подключающийся к cisco, будет использовать свою карту политик, а при подключении к MikroTek - другой атрибут

1 ответ

Вы можете определить произвольные атрибуты, связанные с NAS в clients.conf

Например:

client 192.168.0.1 {
    secret = testing123
    my_attribute = 'foo'
}

Затем получите к ним доступ с помощью %{client:<attribute>} перекодировки.

authorize {
    update reply {
        Reply-Message := "User connecting to NAS with attribute %{client:my_attribute}"
    }
}

Это значительно более эффективно, чем охотничьи группы или другие механизмы группировки.

Другие вопросы по тегам