FreeRADIUS - как создать профиль для двух разных сетей NAS
Как я могу создать профиль для двух разных NAS (Cisco & MicroTek) с разными атрибутами.
я не знаю, есть ли способ сделать, если заявление зависит от IP-адреса NAS или нет.
для более подробного объяснения:
я использую daloradius для управления freeradius, я не могу управлять скоростью, потому что теперь у меня есть, например, профиль 10M с атрибутом Cisco-AVPair=ip:sub-qos-policy-in=10Mbps, но в MikroTek он отличается, он использует Mikrotik-Rate-Limit=10M, поэтому мне нужно одно обращение к профилю с обоими, если пользователь, подключающийся к cisco, будет использовать свою карту политик, а при подключении к MikroTek - другой атрибут
1 ответ
Вы можете определить произвольные атрибуты, связанные с NAS в clients.conf
Например:
client 192.168.0.1 {
secret = testing123
my_attribute = 'foo'
}
Затем получите к ним доступ с помощью %{client:<attribute>}
перекодировки.
authorize {
update reply {
Reply-Message := "User connecting to NAS with attribute %{client:my_attribute}"
}
}
Это значительно более эффективно, чем охотничьи группы или другие механизмы группировки.