2013-08-22 68 views
0

我有一个代理RADIUS服务器和家庭RADIUS服务器来执行WPA2身份验证。代理服务器将所有请求转发到家庭服务器,然后对其进行身份验证。实现代理RADIUS服务器

我的问题 - 代理RADIUS服务器可能会在将请求转发到主AAA之前过滤请求(基于某些规则)吗?

在此先感谢!

回答

1

是的,请参阅man rlm_attr_filter,您要将模块调用插入预代理段。

+0

谢谢..我会尝试.. – user591410

+0

另一个问题 - 我们可以编写规则,使代理根据客户端的某些预定义策略丢弃/拒绝访问请求消息,然后将其转发到家庭服务器/ AAA? – user591410

+1

是的。 '客户 { }' 部分可以包含任意配置的项目,它可以在策略中进行查询。 '客户 { drop_if_foo =是 }' '授权{ 如果(( “%{客户端:drop_if_foo}” == '是')&& <其他条件>){ 拒绝 } }' 或者如果你不想回应 '{授权如果 (( “%{客户:drop_if_foo}” == '是')&& <其他条件>){ 处理 } }' –