2015-11-27 99 views
0

如何配置FreeRADIUS來代理EAP-PEAP-GTC隧道內的PAP請求? 。我想代理PAP請求到另一個只能理解PAP的RADIUS服務器。我怎麼能配置freeradius爲此。如何配置FreeRADIUS以在EAP-PEAP-GTC隧道內代理PAP請求?

+0

的可能的複製[如何配置FreeRADIUS的到代理的EAP-TTLS隧道內的PAP請求(http://stackoverflow.com/questions/33864953/how-to-configure-freeradius-to-proxy -this-pap-request-inside-an-eap-ttls-tunnel) –

+0

它正在爲EAP-TTLS工作,但對於EAP-PEAP-GTC,只有用戶名被代理到目標服務器,密碼不會被髮送。 –

+0

innter隧道請求中存在哪些屬性? –

回答

0

配置在proxy.conf

呼叫在隧道內的授權部分的EAP模塊代理的境界,如果EAP模塊創建輪在用戶密碼屬性,代理請求。

authorize { 
    eap 
    if (&User-Password) { 
     update control { 
      Proxy-To-Realm := <realm> 
     } 
    } 
} 
+0

我嘗試了你的建議,但它沒有將請求代理到目標服務器。 –

+0

它應該這樣做。如果它沒有,你或者沒有正確配置領域,或者它是代碼中的錯誤。你可以通過像pastebin這樣的東西來提供你的proxy.conf文件和帶有''radiusd -X''的調試輸出。 –

+0

請在http://pastebin.com/mPKUmqsU上找到免費半徑調試輸出 –