【问题标题】:Can FreeRADIUS be used for dynamic VLAN assignment based on a certificate attribute in EAP-TLS?FreeRADIUS 能否用于基于 EAP-TLS 中证书属性的动态 VLAN 分配?
【发布时间】:2020-01-19 07:06:40
【问题描述】:
我想使用 FreeRADIUS 通过 Tunnel Private Group ID 字段动态分配 VLAN 标签。
我想通过 EAP-TLS 执行此操作,并让 freeRADIUS 服务器根据给定的证书属性(即主题字段中的名称值)分配 VLAN id。
这可能吗?
我查看了 freeRADIUS 动态 VLAN 分配,但看不到可以在哪里完成,我看到其他人创建用户并拥有基于用户的 VLAN id,但我想基于 EAP-TLS 设备证书.
【问题讨论】:
标签:
dynamic
x509certificate2
freeradius
radius
vlan
【解决方案1】:
是的,这是可能的。
在站点启用/默认编辑 post_auth 部分之后
`
update {
&reply: += &session-state:
}
进入
if (TLS-Client-Cert-Subject == "/C=IT/ST=Rome/L=Rome/O=Freeradius/OU=Fr/CN=comman-name/emailAddress="){
update reply {
&Tunnel-Type = 13,
&Tunnel-Medium-Type = 6,
#VLAN number (104) o vlan name
&Tunnel-Private-Group-Id = "104"
}
}
`
【解决方案2】:
包含一个冒号以使其工作:
&Tunnel-Type := 13,