【问题标题】:Can FreeRADIUS be used for dynamic VLAN assignment based on a certificate attribute in EAP-TLS?FreeRADIUS 能否用于基于 EAP-TLS 中证书属性的动态 VLAN 分配?
【发布时间】:2020-01-19 07:06:40
【问题描述】:

我想使用 FreeRADIUS 通过 Tunnel Private Group ID 字段动态分配 VLAN 标签。

我想通过 EAP-TLS 执行此操作,并让 freeRADIUS 服务器根据给定的证书属性(即主题字段中的名称值)分配 VLAN id。

这可能吗?

我查看了 freeRADIUS 动态 VLAN 分配,但看不到可以在哪里完成,我看到其他人创建用户并拥有基于用户的 VLAN id,但我想基于 EAP-TLS 设备证书.

【问题讨论】:

    标签: dynamic x509certificate2 freeradius radius vlan


    【解决方案1】:

    是的,这是可能的。 在站点启用/默认编辑 post_auth 部分之后

    `
    update {
        &reply: += &session-state:
    }
    

    进入

    if (TLS-Client-Cert-Subject == "/C=IT/ST=Rome/L=Rome/O=Freeradius/OU=Fr/CN=comman-name/emailAddress="){
    update reply { 
        &Tunnel-Type = 13, 
        &Tunnel-Medium-Type = 6,
        #VLAN number (104) o vlan name 
        &Tunnel-Private-Group-Id = "104"
    }
    }
    

    `

    【讨论】:

      【解决方案2】:

      包含一个冒号以使其工作:

      &Tunnel-Type := 13,
      

      【讨论】:

        猜你喜欢
        • 2018-09-08
        • 2021-10-06
        • 2011-11-30
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2022-12-18
        • 2011-06-12
        • 1970-01-01
        相关资源
        最近更新 更多