- Mitglied seit
- 12. Nov 2009
- Beiträge
- 1.066
- Punkte für Reaktionen
- 9
- Punkte
- 64
Hallo Zusammen,
zur Zeit stehe ich vor einem Problem bzgl. des RADIUS-Servers aus dem offiziellen Synology-Paket.
Mein Vorhaben ist es, User/Clients mittels der Hunt-Groups zu Filtern.
Zunächst habe ich:
mit Permission 755 ausführbar gemacht.
In der Datei:
/volume1/@appstore/RadiusServer/etc/raddb/huntgroups
und in der Datei:
/usr/local/synoradius/rad_users
diese Eintragungen gemacht.
Wenn sich nun ein User mittels 802.1x versucht am AccessPoint1 zu authentifizieren, erhalte ich im RADIUS Log:
Natürlich befindet sich der Benutzer in der Ldap-Gruppe "ld_allow_ap1". Sobald ich in "/usr/local/synoradius/rad_users" den Huntgroup Filter entferne und nur noch die Ldap-Group Abfrage setze, funktioniert die Anmeldung am AccessPoint einwandfrei.
Daher gehe ich davon aus, das irgendwo ein Fehler in den Huntgroups ist.
Hat schonmal Jemand das so, oder so ähnlich mit dem original Syno-RADIUS zum laufen bekommen und kann mir einen Tip geben ?
Leider hat mir die FreeRADIUS-Doku zu diesem Thema nicht weitergeholfen
Ich würde nur ungern auf des IPKG Paket ausweichen.
Gruß,
Andreas
zur Zeit stehe ich vor einem Problem bzgl. des RADIUS-Servers aus dem offiziellen Synology-Paket.
Mein Vorhaben ist es, User/Clients mittels der Hunt-Groups zu Filtern.
Zunächst habe ich:
Rich (BBCode):
/volume1/@appstore/RadiusServer/etc/raddb/modules/preprocess
/volume1/@appstore/RadiusServer/etc/raddb/huntgroups
In der Datei:
/volume1/@appstore/RadiusServer/etc/raddb/huntgroups
Rich (BBCode):
AccessPoint1 NAS-IP-Address == 10.1.1.1, NAS-Port-Id == 10
AccessPoint2 NAS-IP-Address == 10.1.1.2, NAS-Port-Id == 20
und in der Datei:
/usr/local/synoradius/rad_users
Rich (BBCode):
DEFAULT Huntgroup-Name == "AccessPoint1", Ldap-Group == "ld_allow_ap1", Auth-Type := eap
DEFAULT Huntgroup-Name == "AccessPoint2", Ldap-Group == "ld_allow_ap2", Auth-Type := eap
DEFAULT Auth-Type := Reject
Wenn sich nun ein User mittels 802.1x versucht am AccessPoint1 zu authentifizieren, erhalte ich im RADIUS Log:
Rich (BBCode):
Auth: Login incorrect: [BenutzerName/<via Auth-Type = Reject>] (from client AP001 port 10 cli ca2b6fc7def7)
Natürlich befindet sich der Benutzer in der Ldap-Gruppe "ld_allow_ap1". Sobald ich in "/usr/local/synoradius/rad_users" den Huntgroup Filter entferne und nur noch die Ldap-Group Abfrage setze, funktioniert die Anmeldung am AccessPoint einwandfrei.
Daher gehe ich davon aus, das irgendwo ein Fehler in den Huntgroups ist.
Hat schonmal Jemand das so, oder so ähnlich mit dem original Syno-RADIUS zum laufen bekommen und kann mir einen Tip geben ?
Leider hat mir die FreeRADIUS-Doku zu diesem Thema nicht weitergeholfen
Ich würde nur ungern auf des IPKG Paket ausweichen.
Gruß,
Andreas