| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия |
| dpi:dpi_components:freeradius:local_auth [2025/12/18 07:14] – elena.krasnobryzh | dpi:dpi_components:freeradius:local_auth [2026/03/13 07:36] (текущий) – elena.krasnobryzh |
|---|
| Данная инструкция подходит для следующих сценариев: | Данная инструкция подходит для следующих сценариев: |
| - Авторизации тестового абонента в рамках функционального тестирования BRAS. | - Авторизации тестового абонента в рамках функционального тестирования BRAS. |
| - Авторизация абонентов при выходе из строя основного радиус сервера. | - Авторизация абонентов при выходе из строя основного RADIUS-сервера. |
| |
| =====Конфигурация FreeRADIUS===== | =====Конфигурация FreeRADIUS===== |
| - **Отключение EAP.** В рамках данной сборки отключение не требуется, но EAP может вызвать ошибки при включении юнита ''radiusd'', поэтому стоит отключить. Перейти в директорию ''/etc/raddb/sites-available/default | - **Отключение EAP.** В рамках данной сборки полное удаление не требуется, но EAP может вызвать ошибки при включении юнита ''radiusd'', поэтому стоит отключить. Перейти в файлы конфигурации ''/etc/raddb/sites-available/default'' и ''/etc/raddb/sites-enabled/inner-tunnel''\\ Отключить EAP в разделах: <code bash>authorize { |
| /etc/raddb/sites-enabled/inner-tunnel''\\ Отключить EAP в разделах: <code bash>authorize { | |
| # eap { | # eap { |
| # ok = return | # ok = return |
| post-proxy { | post-proxy { |
| # eap | # eap |
| </code>Также при необходимости удалить файлы EAP из модулей ''/etc/raddb/mods-available/eap'' и ''/etc/raddb/mods-enabled/eap''. | </code>Также при необходимости удалить файл EAP из модуля ''/etc/raddb/mods-enabled/eap''. |
| - **Настройка клиентов/NAS.** Под клиентами имеются в виду RADIUS-клиенты, в данном случае — FastPCRF.\\ Если сервер FreeRADIUS развернут на одном узле с FastPCRF, дополнительная настройка не требуется — достаточно проверить конфигурацию по умолчанию в файле ''/etc/raddb/clients.conf''.\\ Если необходимо прописать удаленный NAS, использовать тот же файл и добавить описание клиента, например: <code bash>client fastpcrf1 { | - **Настройка клиентов/NAS.** Под клиентами имеются в виду RADIUS-клиенты, в данном случае — FastPCRF.\\ Если сервер FreeRADIUS развернут на одном узле с FastPCRF, дополнительная настройка не требуется — достаточно проверить конфигурацию по умолчанию в файле ''/etc/raddb/clients.conf''.\\ Если необходимо прописать удаленный NAS, использовать тот же файл и добавить описание клиента, например: <code bash>client fastpcrf1 { |
| ipaddr = < IP > | ipaddr = < IP > |