<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freeradius выдача ip</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5366.html</link>
    <description>здравствуйте, freeradius не выдает ip ни через ippool , ни через Framed-IP-Address. Пользователи подключаются к вафлям обычным(dir620) или к микротикам тоже по вафле.Подключаются но получают ip от DHCP сервера домена...&lt;br&gt;&lt;br&gt;настройка ippool в radiusd.conf &lt;br&gt;# ippool http://forum.nag.ru/forum/index.php?showtopic=55923&lt;br&gt;ippool main_pool &#123;&lt;br&gt;&lt;br&gt;      #  range-start,range-stop: The start and end ip&lt;br&gt;      #  addresses for the ip pool&lt;br&gt;      range-start = 192.168.1.115&lt;br&gt;      range-stop = 192.168.1.125&lt;br&gt;&lt;br&gt;      #  netmask: The network mask used for the ip&apos;s&lt;br&gt;      netmask = 255.255.252.0&lt;br&gt;&lt;br&gt;      #  cache-size: The gdbm cache size for the db&lt;br&gt;      #  files. Should be equal to the number of ip&apos;s&lt;br&gt;      #  available in the ip pool&lt;br&gt;      cache-size = 1021&lt;br&gt;&lt;br&gt;      # session-db: The main db file used to allocate ip&apos;s to clients&lt;br&gt;      session-db = $&#123;raddbdir&#125;/db.ippool&lt;br&gt;&lt;br&gt;      # ip-index: Helper db index file used in multilink&lt;br&gt;      ip-index = $&#123;raddbdir&#125;/db.ipindex&lt;br&gt;&lt;br&gt;      # override: Will this ippool override a Fr</description>

<item>
    <title>freeradius выдача ip (тень_pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5366.html#15</link>
    <pubDate>Fri, 11 Mar 2016 09:42:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; https://wiki.openwrt.org/doc/howto/wireless.security.8021x &lt;br&gt;&amp;gt;&amp;gt; если задача сводится к тому, чтобы на определённый login/пароль назначался определённый &lt;br&gt;&amp;gt;&amp;gt; ip то можно воспользоваться услугами радиуса, и в случае аутентификации передавать &lt;br&gt;&amp;gt;&amp;gt; аттрибут Calling-Station-ID из access-request пакета на dhcp сервер, для того чтобы, &lt;br&gt;&amp;gt;&amp;gt; тот в свою очередь выдавал этому mac-адресу необходимый ip.&lt;br&gt;&amp;gt; благодарю, я хочу реализовать именно это(и в случае аутентификации передавать аттрибут &lt;br&gt;&amp;gt; Calling-Station-ID из access-request пакета на dhcp сервер, для того чтобы, тот &lt;br&gt;&amp;gt; в свою очередь выдавал этому mac-адресу необходимый ip).. У меня DHCP &lt;br&gt;&amp;gt; поднят на домене, ставил эти параметры в файле users, игнорирует. Есть &lt;br&gt;&amp;gt; какая нибудь статься где указанно что именно настроить для этого нужно? &lt;br&gt;&lt;br&gt;про файл users я уже читал, и множество раз было совершенно верно сказано что это тут совершенно не при чём.&lt;br&gt;&lt;br&gt;мануал (если такое извращение кто-то и делал найдётся) в google, или google that for yo</description>
</item>

<item>
    <title>freeradius выдача ip (tiss42rus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5366.html#14</link>
    <pubDate>Fri, 11 Mar 2016 04:24:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; на коммутаторах или авторизует клиента wifi.&lt;br&gt;&amp;gt; во втором случае для изоляции клиентов друг от друга используется назначение vlan&apos;а &lt;br&gt;&amp;gt; по radius-ответу -- но оборудование wifi должно поддерживать dinamic vlan assgigment. &lt;br&gt;&amp;gt; описано например сдесь &lt;br&gt;&amp;gt; http://www.cisco.com/c/en/us/support/docs/wireless-mobility/wireless-vlan/71683-dynamicvlan-config.html &lt;br&gt;&amp;gt; https://wiki.openwrt.org/doc/howto/wireless.security.8021x &lt;br&gt;&amp;gt; если задача сводится к тому, чтобы на определённый login/пароль назначался определённый &lt;br&gt;&amp;gt; ip то можно воспользоваться услугами радиуса, и в случае аутентификации передавать &lt;br&gt;&amp;gt; аттрибут Calling-Station-ID из access-request пакета на dhcp сервер, для того чтобы, &lt;br&gt;&amp;gt; тот в свою очередь выдавал этому mac-адресу необходимый ip.&lt;br&gt;&lt;br&gt;благодарю, я хочу реализовать именно это(и в случае аутентификации передавать аттрибут Calling-Station-ID из access-request пакета на dhcp сервер, для того чтобы, тот в свою очередь выдавал этому mac-адресу необходимый ip).. У меня DHCP поднят</description>
</item>

<item>
    <title>freeradius выдача ip (тень_pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5366.html#13</link>
    <pubDate>Wed, 09 Mar 2016 16:30:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;         Framed-Protocol == PPP, &lt;br&gt;&amp;gt;         Framed-IP-Address = 192.168.1.121, &lt;br&gt;&amp;gt;         Framed-IP-Netmask = 255.255.252.0, &lt;br&gt;&amp;gt;         Framed-Routing = Broadcast-Listen, &lt;br&gt;&amp;gt;         Framed-MTU = 1500, &lt;br&gt;&amp;gt;         Framed-Compression = Van-Jacobsen-TCP-IP &lt;br&gt;&amp;gt; в начале файла users так же есть &lt;br&gt;&amp;gt; DEFAULT Pool-Name := main_pool &lt;br&gt;&amp;gt; Fall-Through = Yes &lt;br&gt;&amp;gt; В чем еще может проблема?&lt;br&gt;&lt;br&gt;как тут уже сказали, 802.1X никакого отношения к выдаче ip адреса не имеет. но зато, 802.1X вполне себе авторизует порт если это сети на коммутаторах или авторизует клиента wifi.&lt;br&gt;&lt;br&gt;во втором случае для изоляции клиентов друг от друга используется назначение vlan&apos;а по radius-ответу -- но оборудование wifi должно поддерживать dinamic vlan assgigment.&lt;br&gt;описано например сдесь&lt;br&gt;http://www.cisco.com/c/en/us/support/docs/wireless-mobility/wireless-vlan/71683-dynamicvlan-config.html&lt;br&gt;https://wiki.openwrt.org/doc/howto/wireless.security.8021x&lt;br&gt;&lt;br&gt;если задача сводится к тому, чтобы на определённый login/пароль назна</description>
</item>

<item>
    <title>freeradius выдача ip (shadow_alone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5366.html#12</link>
    <pubDate>Wed, 02 Mar 2016 11:26:41 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; хорошо, тогда каким образом реализовать выдачу ip адреса клиентам в зависимости от &lt;br&gt;&amp;gt; логина и пароля? подключающимся по вафле.&lt;br&gt;&lt;br&gt;Ну, тут, в Вашем случае, 2 варианта:&lt;br&gt;1. Начать наконец читать документацию, и через какое-то время, попытаться настроить самому.&lt;br&gt;2. Озвучить бюджет на всё это дело.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freeradius выдача ip (tiss42rus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5366.html#11</link>
    <pubDate>Wed, 02 Mar 2016 03:24:14 GMT</pubDate>
    <description>&amp;gt; В вашем случае это реализуется совершенно по другому, а то что вы &lt;br&gt;&amp;gt; прописали для юзера: &lt;br&gt;&amp;gt; Framed-Protocol = PPP, &lt;br&gt;&amp;gt; Framed-IP-Address = *.*.*.*, &lt;br&gt;&amp;gt; ничего не дает.&lt;br&gt;&amp;gt; То что вы видите, актуально, например, для pppoe или vpn.&lt;br&gt;&amp;gt; Еще раз, для совсем обдолбанных - 802.1X не поддерживает выдачу IP-адресов.&lt;br&gt;&amp;gt; Вам что, сложно почитать документацию? Зачем приводить доводы не относящиеся к делу? &lt;br&gt;&amp;gt; Разве с первого раза непонятно было?&lt;br&gt;&lt;br&gt;хорошо, тогда каким образом реализовать выдачу ip адреса клиентам в зависимости от логина и пароля? подключающимся по вафле. &lt;br&gt;</description>
</item>

<item>
    <title>freeradius выдача ip (shadow_alone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5366.html#10</link>
    <pubDate>Mon, 29 Feb 2016 11:31:29 GMT</pubDate>
    <description>В вашем случае это реализуется совершенно по другому, а то что вы прописали для юзера:&lt;br&gt;Framed-Protocol = PPP,&lt;br&gt;Framed-IP-Address = *.*.*.*,&lt;br&gt;ничего не дает.&lt;br&gt;То что вы видите, актуально, например, для pppoe или vpn.&lt;br&gt;Еще раз, для совсем обдолбанных - 802.1X не поддерживает выдачу IP-адресов.&lt;br&gt;&lt;br&gt;Вам что, сложно почитать документацию? Зачем приводить доводы не относящиеся к делу?&lt;br&gt;Разве с первого раза непонятно было?&lt;br&gt;</description>
</item>

<item>
    <title>freeradius выдача ip (tiss42rus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5366.html#9</link>
    <pubDate>Mon, 29 Feb 2016 09:42:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; через Framed-IP-Address freeradius же заставляет выдать ip? я просто хочу чтобы клиенты &lt;br&gt;&amp;gt;&amp;gt; цепляясь к вафлям получали ip в зависимости от логина-пароля. Средствами freeradius &lt;br&gt;&amp;gt;&amp;gt; это можно реализовать &lt;br&gt;&amp;gt; Написал ведь, ни один раз уже - НЕТ. еще раз повторяю - &lt;br&gt;&amp;gt; 802.1x не раздает ip-адреса. НЕ РАЗДАЕТ.&lt;br&gt;&amp;gt; Перед тем как гнать хрень, которая пришла Вам в голову, по &quot;чисто &lt;br&gt;&amp;gt; вашим&quot; умозаключениям, неплохо бы почитать, что, собственно, вы собираетесь делать, уяснить, &lt;br&gt;&amp;gt; что можно а что нет, и почему.&lt;br&gt;&amp;gt; Вот, вроде всё.&lt;br&gt;&lt;br&gt;каким то же образом это реализуют, выдачу ip по логину паролю?есть же мануалы, люди это обсуждают. вот вырезка с этого же сайта по описанию про радиус...&lt;br&gt;&lt;br&gt;если же данные пользователя верны, то сервер посылает NAS пакет &quot;Доступ&lt;br&gt;  разрешён&quot;, содержащий данные о сервисе(PPP, SLIP, login) и некоторые&lt;br&gt;  специфические параметры сервиса, например, ip адрес, номер подсети, MTU для&lt;br&gt;  PPP сервиса в виде пар параметр=значение(AV пар).&lt;br&gt;&lt;br&gt;&lt;br&gt;в файле users указывается через  Framed-IP-Address к</description>
</item>

<item>
    <title>freeradius выдача ip (shadow_alone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5366.html#8</link>
    <pubDate>Mon, 29 Feb 2016 07:49:48 GMT</pubDate>
    <description>&amp;gt; через Framed-IP-Address freeradius же заставляет выдать ip? я просто хочу чтобы клиенты &lt;br&gt;&amp;gt; цепляясь к вафлям получали ip в зависимости от логина-пароля. Средствами freeradius &lt;br&gt;&amp;gt; это можно реализовать &lt;br&gt;&lt;br&gt;Написал ведь, ни один раз уже - НЕТ. еще раз повторяю - 802.1x не раздает ip-адреса. НЕ РАЗДАЕТ.&lt;br&gt;Перед тем как гнать хрень, которая пришла Вам в голову, по &quot;чисто вашим&quot; умозаключениям, неплохо бы почитать, что, собственно, вы собираетесь делать, уяснить, что можно а что нет, и почему.&lt;br&gt;Вот, вроде всё.&lt;br&gt;&lt;br&gt;ЗЫ: и да, freeradius вообще не выдает ничего, он не &quot;выдавальщик&quot;, он &quot;опознаватель&quot;. Ну, или, в вашем случае, было бы неплохо, выдать Вам по ушам :)&lt;br&gt;</description>
</item>

<item>
    <title>freeradius выдача ip (tiss42rus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5366.html#7</link>
    <pubDate>Mon, 29 Feb 2016 04:43:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; еще раз, для непонятливых - 802.1х не поддерживает выдачу IP-адресов.&lt;br&gt;&amp;gt; Для этого существует протокол DHCP. Который поддерживается FreeRADIUS.&lt;br&gt;&lt;br&gt;DHCP поддерживает только freeradius2&lt;br&gt;</description>
</item>

</channel>
</rss>
