The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

21.06.2011 17:52  Вышел FreeRADIUS 2.1.11

Представлен стабильный релиз RADIUS-сервера FreeRADIUS 2.1.11. В новой версии устранено 56 ошибок и добавлено несколько улучшений, среди которых:

  • Добавлена экспериментальная поддержка БД Redis (см. raddb/modules/redis и raddb/modules/rediswho);
  • Добавлен экспериментальный модуль с поддержкой репликации (raddb/modules/replicate);
  • Поддержка Microsoft SoH (Statement of Health), что подразумевает возможность использования FreeRADIUS в роли Health Policy Server;
  • Скрипт загрузки сертификатов теперь проверяет время окончания срока действия сертификата;
  • Поддержка динамического расширения вызовов EAP-GTC (Generic Token Card);
  • Поддержка OCSP (Online Certificate Status Protocol);
  • Обновлены словари dictionary.huawei, dictionary.3gpp, dictionary.3gpp3. Добавлены словари dictionary.eltex, dictionary.motorola и dictionary.ukerna;
  • В комплект включен скрипт radtee;
  • В системном руководстве по radmin отражены новые команды;
  • В radsniff обеспечен вывод результатов декодирования пакетов в шестнадцатеричном формате (-x -x -x);
  • Модуль mschap научился перечитывать конфигурацию при получении сигнала HUP;
  • Улучшен код выявления ошибок из-за неверного синтаксиса в файлах конфигурации.


  1. Главная ссылка к новости (http://freeradius.org/press/in...)
  2. OpenNews: Вышел релиз FreeRADIUS 2.0.0
Лицензия: CC-BY
Тип: Программы
Ключевые слова: radius, freeradius, auth
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Линейный вид | Ajax | Показать все | RSS
 
  • 1.1, Аноним, 18:55, 21/06/2011 [ответить] [смотреть все]
  • +/
    Наконец-то, 20 лет спустя, Радиус-таки допилили до состояния Кербероса 5 Дол... весь текст скрыт [показать]
     
     
  • 2.2, Аноним, 19:44, 21/06/2011 [^] [ответить] [смотреть все]  
  • +/
    Эм, ничего не перепутали? Сколько себя помню, FreeRadius всегда умел kerberos.
     
     
  • 3.3, zazik, 20:04, 21/06/2011 [^] [ответить] [смотреть все]  
  • +3 +/
    > Эм, ничего не перепутали? Сколько себя помню, FreeRadius всегда умел kerberos.

    Судя по всему, он пытается сравнить FreeRADIUS и Kerberos5. Посмотрим, получится ли это у него.

     
  • 2.6, iCat, 14:21, 22/06/2011 [^] [ответить] [смотреть все]  
  • +/
    >...Радиус-таки допилили до состояния Кербероса 5...

    Осталось научить его проигрывать mp3-шки и работать с 3D-графикой...
    FreeRadius и Kerberos э-э-э... несколько разные системы...

     
     
  • 3.7, MrQuadro, 14:40, 22/06/2011 [^] [ответить] [смотреть все]  
  • +/
    "несколько разные системы..."
    можно начинающему познавать безопасность кратко описать почему? или подскажите в какую сторону копать.

    оба предоставляют функции аутентификации...ну радиус еще позволяет авторизацию и отчеты делать.

     
     
  • 4.8, mr_gfd, 13:44, 24/06/2011 [^] [ответить] [смотреть все]  
  • +/
    > "несколько разные системы..."
    > можно начинающему познавать безопасность кратко описать почему? или подскажите в какую
    > сторону копать.
    > оба предоставляют функции аутентификации...ну радиус еще позволяет авторизацию и отчеты
    > делать.

    Не зыбаваем, что радиус - это, предже всего, ААА, авторизация, аутентификация и аккаунтинг.
    Цербер же - это аутентификация посредством защищенного канала. Назначение разное.
    Принципиальное различие: в случае цербера возможно запрашивать билет только на явно указанную службу, радиус же сам предоставит нужные данные, что и есть авторизация. При этом радиус может использовать kerberos бэкэнд для аутентификации. При этом, чисто теоретически, kerberos может сам использовать radius в той же цели, но практического смысла нет.

     
     
  • 5.9, MrQuadro, 17:58, 24/06/2011 [^] [ответить] [смотреть все]  
  • +/
    спасибо за ответ!
    теперь стало более понятно.
     
  • 1.4, радиус редиса, 00:29, 22/06/2011 [ответить] [смотреть все]  
  • +/
    > Добавлена экспериментальная поддержка БД Redis
    >

    Вах! А подо что они там редиску использовать собрались? Вместо мускула, что ли?

     
  • 1.5, Аноним, 02:13, 22/06/2011 [ответить] [смотреть все]  
  • +/
    Ура, OCSP! Теперь не надо мучаться с файлом CRL, и его перечитыванием.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2017 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    Hosting by Ihor