LoginSignup
1
0

More than 5 years have passed since last update.

FreeRADIUSでプロキシ認証した際に付与された余計な属性値を落とす

Last updated at Posted at 2016-03-31

はじめに

radius認証機能の一つとして他のradiusサーバに認証を委託するプロキシとしての機能がありますがそこで余計な属性値が付与されるといろいろ不具合が生じます
例えば違うネットワークでradius認証してそのネットワークのVLAN番号が付与されたりすると意図せず自分のネットワークのそのVLANに接続されてしまいます

設定方法

attr_filterモジュールのpost-proxyでフィルタします

/etc/raddb/sites-enabled/{default,inner-tunnel}
post-proxy {
        attr_filter.post-proxy
}

/etc/raddb/modules/attr_filterをみると分かりますが/etc/raddb/attrs以外をフィルタしているようです

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0