LINUX.ORG.RU
ФорумAdmin

freeRADIUS


0

0

всем привет. Условие задачи: - есть неск. виндусячих доменов Win2003 std edition; - нужно аутентифицировать пользователей доменов на активке (коммутаторы); - по скольку купить Ent лицензии дорого, думаю использовать freeRADIUS

вопросы по freeRADIUS: - возможно ли обойтись одним сервером и настроить его на несколько AD (доменов) одновременно; - если нет то как их правильно связать используя proxy (т.е. правильно - в цепочку или сделать один proxy и настроить его на несколько серверов) - если придется ставить несколько серверов - возможно ли несколько серверов запустить на одной машине

спасибо за дельные ответы )

★★

ммм... а способ авторизации клиентов? если EAP-TLS то достаточно чтобы все сертификаты выпускались одним CA, и собственно контроллеры домена в идентификации не участвуют.

Bloody ★★
()
Ответ на: комментарий от Bloody

EAP-MSCHAPv2 вобщем для wired сети. А на контроллерах доменов пользователи заведены (хотя надо б уточнить, сейчас точно не скажу)

PETER ★★
() автор топика
Ответ на: комментарий от PETER

тогда пробовать, разбирать дебаг, radius с ключем -Х

Bloody ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.