+ Responder ao Tópico



  1. #1
    TheMage
    Visitante

    Padrão Radius Proxy com realm numero discado

    Ola pessoal,...

    Bem estou trabalhando em cima de um freeradius sobre um debian, esta fazendo login e acc local para os que deve,.. e proxy para os realms configurados por sufixo do @ e prefixo do / ,.. porem eu teria que fazer pelo numero que foi discado. Alguem pode dar uma ajuda ?

    Agradeço desde já !

  2. #2
    TheMage
    Visitante

    Padrão Re: Radius Proxy com realm numero discado

    Resolvido !

  3. #3

    Padrão Re: Radius Proxy com realm numero discado

    Olá TheMage !

    Será que você poderia nos explanar como você resolveu seu probelma?
    Sua dúvida pode ser também a de outros. :wink:

    Ab, Duca :-)

  4. #4
    TheMage
    Visitante

    Padrão Re: Radius Proxy com realm numero discado

    Na verdade o modo de fazer era simples,... acho que eu que estava procurando um mais simples ainda,.. ,.... bem vamos ao que interessa !


    vc tem que ter realms ativo,... ai vc configura um redirecionamento do login para o realm desejado,.. ! ,.. ..


    Na Pratica: (sobre um freeradius)
    ####################################
    ## - Arquivo de configuração - ${confdir}/radiusd.conf
    proxy_requests = yes
    $INCLUDE ${confdir}/proxy.conf
    # ...
    # ...

    files {
    usersfile = ${confdir}/users
    acctusersfile = ${confdir}/acct_users
    preproxy_usersfile = ${confdir}/preproxy_users
    # ...
    }

    # ...

    ## para a autorização, login...
    authorize {
    #...
    # Isso ira fazer leitura dos arquivos definidos na sessao files,..
    # o arquivo que fará redirecionamento pelos numeros.
    files
    #...
    # Ira fazer verificação do sufixo para proxy \
    # apenas se quiser combinar automaticamente \
    # o @dominio.com.br com o realm dominio.com.br
    suffix
    # ...
    }

    # caso vc queira fazer o repasse para o account tmb,..
    # segue o mesmo que os acima
    preacct {
    #...
    files
    #...
    suffix
    # ...
    }

    ##################################
    ## Arquivo de configuração - ${confdir}/users
    ## Redirecionamentos para realms por numeros discados para autenticações
    DEFAULT Called-Station-Id == "5491151315", Proxy-To-Realm := "LOCAL"
    Fall-Through = No
    # quando chegar um pacote com o parametro Called-Station-Id: 5491151315
    # ele ira enviar este pacote para o REALM local
    DEFAULT User-Name =~ "^[[:alnum:]._-]@kserv.com.br", Proxy-To-Realm := "kserv"
    Fall-Through = No
    # Caso vc nao use o modo sufixo, voce pode fazer como esta ai em cima !
    ##

    ##################################
    ## Arquivo de configuração - ${confdir}/acc_users
    ## Redirecionamentos para realms por numeros discados para accounts
    # aqui vc pode fazer uma configuração propria para ele ,..
    # ou se os accouts devem ir para o mesmo server repetir as configurações
    # ou fazer como eu que fiz um symbolic link para o arquivo de users
    ###


    ##################################
    ## Arquivo de configuração - ${confdir}/proxy.conf
    ## realm LOCAL e/ou NULL nao são defaults mas considerados de bom gosto a utilização
    realm LOCAL {
    type = radius
    authhost = LOCAL
    accthost = LOCAL
    }
    realm kserv.com.br {
    type = radius
    authhost = radius.kserv.com.br:1812
    accthost = radius.kserv.com.br:1813
    secret = SecretDoServerRadius
    nostrip
    }


    ### FIM ####

    OBS.: ,.. voce pode fazer coisas do tipo se o telefone que esta discando for o 5491151315 ele libera autenticação nao fazendo checagem de mais nada,.. ou ,... se o user for o ajsouza e o numero discado,... ou o user so pode conectar apartir do numero,... heheh e outras firulas,.. !


    Se alguem quiser ,.. a KServ trabalha com segurança em redes,... redes e desenvolvimentos,.. eh so pedir,.. ... www.kserv.com.br


    BJs,... :-D

    Até