cs:spravce:pripojovani:radsec:radsecproxy

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Následující verze
Předchozí verze
Následující verze Obě strany příští revize
cs:spravce:pripojovani:radsec:radsecproxy [2009/09/09 09:15]
127.0.0.1 upraveno mimo DokuWiki
cs:spravce:pripojovani:radsec:radsecproxy [2015/11/24 14:03]
jan.tomasek@cesnet.cz
Řádek 16: Řádek 16:
 ==== Příklad konfigurace ==== ==== Příklad konfigurace ====
  
-Nejprve je třeba nastavit parametry TLS.+Nejprve je třeba nastavit parametry TLS. **Národní RADIUS používá certifikát vydaný [[http://​pki.cesnet.cz/​en/​ch-cca-crt-crl.html|CESNET CA3]]**. 
  
 <​xterm>​ <​xterm>​
Řádek 33: Řádek 34:
         port    1812         port    1812
         type    udp         type    udp
-        secret  ​mysecret+        secret  ​radsec
         statusserver on         statusserver on
 } }
Řádek 44: Řádek 45:
 client ​ localhost { client ​ localhost {
         type    udp         type    udp
-        secret  ​mysecret+        secret  ​radsec
 } }
 </​xterm>​ </​xterm>​
Řádek 53: Řádek 54:
 client radius1.eduroam.cz { client radius1.eduroam.cz {
  type tls  type tls
- secret mysecret+ secret radsec
 } }
  
 server radius1.eduroam.cz { server radius1.eduroam.cz {
         type    tls         type    tls
-        secret  ​mysecret+        secret  ​radsec
         statusserver on         statusserver on
 } }
Řádek 89: Řádek 90:
         type            = radius         type            = radius
         authhost ​       = localhost:​11812         authhost ​       = localhost:​11812
-        secret ​         = mysecret+        secret ​         = radsec
         nostrip         nostrip
 } }
Řádek 98: Řádek 99:
 <​xterm>​ <​xterm>​
 client localhost { client localhost {
- secret = mysecret+ secret = radsec
  shortname = radsecproxy  shortname = radsecproxy
 } }
Řádek 128: Řádek 129:
  
 ==== Poznámky ==== ==== Poznámky ====
 +
 +11/2015: Změna na sdílené tajemství '​radsec'​ které je i v RFC.
  
 09/2009: Na FreeBSD je nutné potřeba použít verzi 1.3.1, jinak proxy nepřijímá příchozí spojení. 09/2009: Na FreeBSD je nutné potřeba použít verzi 1.3.1, jinak proxy nepřijímá příchozí spojení.
Poslední úprava:: 2022/01/20 14:22