cs:spravce:pripojovani:radsec:uvod

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
Následující verze Obě strany příští revize
cs:spravce:pripojovani:radsec:uvod [2019/12/21 13:13]
caslavsky@cesnet.cz CA3 -> CA4
cs:spravce:pripojovani:radsec:uvod [2024/03/06 16:20]
Jan Bělina [Konfigurace radsecproxy]
Řádek 17: Řádek 17:
 Nejprve je třeba nastavit parametry TLS. Národní RADIUS používá certifikát vydaný [[https://​pki.cesnet.cz/​cs/​ch-cca-crt-crl.html|CESNET CA4]], stáhněte soubor [[https://​pki.cesnet.cz/​certs/​chain_CESNET_CA4.pem|chain_CESNET_CA4.pem]] a umístěte jej do adresáře ''/​etc/​ssl/​certs''​. Nejprve je třeba nastavit parametry TLS. Národní RADIUS používá certifikát vydaný [[https://​pki.cesnet.cz/​cs/​ch-cca-crt-crl.html|CESNET CA4]], stáhněte soubor [[https://​pki.cesnet.cz/​certs/​chain_CESNET_CA4.pem|chain_CESNET_CA4.pem]] a umístěte jej do adresáře ''/​etc/​ssl/​certs''​.
  
-Je důležité aby ''​CertificateFile''​ obsahoval certifikát který bude mít v CN hodnotu **radsec.realm.cz**,​ doufám že to nikdo nevezme doslova... ;)+Je důležité aby ''​CertificateFile''​ obsahoval certifikát který bude mít v CN hodnotu **radius.realm.cz**,​ doufám že to nikdo nevezme doslova... ;)
  
 Následně vytvořte konfigurační soubor ''/​etc/​radsecproxy.conf''​ s obsahem: Následně vytvořte konfigurační soubor ''/​etc/​radsecproxy.conf''​ s obsahem:
Řádek 78: Řádek 78:
 <​code>​ <​code>​
 realm /​myabc\.com$/​ { realm /​myabc\.com$/​ {
-        replymessage "​Misconfigured client: default realm of Intel PRO/​Wireless supplicant!" ​+        replymessage "​Misconfigured client: default realm of Intel PRO/​Wireless supplicant!"​
 } }
  
-realm /​3gppnetwork.org(|s)$/ { +realm /​3gppnetwork\.org$/ { 
-        replymessage "​Misconfigured client: ​default realm of GSM something!"+        replymessage "​Misconfigured client: ​Unsupported 3G EAP-SIM client!"
 } }
  
-# zamitnuti realmu koncicich mezerou +realm /\s+$/ { 
-realm /.*\s+$/ { +        replymessage "​Misconfigured client: Whitespace at the end!"
-        replymessage "​Misconfigured client: Whitespace at the end of realm!"​. +
-+
- +
-# Zamitnuti pozadavku bez realmu. +
-realm /^$/ { +
-        replymessage "​Misconfigured client: empty realm!" ​+
 } }
 </​code>​ </​code>​
  
-Všechny ostatní realmy ​budou předávány na národní RADIUS server.+Ostatní požadavky ​budou zkontrolovány a buď předávány na národní RADIUS server, nebo zamítnuty.
  
 <​code>​ <​code>​
 +realm /​^.+@.+\..+$/​ {
 +        server radius1.eduroam.cz
 +}
 +
 realm * { realm * {
-        ​server ​ radius1.eduroam.cz+        ​replymessage "​Misconfigured client: Invalid username or realm!"​
 } }
 </​code>​ </​code>​
Poslední úprava:: 2024/03/06 16:39