URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 93924
[ Назад ]

Исходное сообщение
"freeradius  получить все тарибуты пользователя"

Отправлено alexandrnew , 18-Окт-12 04:57 
есть freeradius, настроенный на сервере, есть к нему доступ для подключения (ип, порт, пароль)
есть учетка которая прописана в самописной системе аутентификации.
известно что у данной учетки есть срок действия, есть какие то атрибуты для раздачи прав в этой самописной системе.
сама учетка и ее пароль, собственно тоже есть.

есть задача - как и с помощью чего, можно получить все атрибуты данного пользователя, которые есть на радиусе?


Содержание

Сообщения в этом обсуждении
"freeradius  получить все тарибуты пользователя"
Отправлено suslicgmail.com , 18-Окт-12 15:51 
> есть freeradius, настроенный на сервере, есть к нему доступ для подключения (ип,
> порт, пароль)
> есть учетка которая прописана в самописной системе аутентификации.
> известно что у данной учетки есть срок действия, есть какие то атрибуты
> для раздачи прав в этой самописной системе.
> сама учетка и ее пароль, собственно тоже есть.
> есть задача - как и с помощью чего, можно получить все атрибуты
> данного пользователя, которые есть на радиусе?

Войти в базу даных и смотреть упорно на записи интересующей учотной записи )


"freeradius  получить все тарибуты пользователя"
Отправлено alexandrnew , 18-Окт-12 19:30 
>> есть freeradius, настроенный на сервере, есть к нему доступ для подключения (ип,
>> порт, пароль)
>> есть учетка которая прописана в самописной системе аутентификации.
>> известно что у данной учетки есть срок действия, есть какие то атрибуты
>> для раздачи прав в этой самописной системе.
>> сама учетка и ее пароль, собственно тоже есть.
>> есть задача - как и с помощью чего, можно получить все атрибуты
>> данного пользователя, которые есть на радиусе?
> Войти в базу даных и смотреть упорно на записи интересующей учотной записи
> )

в какую бд? под какой учеткой?
доступа на сервак с радиусом нету. есть учетка клиента (атрибуты которой надо) и учетка клиента радиуса


"freeradius  получить все тарибуты пользователя"
Отправлено suslicgmail.com , 19-Окт-12 16:24 
>[оверквотинг удален]
>>> известно что у данной учетки есть срок действия, есть какие то атрибуты
>>> для раздачи прав в этой самописной системе.
>>> сама учетка и ее пароль, собственно тоже есть.
>>> есть задача - как и с помощью чего, можно получить все атрибуты
>>> данного пользователя, которые есть на радиусе?
>> Войти в базу даных и смотреть упорно на записи интересующей учотной записи
>> )
> в какую бд? под какой учеткой?
> доступа на сервак с радиусом нету. есть учетка клиента (атрибуты которой надо)
> и учетка клиента радиуса

радиус Вам отдаст через радиус-клиент только те атрибуты учоток клиентов которые разрешены для Вашей учетной записи в радиус-клиенте , и по правилам ето далеко не все атрибуты.
Вам нужно пересмотреть настройку радиуса для радиус-клиентов - штоб он выдавал Вам те атрибуты из базы даных клиентов которые Вам нужны.


"freeradius  получить все тарибуты пользователя"
Отправлено alexandrnew , 19-Окт-12 17:17 
>>[оверквотинг удален]
> радиус Вам отдаст через радиус-клиент только те атрибуты учоток клиентов которые разрешены
> для Вашей учетной записи в радиус-клиенте , и по правилам ето
> далеко не все атрибуты.

вот мне и надо те параметры которые возможны для такого запроса.
вопрос как и чем их запросить?


"freeradius  получить все тарибуты пользователя"
Отправлено suslic , 19-Окт-12 23:04 
>>>[оверквотинг удален]
>> радиус Вам отдаст через радиус-клиент только те атрибуты учоток клиентов которые разрешены
>> для Вашей учетной записи в радиус-клиенте , и по правилам ето
>> далеко не все атрибуты.
> вот мне и надо те параметры которые возможны для такого запроса.
> вопрос как и чем их запросить?

запускаем
/usr/local/radiusd/bin/radtest kesha kesha localhost:1812 0 test1234 0 localhost

получаем
Sending Access-Request of id 51 to 127.0.0.1 port 1812
User-Name = "kesha"
User-Password = "kesha"
NAS-IP-Address = 255.255.255.255
NAS-Port = 0
Framed-Protocol = PPP
Re-sending Access-Request of id 51 to 127.0.0.1 port 1812
User-Name = "kesha"
User-Password = "kesha"
NAS-IP-Address = 255.255.255.255
NAS-Port = 0
Framed-Protocol = PPP
Re-sending Access-Request of id 51 to 127.0.0.1 port 1812
User-Name = "kesha"
User-Password = "kesha"
NAS-IP-Address = 255.255.255.255
NAS-Port = 0
Framed-Protocol = PPP
rad_recv: Access-Reject packet from host 127.0.0.1:1812, id=51, length=53
Reply-Message = "Unknow server '255.255.255.255'"

ето надобно ?


"freeradius  получить все тарибуты пользователя"
Отправлено alexandrnew , 19-Окт-12 23:10 
> ето надобно ?

О! сенкс!
поиграюсь с командой, если будут вопросы еще - спрошу.
спасибо