配置 Proxy 服務

RADIUS Proxy 配置資訊位於 /etc/radius 目錄的 Proxy 檔中。

最初的 Proxy 檔包含範例項目。Proxy 檔有三個欄位: 網域範圍名稱下個躍程 IP 位址共用機密

若要配置 proxy 規則,請從下列內容選取:

 	  配置 Proxy 規則 

列出所有 Proxy 
             新增 Proxy 
變更 / 顯示 Proxy 性質 
移除 Proxy 
選取列出所有 Proxy 選項會讀取 /etc/radius/proxy 檔,並以直欄格式顯示這三個欄位。下列為直欄標頭:
realm_name   next_hop_address  shared_secret

選取新增 Proxy 會顯示以下畫面。系統會從畫面擷取資訊,而這個資料會附加到 /etc/radius/proxy 檔底端。

Proxy 鏈結的每個躍程在這兩個 RADIUS 伺服器之間使用共用密碼。共用密碼位於 /etc/radius/proxy_file。共用密碼對於鏈結中的每個 proxy 躍程應是唯一的。

如需建立共用機密的相關資訊,請參閱 /etc/radius/clients 檔

若要新增 proxy,請從以下所示欄位中選取:

                          新增 Proxy 
*網域範圍名稱                                 []  (最大 64 char)
*下個躍程 IP 位址 (帶點的十進位數)        [xx.xx.xx.xx] 
*共用密碼                                 []  (最小 6、最大 256 char)
選取變更/顯示選項會顯示網域範圍名稱清單。這個清單顯示在蹦現畫面中,您必須選取一個網域範圍名稱。

移除 Proxy 選項會顯示網域範圍名稱清單。這個清單顯示在蹦現畫面中,使用者必須選取一個網域範圍名稱。選取名稱之後,會在移除領域之前,顯示鑑別蹦現畫面。

以下範例為 radiusd.conf 檔的 Proxy 配置資訊區段:
#------------------------------------------------------------------#
#       Proxy RADIUS 資訊                                          #
#                                                                  #
#                                                                  #
#   Proxy_Allow               :  ON 或 OFF。如果為 ON,則伺服器    #
#                                可將封包代理到它瞭解的領域,      #
#                                並且還必須配置下列                #
#                                欄位。                            #
#   Proxy_Use_Table           :  ON 或 OFF。如果為 ON,則伺服器    #
#                                可使用表格,更快地                #
#                                處理重複的要求。                  #
#                                不是 proxy ON 的情況下也可使用,  #
#                                如果 Proxy_Use_Table 設為 ON,    #
#                                Proxy_Use_Table 也必須為 ON。 #
#   Proxy_Realm_name          :  這個欄位指定這部伺服器            #
#                                所服務的領域。                    #
#   Proxy_Prefix_delim        :  分隔字元清單,用來解析新增        #
#                                的網域範圍名稱,它們作為          #
#                                使用者名稱的字首。此清單          #
#                                一定與 Suffix 界定字元            #
#                                互斥。      #
#   Proxy_Suffix_delim        :  分隔符號清單,用來解析新增        #
#                                的網域範圍名稱,它們作為          #
#                                使用者名稱的字首。此清單          #
#                                一定與 Prefix 分隔符號            #
#                                互斥。      #
#   Proxy_Remove_Hops         :  YES 或 NO。如果是 YES,則伺服器   #
#                                將移除它的網域範圍名稱、任何      #
#                                以前躍程的網域範圍名稱,以及      #
#                                封包將要代理到的下一個            #
#                                伺服器網域範圍名稱。              #
#                                                                  #
#   Proxy_Retry_count         :  嘗試傳送要求封包的次數。          #
#                                                                  #
#                                                                  #
#   Proxy_Time_Out            :  傳送嘗試之間的等待                #
#                                秒數。                    #
#                                                                  #
#------------------------------------------------------------------#
Proxy_Allow               :   OFF
Proxy_Use_Table           :   OFF
Proxy_Realm_name          :
Proxy_Prefix_delim        :   $/
Proxy_Suffix_delim        :   @.
Proxy_Remove_Hops         :   NO
Proxy_Retry_count         :   2
Proxy_Time_Out            :   3