配置 Proxy 服務
RADIUS Proxy 配置資訊位於 /etc/radius 目錄的 Proxy 檔中。
最初的 Proxy 檔包含範例項目。Proxy 檔有三個欄位: 網域範圍名稱、下個躍程 IP 位址及共用機密。
若要配置 proxy 規則,請從下列內容選取:
配置 Proxy 規則
列出所有 Proxy
新增 Proxy
變更 / 顯示 Proxy 性質
移除 Proxy
選取列出所有 Proxy 選項會讀取 /etc/radius/proxy 檔,並以直欄格式顯示這三個欄位。下列為直欄標頭: realm_name next_hop_address shared_secret選取新增 Proxy 會顯示以下畫面。系統會從畫面擷取資訊,而這個資料會附加到 /etc/radius/proxy 檔底端。
Proxy 鏈結的每個躍程在這兩個 RADIUS 伺服器之間使用共用密碼。共用密碼位於 /etc/radius/proxy_file。共用密碼對於鏈結中的每個 proxy 躍程應是唯一的。
如需建立共用機密的相關資訊,請參閱 /etc/radius/clients 檔。
若要新增 proxy,請從以下所示欄位中選取:
新增 Proxy
*網域範圍名稱 [] (最大 64 char)
*下個躍程 IP 位址 (帶點的十進位數) [xx.xx.xx.xx]
*共用密碼 [] (最小 6、最大 256 char)
選取變更/顯示選項會顯示網域範圍名稱清單。這個清單顯示在蹦現畫面中,您必須選取一個網域範圍名稱。移除 Proxy 選項會顯示網域範圍名稱清單。這個清單顯示在蹦現畫面中,使用者必須選取一個網域範圍名稱。選取名稱之後,會在移除領域之前,顯示鑑別蹦現畫面。
以下範例為 radiusd.conf 檔的 Proxy 配置資訊區段:
#------------------------------------------------------------------#
# Proxy RADIUS 資訊 #
# #
# #
# Proxy_Allow : ON 或 OFF。如果為 ON,則伺服器 #
# 可將封包代理到它瞭解的領域, #
# 並且還必須配置下列 #
# 欄位。 #
# Proxy_Use_Table : ON 或 OFF。如果為 ON,則伺服器 #
# 可使用表格,更快地 #
# 處理重複的要求。 #
# 不是 proxy ON 的情況下也可使用, #
# 如果 Proxy_Use_Table 設為 ON, #
# Proxy_Use_Table 也必須為 ON。 #
# Proxy_Realm_name : 這個欄位指定這部伺服器 #
# 所服務的領域。 #
# Proxy_Prefix_delim : 分隔字元清單,用來解析新增 #
# 的網域範圍名稱,它們作為 #
# 使用者名稱的字首。此清單 #
# 一定與 Suffix 界定字元 #
# 互斥。 #
# Proxy_Suffix_delim : 分隔符號清單,用來解析新增 #
# 的網域範圍名稱,它們作為 #
# 使用者名稱的字首。此清單 #
# 一定與 Prefix 分隔符號 #
# 互斥。 #
# Proxy_Remove_Hops : YES 或 NO。如果是 YES,則伺服器 #
# 將移除它的網域範圍名稱、任何 #
# 以前躍程的網域範圍名稱,以及 #
# 封包將要代理到的下一個 #
# 伺服器網域範圍名稱。 #
# #
# Proxy_Retry_count : 嘗試傳送要求封包的次數。 #
# #
# #
# Proxy_Time_Out : 傳送嘗試之間的等待 #
# 秒數。 #
# #
#------------------------------------------------------------------#
Proxy_Allow : OFF
Proxy_Use_Table : OFF
Proxy_Realm_name :
Proxy_Prefix_delim : $/
Proxy_Suffix_delim : @.
Proxy_Remove_Hops : NO
Proxy_Retry_count : 2
Proxy_Time_Out : 3