У меня freeradius 2 с пользователями в постгресе.Собственно вопрос:
можно ли радиус отучить лезть radcheck-ом на NAS для проверки пользователя?
Я не хочу чтобы радиус лез на NAS, а хочу чтоб он пользователя проверял по базе в radacct.
сделано следующее:
For SQL, after creating and populating your schema, you should
execute the following statement (for MySQL, others may vary):
INSERT INTO radgroupcheck (GroupName, Attribute, op, Value)...
Once that is done, your users should be limited to only one login at a time.
соответственно конфиги подправленны и строки раскоментированны.
В логах вот такое:
Tue Aug 11 12:12:29 2009 : Error: Discarding duplicate request from client core0
port 1645 - ID: 43 due to unfinished request 1085
Tue Aug 11 12:12:34 2009 : Error: Discarding duplicate request from client core0
port 1645 - ID: 43 due to unfinished request 1085
Tue Aug 11 12:12:35 2009 : Error: Check-TS: timeout waiting for checkrad
Tue Aug 11 12:12:35 2009 : Error: rlm_sql (sql): sql_checksimul: Failed to check
the terminal server for user 'pypkin'.
Tue Aug 11 12:12:35 2009 : Auth: Login OK: [pypkin] (from client core0 port
0)
тоесть radcheck-ом оно на НАС зайти не может и юзера пускает во второй, третий и т.д. раз