Добрый день!
на форуме нашёл описание проблемы схожей с моей
https://www.opennet.ru/openforum/vsluhforumID6/19307.htmlно у меня немного другая ситуация
Пытаюсь настроить Freeradius с интеграцией с AD и аутентификацией проводных пользователей по dot1x с назначением Vlan
Выполнил все необходимые настройки
Настроил раздел post-auth файла /etc/raddb/sites-available/inner-tunnel
post-auth {
if (0) {
update reply {
User-Name !* ANY
Message-Authenticator !* ANY
EAP-Message !* ANY
Proxy-State !* ANY
MS-MPPE-Encryption-Types !* ANY
MS-MPPE-Encryption-Policy !* ANY
MS-MPPE-Send-Key !* ANY
MS-MPPE-Recv-Key !* ANY
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-Id = "150"
}
update {
&outer.session-state: += &reply:
}
}
аутентификация через dot1x работает, но назначение Vlan НЕ выполняется (атрибуты не срабатывают)
Если же указать if (1), то аутентификация по dot1x не проходит и при выводе radiusd -X выходит ошибка:
update {
ERROR: Mapping "&reply:" -> "&outer.session-state:" invalid in this context ....
update outer.session-state {
ERROR: Mapping "&request:Module-Failure-Message" -> "&Module-Failure-Message" invalid in this context
Кто-нибудь настраивал подобную схему?
Что я делаю не так?