LINUX.ORG.RU

FreeRADIUS 2.0.0


0

0

FreeRADIUS - лучшая, на сегодняшний день, альтернатива коммерческим RADIUS-серверам с открытым исходным кодом.
Релиз - итог трех лет разработки. Добавлена поддержка "virtual server", IPv6, и нового языка правил. Поддерживаются все виды EAP, в том числе (экспериментально) EAP-FAST и EAP-TNC. Обновлена документация и примеры. Сильно облегчена установка, конфигурирование и отладка сервера.
Скачать FreeRADIUS: http://www.freeradius.org/download.html
Документация на FreeRADIUS: http://wiki.freeradius.org/Main_Page

>>> Сайт FreeRADIUS

★★★★★

Проверено: Shaman007 ()

Ответ на: комментарий от anonymous

>PAM реализует только первую A из 3-х, не претендуя на autorization+accounting.

а что означает тогда в PAM следующее (auth\account\password\session):
cat /etc/pam.d/login (порезал часть, чтобы мысль была ясна)
auth include system-auth
account include system-auth
password include system-auth
session required pam_selinux.so close


>PAM, который является набором спецификаций на модули, осуществялющих локальную аутентификацию пользователей.

так, стоп, т.е. если PAM для А1 использует данные из MySQL\LDAP, то это локальная аутентификация?

Plazmid
()
Ответ на: комментарий от anonymous

>Сравниваем популярность двух бэкендов аутентификации в Оракле. Использование Radius-а в качестве внешнего носителя для хранения авторизационной информации для доступа к каждой отдельной хранимой процедуры (к примеру) Ораля представляется мне абсурдной и в контексте данного обсуждения мною не рассматривается.

рассматривается-не рассматривается - ваше дело.
ДБА есть смысл хотябы иметь представление, что такое радиус.
Ибо в один прекрасный день он придет в компанию, где такое есть.

sa22
()
Ответ на: комментарий от Plazmid

>так, стоп, т.е. если PAM для А1 использует данные из MySQL\LDAP, то это локальная аутентификация?

брать информацию он может откуда угодно, но аутентифицирует он тех, кто хочет доступ к локальным службам, а не тем службам, которые на соседнем сервере

sa22
()
Ответ на: комментарий от sa22

>брать информацию он может откуда угодно, но аутентифицирует он тех, кто хочет доступ к локальным службам, а не тем службам, которые на соседнем сервере

но все равно, чтобы пройти аутентификацию с соседнего сервера, он - сервер должен иметь поддержку RADIUS?
наверное я торможу просто :( если не сложно - можете пример привести, в котором PAM - бессилен.

Plazmid
()
Ответ на: комментарий от stalkerg

> мне больлше diameter нравится ;)
Так diameter - это 2 радиуса, работающих в кластере :)

lonki-lomki
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.