The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Настройка FreeRadius с привязкой к ..., auto_tips (ok), 27-Июл-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]

Часть нити удалена модератором

14. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от shadow_alone (ok), 28-Июл-09, 19:57 
Самое интересное, что из зарегистрированных отписавшихся, 90%, пишут, просто потому что пишут - ибо достаточно посмотреть их комменты в других постах.
Ни чего дельного, не вижу конкретной критики.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

22. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от abigoremail (?), 29-Июл-09, 08:35 
>Самое интересное, что из зарегистрированных отписавшихся, 90%, пишут, просто потому что пишут
>- ибо достаточно посмотреть их комменты в других постах.
>Ни чего дельного, не вижу конкретной критики.

НУ, давайте начнем с малого :)
>запускаем radiusd -X
>на другой консоли

вы каждый раз при загрузке будите запускать радиус вручную?
раз статья для новичков, значит надо описать как его в автозагрузку поставить.

Ответить | Правка | Наверх | Cообщить модератору

25. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от shadow_alone (ok), 29-Июл-09, 13:05 
В линуксе, в отличии от BSD, он запускается сервисом, а запускаем ручками с параметром -X для отладки, чтоб прям в консоли видеть сообщения.
Ответить | Правка | Наверх | Cообщить модератору

26. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от abigoremail (?), 29-Июл-09, 15:59 
А я про что и говорю. Что необходимо добавить как сделать автозагрузку, это же не сводится к простому добавления строки к текстовому файлу. И добавить уточнение что мы сейчас (в данный момент) запускаем радиус с ключом полного дебага для отладки нашей настройки и проверки работы.
Ответить | Правка | Наверх | Cообщить модератору

27. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от shadow_alone (ok), 29-Июл-09, 16:48 
добавить в автозагрузку
# chkconfig --level 235 radiusd on

возможно правда на Вашей стороне, не спорю.

Ответить | Правка | Наверх | Cообщить модератору

28. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от abigoremail (?), 29-Июл-09, 18:29 
Поправить в самой статье ляп
>правим /etc/raddb/radiusd.conf
>в секциях authorize{}, authorize{}, session{}, post-auth{} раскомментируем

Видать имелось в виду
>authorize{},authenticate {}

-----------
dj поводу создания пользователя от которого работает сервер радиуса с sql. Опять же. Если мы говорим про статью для новичков. Надо их с младенчества приучать к нормальному стремлению к безопасности. НЕ следует ему давать Grant all если в таком нету необходимости. Там в большей части надо только select, всего на несколько таблиц надо insert и update
-----------
Так же все же рекомендую указать полные версии продуктов. ОС вы указали, а вот версию mysql нет, и где-то в середине можно сделать вывод, что версия FreeRadius-1.1.3 то есть по сути раритет. На данный момент актуальная версия 1.1.7. Это просто как уточнение. Так как проект все же развивается. И в конфигурационные файлы вносятся изменения. Что бы начинающему человеку было понятно на чем это делается. Чтоб не задавался вопрос по чему у меня такого файла нету в системе.

Ответить | Правка | Наверх | Cообщить модератору

29. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от shadow_alone (ok), 29-Июл-09, 19:13 
на данный момент и 1.1.7 раритет, смотрите в сторону двойки, НО... писалось о том что сейчас в репозитарии CentOS.
Еще раз говорю, речь идет о конкретном дистрбюдиве, ибо даже в Дебиан уже файлы настройки имеют другое расположение.
Ответить | Правка | Наверх | Cообщить модератору

30. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от abigoremail (?), 29-Июл-09, 21:59 
ну, про 1.1.7 я не соглашусь, что это раритет. Но 1.1.3 это точно. про ОС я сказал что вы ее упоминали, а вот про версии остального софта нет. Про 2.x версию знаем, и успешно использует. :)
-------------
Вы видать в попыхах не дочитали до конца мой пост.
Ответить | Правка | Наверх | Cообщить модератору

31. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от shadow_alone (ok), 29-Июл-09, 23:33 
да , действительно оЧепятка, имелось ввиду authorize{},accounting{}, session{}, post-auth{}
а authenticate {} вообще не имеет sql.
По поводу прав, понимаю "что ни есть хорошо", однако, потом и биллинг подключаеться с теми же параметрами.
А вот "приучать" точно не надо, ибо каждый сам по себе.

Если б вы обратили внимание на источник, то Вам было б проще понять.

В свое время, настраивая что-то никогда не удосуживался делать заметки, со временем это пришло, локальных заметок куча. Однажды мой хороший товаришь, открыв блог, попросил меня постить туда свои заметки, и иногда, когда есть время и желание, перебирая старое и воспроизведя это на новом, я делаю эти заметки. Обратив внимание на то, что на опеннет нет внятной заметки по радиусу, я просто предложил к публикации, то что есть у меня.
Разве Вам кто-то мешает сделать подобное?
Я не хочу нарываться на грубость, но поверьте мне, именно такие заметки, лет 6-7 назад принесли мне несравненную пользу и облегчение. Я не предложил сюда ни одной статьи по VPN (имеющиюся в том блоге), хотя именно на этом и специализировался. Недавно дав поиск и попав на опеннет по радиусу, не обнаружил что-либо внятного (повторяюсь) под RH. Решил сделать свой маленький вклад.
И что же получилось?
куча недосисадминов тут запостили просто - никчемная статья и т.д., остальные принялись критиковать жестоко - я не против... НО... во что это всё выльется?
надеюсь Вы и сами вполне способны сделать выводы.
Для меня опеннет очень уважаемый ресурс (не в пример некоторым), ибо, когда-то, я здесь подчерпнул огромное количество информации.
Неужели Вы предлагаете все держать в себе (на своих локальных ресурсах)?
Что конкретно Вам не нравиться в ПРАВДЕ, если учесть текущий дистрибютив, который указан, и сообветственно его пакеты с текущей версией, неужели у кого-то не заработало то что я написал?
или мне сразу повиниться и дать слово что больше никогда не предложу для публикации посты на опеннет?

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

32. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от abigoremail (?), 30-Июл-09, 07:45 
Не подходите к моим комментариям так жестко. Я сам столкнулся с такой проблемой, что все лежит локально. А самое страшное, что это еще и теряется со временем. По этому я так же завел себе блог и публикую туда все свои наработки которые делаю во время рабочего процесса. Я не в коей мере не хотел вас упрекнуть или заставить более не писать статей или how-to. Я старался отвести вас от тех граблей на которые как-то сам наступил и их удар мне очень не понравился. А грабли заключались в том, что в своей заметке не указал версии используемых продуктов. Время шло, программы описанные в моей статье развивались. Однажды ко мне в аську постучался человек и попросил помощи по настройке программ описанных в моей статье. Я взялся помочь. Было потрачено некоторое кол-во времени. И в итоге выяснилось, что человек не подумав и погнавшись за последним софтом поставил все из dev ветки программного продукта. Не найдя списка используемых мной версий ПО он подумал что данная статья подойдет и к dev ветке.
---------------
Так вот, к чему я клону. Указать полные версии ПО является по крайней мере для меня хорошим тоном. В последствии снимающих ряд проблем. Вы же сами понимаете что из-за вашей заметки репозиторий CentOS не заморозят, а так же продолжат обновлять. А теперь представьте, что пользователь найдет через 3 года вашу заметку и у него ни чего не заработает, так как например рекомендованной версией станет 2.x. А там вы я думаю сами заметили что конфигурация очень сильно изменилась.
---------------
Так что не принимайте близко к сердцу мою критику. Все нормально. Любой человеческий труд имеет право на жизнь. В вашем блоге я побывал, почитал ваши заметки по VPN. Я свои подобные задачи решаю через другой продукт. По этому просто добавил в закладки чтоб следить за обновлениями. Я же то же не идеал истины. Но мое мнение в статье надо закладывать максимум информации чтоб через 2-3 года было понятно на чем это делалось.

Ответить | Правка | Наверх | Cообщить модератору

33. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от abigoremail (?), 30-Июл-09, 07:47 
А по поводу комментариев. Я сам люблю жесткую критику в свою сторону. :) А возгласы, что это ни кому не надо или зачем оно если есть вот это пропускаю мимо ушей. Пример со статьей по настройке qmail из портов расставил все точки над i
Ответить | Правка | Наверх | Cообщить модератору

42. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от alexemail (??), 01-Май-13, 12:55 
ответте пожалуста - пишу диплом на тему freeradius  мне не понятно следуещее:
при правке файла users
не понятно - 192.168.0.7 - это чей айпишник ?
сервера где установлен фри радиус ?
каммутатора ? к которому подключен фри радиус сервер ?
или клиентской машины которая пытается получить аккаунтинг у фри радиуса сервера?


127.0.0.1 - и этот тоже чей ? локал хостовский может быть63     

Ответить | Правка | Наверх | Cообщить модератору

34. "Настройка FreeRadius с привязкой к MySQL"  +/
Сообщение от абырвал (?), 30-Июл-09, 11:42 
>В линуксе, в отличии от BSD, он запускается сервисом, а запускаем ручками
>с параметром -X для отладки, чтоб прям в консоли видеть сообщения.
>

FreeBSD:

echo 'radiusd_enable="YES"' >> /etc/rc.conf

Все, дальше стартует демоном на загрузке системы. А статья - говно, и хороший пример, как делать нельзя.

Значительно больше лулзов можно почерпнуть с abills.net.ua и его форума. Ну, и не забываем сайт фрирадиуса, over 9000 примеров.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру