Cargando...
 

Historial: Freeradius filtrado de acceso por grupos

Previsualización de la versión: 15

<h1 class="showhide_heading" id="Freeradius_filtrado_de_acceso_por_grupos"><strong>Freeradius filtrado de acceso por grupos</strong></h1>

Versiones
- LliureX 16.04

<p>  Si queremos que freeradius solo permita el acceso a ciertos grupos de usuarios podremos configurarlo de la siguiente manera, entramos en la máquina como administrador, vamos a la consola y ejecutamos:</p> <p> </p> <p> </p>

sudo gedit /etc/freeradius/modules/ldap

<p>   </p>

sudo gedit /etc/freeradius/modules/ldap

<p>  Y dentro de este fichero buscamos estas lineas que actualmente estan comentadas y vamos a descomentarlas y modificarlas, dejandolas así:</p>

groupname_attribute = cn<br>groupmembership_filter = "(|(&(objectClass=GroupOfNames)(memberUid=%{User-Name}))(&(objectClass=GroupOfUniqueNames)(uniquemember=%{control:Ldap-UserDn})))"<br>groupmembership_filter = "(memberUid=%{User-Name})"<br>groupmembership_attribute = memberUid

<p> </p>

groupname_attribute = cn groupmembership_filter = "(|(&(objectClass=GroupOfNames)(memberUid=%{User-Name}))(&(objectClass=GroupOfUniqueNames)(uniquemember=%{control:Ldap-UserDn})))" groupmembership_filter = "(memberUid=%{User-Name})" groupmembership_attribute = memberUid

<p>Una vez hecho esto le damos a guardar y salir y editamos un segundo fichero, donde al final añadiremos las siguientes lineas en donde deberemos indicar una por grupo de los autorizados a usar la wifi, en el ejemplo dejamos solo usar la wifi a los profesores, y grupos 2bat y 1bat:</p>

sudo gedit /etc/freeradius/users

<p> </p>

DEFAULT Ldap-Group == "teachers"
DEFAULT Ldap-Group == "2bat"
DEFAULT Ldap-Group == "1bat"

DEFAULT Auth-Type := Reject

<p>Le damos a guardar y cerramos el fichero, no es necesario poner que estos grupos poseen acceso ya que cuando freeradius hace el filtrado continua su proceso en el fichero de gestion de acceso de protocolo eligiendo el más favorable en cada caso y negando el acceso al resto de usuarios que no esten en esos grupos. Aunque podriamos forzarlo al protocolo que mas nos interesase, por ejemplo EAP y quedando así:</p>

DEFAULT Ldap-Group == "1bat", Auth-Type := EAP

<p>  Nosotros lo dicho lo dejaremos sin configurar y reiniciamos el servicio de freeradius:</p>

sudo service freeradius restart

<p>  Ahora comprueba que solo los usuarios de los grupos elegidos acceden a la Wi-Fi.</p>

Historial

Avanzado
Información Versión
2016-11-24 20:22 alviboi 20
Ver
2016-11-24 20:15 alviboi 19
Ver
2016-11-24 20:14 alviboi 18
Ver
2016-11-24 20:13 alviboi 17
Ver
2016-11-24 20:12 alviboi 16
Ver
2016-11-24 20:10 alviboi 15
Ver
2016-11-24 20:09 alviboi 14
Ver
2016-11-24 20:08 alviboi 13
Ver
2016-11-24 20:04 alviboi 12
Ver
2016-11-24 20:03 alviboi 11
Ver
2016-11-24 20:02 alviboi 10
Ver
2016-11-24 19:52 alviboi 9
Ver
2016-11-24 19:50 alviboi 8
Ver
2016-11-24 19:49 alviboi 7
Ver
2016-11-24 19:32 alviboi 6
Ver
2016-11-24 13:17 alviboi 5
Ver
2016-11-24 13:14 alviboi 4
Ver
2016-11-24 13:09 alviboi 3
Ver
2016-11-21 17:05 daduve 2
Ver
2017-11-02 10:06 alviboi 1
Ver
  • 1
  • 2 (actual)
  • »

Historial

No hay registros que mostrar
Mastodon E-Mail