質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Router

Routerは、異なるネットワーク同士を相互に接続するための通信機器。インターネットでのデータを自動的に振り分け、一つのインターネット回線を複数のコンピュータで使用することが可能です。DHCPによりIPアドレスを自動的に割振りすることもできます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Raspberry Pi

Raspberry Piは、ラズベリーパイ財団が開発した、名刺サイズのLinuxコンピュータです。 学校で基本的なコンピュータ科学の教育を促進することを意図しています。

Q&A

解決済

1回答

827閲覧

radiusサーバーでradwhoが使えない

soak

総合スコア21

Router

Routerは、異なるネットワーク同士を相互に接続するための通信機器。インターネットでのデータを自動的に振り分け、一つのインターネット回線を複数のコンピュータで使用することが可能です。DHCPによりIPアドレスを自動的に割振りすることもできます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Raspberry Pi

Raspberry Piは、ラズベリーパイ財団が開発した、名刺サイズのLinuxコンピュータです。 学校で基本的なコンピュータ科学の教育を促進することを意図しています。

0グッド

0クリップ

投稿2018/05/31 00:03

Raspberry PIでfreeradius3.0を使ってradiusサーバーを構築し、ASUSのルーターRT-AC68Uでこのサーバーを参照してWPA-Enterprise認証をしています。
radius側では、ユーザー認証に加えて物理アドレス認証も行っています。

認証自体はPC、MAC、iPhone、Androidいずれも問題なくうまく行くのですが、radiusサーバーでsudo radwhoを実行しても、radutmpが無い、という旨のエラーメッセージが出て接続者リストが表示されません。また、radlastを使用しても空が返ってきます。
ちなみにradutmpを指定の場所に手動で作成するとエラーは出なくなりますが、リストは常に空になります。

調べたところ、クライアントがAccounting-Requestというパケットを送信しないとradwhoには何も記載されないというような記事を見かけました。

http://lists.freeradius.org/pipermail/freeradius-users/2014-April/071812.html
http://freeradius.1045715.n5.nabble.com/Radlast-and-radwho-fails-td2744801.html

英語の記事なので読み違えている可能性もありますが、この場合、使用しているルーターがAccounting-Requestパケットを返していない、ということになるのでしょうか?
また、ルーターを変えれば解決するのでしょうか?

ご存知の方いましたら、お知恵をお貸し下さい。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

使用しているルーターがAccounting-Requestパケットを返していない、ということになるのでしょうか?

RADIUS は認証用のポート(UDP 1812) とは別に、アカウンティング用のポート (UDP 1813) があります。
ルーターの設定で、認証とは別に、アカウンティング/課金の設定があるかどうか確認し、UDP 1813 番ポートを設定ください。
設定項目がなければ、アカウンティングに対応していないということだと思います。

参考:
RFC 2866
http://dg-osslab.jugem.jp/?eid=17

投稿2018/05/31 14:11

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

soak

2018/06/01 02:38

ご回答ありがとうざいます。 ルーター側にそういった設定項目は無く、radiusサーバーのファイアウォールにも問題なかったので、ルータが対応していないようですね… 助かりました!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問