teratail header banner
teratail header banner
質問するログイン新規登録

質問編集履歴

1

見やすくしました

2016/10/31 07:49

投稿

yukkyooooo
yukkyooooo

スコア12

title CHANGED
File without changes
body CHANGED
@@ -1,7 +1,6 @@
1
1
  RADIUS設定をしてるんですがうまく認証ができず
2
2
  困っております。お力を貸して頂けましたら幸いです。
3
3
  設定等は以下に記載いたします。※構成図は一番下に記載します
4
-
5
4
  ■FreeRadiusサーバに設定
6
5
  ■Radius サーバ設定
7
6
 
@@ -9,22 +8,25 @@
9
8
  ※radtest -4 test password 172.16.254.50 1812 test123123
10
9
  でAccess-Acceptが帰ってきています。
11
10
 
11
+ 因みに、
12
+ interface 0/1は非認証ポートです。ここにはWindows等がつながってます。
13
+ interface0/2が認証ポートです。ここにつなぐ機器はすべてRADIUSで認証通らないと通信不可にしたい
14
+ inteface 0/8 は RADIUSサーバです。
12
- ==============================
15
+ interface 0/12はインターネット側ポート
13
- clients.conf
14
- ==============================
15
16
 
17
+ #clients.conf
18
+ ```
16
19
  client 172.16.254.0/24 {
17
20
 
18
21
  secret = test123123
19
22
  shortname = localnet
20
23
  }
24
+ ```
21
25
 
22
- ==============================
23
- radiusd.conf
24
- ==============================
25
26
 
27
+ #radiusd.conf
28
+ ```
26
29
  user = root
27
-
28
30
  group = root
29
31
 
30
32
  listen {
@@ -35,17 +37,15 @@
35
37
  auth = yes
36
38
  }
37
39
 
38
- ==============================
40
+ ```
39
- users
41
+ #users
40
- ==============================
42
+ ```
41
-
42
43
  test Cleartext-Password := "password"
43
44
  # Reply-Message = "Hello, %{User-Name}"
45
+ ```
44
46
 
45
- ==============================
46
- eap.conf
47
+ #eap.conf
47
- ==============================
48
+ ```
48
-
49
49
  eap {
50
50
  default_eap_type = md5
51
51
  timer_expire = 60
@@ -144,11 +144,13 @@
144
144
  }
145
145
  }
146
146
 
147
+ ```
147
148
  ※上記設定で、エラーは無いです。
148
149
 
149
150
  ■M4100側スイッチ設定 - Configグローバル設定
150
151
  ■Radius クライアント設定
151
152
 
153
+ ```ここに言語を入力
152
154
  #configure
153
155
  (config)#dot1x system-auth-control
154
156
  (config)#aaa authentication dot1x default radius
@@ -188,6 +190,7 @@
188
190
  (interface 0/8)#exit
189
191
  (config)#exit
190
192
  #
193
+ ```
191
194
 
192
195
  ■Windows8.1 64bit home
193
196
  ■ユーザ(サプリカント)設定