RADIUSを語ろう
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@ 61.197.245.26
02/07/22 17:47ID:???立ててみました。
0002anonymous@ pdf6a42.nigtnt01.ap.so-net.ne.jp
02/07/22 21:47ID:eet2QcDL0003?
02/07/22 22:05ID:???プロトコル自体が単純だし、サーバも競合製品が少なくて機能的な競争も無いから
語りどころが少なすぎる
0004ななしさん
02/07/22 22:42ID:???なんとかならんものか・・・。
統計を取るのに苦労する。
0005anonymous@ eAc1Abf155.tky.mesh.ad.jp
02/07/22 22:46ID:???0006NI
02/07/22 23:17ID:pDP8TbXl市販品でも、ざっと、
Lucent NavisRadius、fullflex RADIUS、Steel-Belted RADIUS、
Nextcom RADIUS、Cisco Secure ACS、Enterpras
0007_
02/07/23 12:41ID:???>>3
Freeradiusってのもあるよ。
http://www.freeradius.org/
語るところが少ないくせに、フリーのものは安定して
動いてくれないから、その手のエピソードが有る人に
は結構語れると思うがどうか?
-Sオプションとかでどうにかなりませんか?
0009.
02/07/24 12:56ID:uXtLnNJ/メンテナンス継続してるし。
DTCは (いつぞやのセキュリティ問題含め) 何年も放置プレイなので、
素人にはお勧めできない。
0010anonymous@ pl1388.nas923.o-tokyo.nttpc.ne.jp
02/07/24 13:31ID:RLCfYYYW0011
02/07/29 18:34ID:RDcqLXEF商用RADIUSってみんなバカ高いのかしらん?
0012素人
02/08/02 20:19ID:???「認証」ってとこにforcusして。
0013
02/08/02 20:50ID:V72xUOkq実際の動きは多少似てるけどな。
LDAPではChallengeとかってあったっけ。
>>6
Cisco Access Registrar なんてのもあるぞ。
国産だとRACCIも忘れてはいかんな。
MERITもフル機能版は有償だったとおもう。
0014ぽーたりあん
02/08/05 18:41ID:r6impv02トラブルとめんどくさいのよねー(しみじみ)。
RFCのトラックも大変だし。
いまRFC2138/2139が実装系の主流だけど、この2138じゃ
Proxy RADIUSの仕様がRequest Authenticatorのユニーク条項と
カチ合っててこれが数々の悲劇を生んだのよねー。
っつーか現在進行形で苦しめられてます・・。
電話会社系システムだと方言インプリを正当化するため、
古めのRFC(2053あたり)に準拠みたいなこといってごまかすしねぇ。
いまの最新って2868/2869と思われますが、これに準拠した製品って
あるのかしらん?
0015七誌
02/08/08 08:53ID:+eDAN3pt0016ぽ
02/08/09 14:02ID:n2eWIEzJSolitonでRADIUSアプリだしてたのねー、
でもRFC2138/2139って書いてあったよ・・。
それともWeb Pageの情報ふるいの?
0017らうたー
02/08/11 10:36ID:???0018あぼーん
NGNGCCOで検索すれ
主なAscend- のAttributeの対応表が載ってる。
勝手に拡張しまくってた頃の奴だったけど。
11.3の頃に調べたら出てきた。
0020_
02/08/16 00:41ID:???0022anonymous@ al233.adn.ttcn.ne.jp
02/08/16 14:45ID:IGjp95IQhttp://www.lucentradius.com に引き継ぎ
FreeRADIUS
http://www.freeradius.org/
GNU Radius
http://www.gnu.org/software/radius/
IC-RADIUS
http://radius.innercite.com/
Cistron RADIUS
http://www.radius.cistron.nl/
XTRadius
http://xtradius.sourceforge.net/
OpenRADIUS
http://www.xs4all.nl/~evbergen/openradius-index.html
0023_
02/08/19 13:25ID:???0025名無しさん
03/01/05 02:58ID:???Λ_Λ | 君さぁ こんなスレッド立てるから |
( ´∀`)< 厨房って言われちゃうんだよ |
( ΛΛ つ >―――――――――――――――――――‐<
( ゚Д゚) < おまえのことを必要としてる奴なんて |
/つつ | いないんだからさっさと回線切って首吊れ |
\____________________/
(-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ…
(∩∩) (∩∩) (∩∩)
(-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ…
(∩∩) (∩∩) (∩∩)
(-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ…
(∩∩) (∩∩) (∩∩)
0026名無し
03/01/05 13:42ID:???最初「ラディアス」って言ってたんだけど、周りはみんな
「ラディウス」って言っているから浮かないように周りに合わせてるんだ。
0027もきゃ
03/01/15 20:27ID:???0028山崎渉
03/01/15 22:20ID:???0029dd
03/01/18 12:33ID:???今はなきリビングストンの外国人技術さんもラディウスだった。
0030windows
03/01/21 00:30ID:LupfO7w222みたけど、ほとんどUNIX。NavisRadiusはシェアウェアみたいだし。
0031anonymous@ YahooBB219049104071.bbtec.net
03/01/21 00:34ID:TTWUbfurhttp://dx1.kakiko.com/sonota/194/1948/index.html
003230
03/02/02 11:50ID:eJoWpylFhttp://www.itconsult2000.com/en/product/WinRadius.html
0033anonymous@ PPPa394.e3.eacc.dti.ne.jp
03/02/04 01:03ID:9ljXGcyNhttp://www.dtc.co.jp/Radius2.0/index.html
0034ななし
03/02/04 02:50ID:???DTCのRADIUSをベースにsourceforgeとかでプロジェクトを
立ち上げるとライセンス的に問題あるんでしょうか?
他に良いFreeのRADIUSがあるから、改めてDTCのRADIUSを
ハックする意味はない??
0035anonymous@ regw.ip.re.nsc.co.jp<10.33.22.162>
03/02/05 19:51ID:jseF2zn9radiusでの認証の検証をしたいんですが、Windows or Solaris用の
radiusクライアントはないでしょうか?
FreeBSD用のクライアントは下記URLで見つけたんですが、そのほかのが見つかりません。
http://www.kyoto-wave.or.jp/shain/radius/
どなたか知っていたら教えてください
0036anonymous@ access.iwasaki-grp.co.jp
03/02/07 16:03ID:9ms9YHzs設定が可能なRADIUSサーバーってあります
0037あぼーん
NGNG0038あぼーん
NGNG0041anonymous@ P061198251184.ppp.prin.ne.jp
03/02/10 11:01ID:???自分はWIN用クライアントはNTRadpingを使ってる
0042山崎渉
03/04/17 12:27ID:???0043あぼーん
NGNG0044あぼーん
NGNG0045あぼーん
NGNG0046あ
03/06/15 20:58ID:mA+2eH+g0047あぼーん
NGNG0048あぼーん
NGNG0049anonymous@ p50227-adsau12honb3-acca.tokyo.ocn.ne.jp
03/07/04 00:22ID:0RNsZrZp0050あぼーん
NGNG0051ぼるじょあ ◆yBEncckFOU
03/08/02 05:32ID:???ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
0052あぼーん
NGNG0053sage
04/02/12 17:32ID:???0054Redback
04/02/13 01:34ID:???00553は学割野朗 ◆BJ3GET/Ezc
04/07/02 05:59ID:/ht/kSHU0056anonymous@ R186046.ppp.dion.ne.jp
04/08/21 21:24ID:???交換してくれるけどオマケはつかない罠
他社は余計に1枚2枚とくれるけどここは謝罪文のみ
0058anonymous@ p4043-ipbf05akatuka.ibaraki.ocn.ne.jp
04/09/21 03:53:52ID:xH0xjkUq詳しい人いますか?
0060rhythm
2005/03/28(月) 11:18:29ID:lD/rTwsI以下に具体例を示します。
(誰かここらへんに精通してるスペシャリストな方はいらっしゃいませんか?)
�@まず、同一セグメントのIPアドレスを2分割して2つのIPプールとして確保しておく。
例:(第1プール)149.22.33.1〜127
(第2プール)149.22.33.128〜255
※サブネットは255.255.255.0
�AユーザーIDを2つのグループに分けて登録しておく。
例:AグループのユーザーID、50名分
BグループのユーザーID、50名分
�BAグループの認証時には第1プールからIPを割り当てる。Bグループの認証時には第2プールからIPを割り当てる。
0061anonymous@ 350257000154601
2005/04/03(日) 14:15:34ID:/pr47TACアトリビュートの辺りをいじくればいいんじゃない?
もしくは100ユーザ程度だったらDHCPでStatic設定しちゃう方が早いかも。
0062NAS
2005/04/28(木) 00:56:39ID:???0063login:Penguin
2005/07/16(土) 14:31:10ID:???0064anonymous
2005/10/13(木) 13:32:26ID:???ttp://buffalo.melcoinc.co.jp/products/catalog/item/b/bao-ra1x/
これ、他のに比べるとずいぶん安い気がするんだけど、
もしかして、AirStationでしか使えないとかそんな制限あったりします?
無線LAN導入に伴い、RADIUS認証サーバも考えているんですけど、
なるべくコストを安くしたく思いまして。
やっぱ、先に紹介されてたフリーのものがいいのかな?
00651
2006/04/16(日) 11:30:29ID:???立ててみました。
0066anonymous@219-118-178-49.cust.bit-drive.ne.jp
2008/05/02(金) 17:52:57ID:???VCやDelphiなどで使えるもの。
PHPやPerlではあるみたいなんだけど…。
0067anonymous@114.19.100.220.dy.bbexcite.jp
2008/05/29(木) 23:48:27ID:ICGFZ+kgどうやって使用できるようにすればいいんですか。
0069anonymous@114.19.100.220.dy.bbexcite.jp
2008/05/31(土) 20:19:01ID:oeg7Iy3pソフトをいれると入っているって事ですか?
0070anonymous
2008/05/31(土) 20:29:32ID:???OS ぐらい書けよ。
radping のような動作を望むのであれば
Windows なら、
http://www.mastersoft-group.com/download/
NTRadPing RADIUS Test Utility (Free) を選択してDownload。
*NIX なら、freeradius の radtest とか DTC-Radius の radping
これ以上は自分で調べてね。
0071anonymous@softbank218141122066.bbtec.net
2008/09/17(水) 01:07:15ID:k3d4k5RT・「アフラトキシン」は地上最強の天然発ガン物質
・発症までに10〜20年かかるが、極微量でも摂取すれば、
肝臓ガンになる可能性は100%
・調理では分解されず食品中に残る
・西日本で肝臓ガン死亡率が高く偏っており、原因不明とされていたが・・・
(資料)国立がんセンター
http://ganjoho.ncc.go.jp/pro/statistics/gdball.html?7%9%1
医師板からのコピペ
40 :逃亡者:2008/09/13(土) 01:26:17 ID:23fUP1Pf0
2年前から大阪で勤務しているが、以前の勤務地と比較して大阪は本当に
肝臓癌の患者が多いと感じた。消化器内科からTAE(肝動脈塞栓)の依頼
が次から次へとくる。
で、ずっと疑問に感じていたことがある。大阪では患者の殆どが男性なの
だ。おまけにウイルスフリーもちらほらいる。それでHCV・HBV以外にも肝臓
癌の原因はきっとあるに違いないと、大阪に来てからずっと思っていた。
今回この事件を知って二度驚いた。ひとつは不謹慎だけど、「あー、やっ
ぱり」っていう驚き。実際には因果関係を証明するのは無理でしょう。でも
治療している私の実感としてはピッタリだったてことなんですよね。そうい
う驚き。
もうひとつは、自分も肝臓癌になる可能性があるっていう驚き。というよ
り、恐怖だろうか。肝臓癌の治療すればするほど思うのだが、本当に治らな
い。今では絶対に治らないという確信さえ持っている。最期が悲惨なだけに
考えてもみなかったことだ。
肝臓癌になるかどうかは別にしても、今はこんな情けない国に生まれてき
たことが悔まれて仕方がない。
三笠フーズ(大阪)、浅井(愛知)→ノノガキ(三重)、太田産業(愛知)
島田化学工業(新潟★) ←new!!\(^o^)/
0072anonymous
2009/10/24(土) 00:04:38ID:???一時期良く見かけたコピペだね。
当人は満足したのかな?(^^)
0073anonymous@p2-user: 624238 p2-client-ip: 220.150.167.33
2010/01/26(火) 22:45:58ID:5vU717Iumoduleのmschapでwith_ntdomain_hack = yesにすることによって、
windowsのシングルサインオン(host名\ユーザー名)で
802.1x eap-peapのユーザー認証ができるようになりました。
windowsログオン時、または、ログオン後のリンクダウン、アップで
問題無く認証できるのですが、ログオン時のコンピュータ認証
(host\host名)、または、ログオフ時のコンピュータ認証にて
usersファイルにhost\host名が記載されていないのに、radiusサーバ
からrejectが送信されません。
eapol start →request identity→response identity(host\host名)
この後RadiusサーバがWindows等であればrejectされfailedになるのに
rejectされず認証が途中まで進んでtimeoutしてしまいます。
usersファイルを見て即rejectにするにはどうしたらよいでしょうか。
今実機が手元にないので確認できないのですが、
sites-available/defaultのauthorizeでfilesをなるべく上の
方に持ってくればよいような気がします。
007473
2010/01/27(水) 10:16:34ID:???defaultのeap ok=returnをコメントアウトしたらusersファイルをみてrejectしてくらました。
0075anonymous@p2029-ipbf1705hodogaya.kanagawa.ocn.ne.jp
2010/01/31(日) 02:50:37ID:???0076anonymous
2010/04/16(金) 11:42:28ID:iOTNh28jUsernameはチェックしないというのは出来るのですが、パスワードをノーチェックという動作
がなかなか見つかりません。
よろしくおねがいします。
007976
2010/04/16(金) 13:11:35ID:iOTNh28jを見てアクセス許可したいのです。
ちなみにFreeRadius2.1.Xを使ってます。
>>77
RASからAccess-Reqは飛んでくるのでRadiusのシーケンスは処理する必要はあります。
0080ななし
2010/11/09(火) 10:13:24ID:???モジュール書かないとできなさそうだね。
http://wiki.freeradius.org/Modules2
0081anonymous
2011/02/14(月) 18:48:47ID:???FreeRADIUSとOpenLDAPと連携して使っています。
ここで、一部のユーザーだけRADIUSのローカルで認証し、そこに無かったらLDAPを見るという設定はできるんでしょうか。
よろしくお願いします。
0082anonymous@e0109-114-22-73-131.uqwimax.jp
2011/02/14(月) 19:59:07ID:???できる。
テストすればすぐ判る
0083anonymous@cyan.ca.suzuka-ct.ac.jp
2011/08/30(火) 15:21:48.37ID:582q+ntIクライアント(Win XP SP3)からPEAP接続を試すとLDAPユーザで認証されません。
usersファイルに登録したユーザなら認証が通ります。
クライアントはで「サーバ証明書は検証する」のチェックを外しています。
radtestコマンドではLDAPとusersファイルの、どちらのユーザも Access-Accept です。
どの設定に問題がありそうですか? よろしくお願いします。
008583
2011/08/30(火) 17:47:29.21ID:???userPassword:: MD5形式のパスワード
で登録しています。
0086sage
2011/08/30(火) 21:54:00.60ID:???ハッシュかかっているならEAP-TTLS一択、そしてWindowsは非対応の罠。
0087sage
2011/08/30(火) 21:57:07.65ID:???ログをよく読んでみ?
008883
2011/08/31(水) 09:08:30.63ID:???OSのユーザ認証をLDAPクライアントにして、RADIUSの sites-available/default で
unix とか指定すればいいのかな? 試してみます。
0089ねるぽ
2011/08/31(水) 17:05:27.73ID:???PEAPでMS-CHAPv2を使うのであれば、SambaとLDAPを組み合わせれば出来る。
いずれにしても、ユーザに一度パスワード変更の処理を入れないとダメだけどね
Password保存を平文にするにしても、同じ事
俺は平文保存は嫌だったから、SambaとLDAPを連携させてSamba Passwordを
LDAPに読ませていたけどね
あとは、組織のポリシー次第なのでお好きに
0090aaa
2011/10/01(土) 01:36:19.22ID:???0091aaa
2011/10/01(土) 01:36:30.58ID:KJU8qeQ50092aaa
2011/10/01(土) 01:36:53.63ID:???■ このスレッドは過去ログ倉庫に格納されています