トップページ⇒network
92コメント26KB

RADIUSを語ろう

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@ 61.197.245.2602/07/22 17:47ID:???
RADIUS関連のスレッド探したんだけど見つからなかったんで
立ててみました。
0002anonymous@ pdf6a42.nigtnt01.ap.so-net.ne.jp02/07/22 21:47ID:eet2QcDL
知りたい、認証サーバーでしょ
0003?02/07/22 22:05ID:???
RaddbyとDTCしか知らないけど他になんかあるの?
プロトコル自体が単純だし、サーバも競合製品が少なくて機能的な競争も無いから
語りどころが少なすぎる
0004ななしさん02/07/22 22:42ID:???
DTCのDetailログの出力形式はApacheのカスタムログのように
なんとかならんものか・・・。
統計を取るのに苦労する。
0005anonymous@ eAc1Abf155.tky.mesh.ad.jp02/07/22 22:46ID:???
DIAMETERとRADIUSの違いを教えてください
0006NI02/07/22 23:17ID:pDP8TbXl
>>3
市販品でも、ざっと、
Lucent NavisRadius、fullflex RADIUS、Steel-Belted RADIUS、
Nextcom RADIUS、Cisco Secure ACS、Enterpras
0007_02/07/23 12:41ID:???
知らぬ間にレスついてたよ。

>>3
Freeradiusってのもあるよ。
http://www.freeradius.org/

語るところが少ないくせに、フリーのものは安定して
動いてくれないから、その手のエピソードが有る人に
は結構語れると思うがどうか?

0008 02/07/23 23:13ID:???
>>4
-Sオプションとかでどうにかなりませんか?
0009.02/07/24 12:56ID:uXtLnNJ/
FreeRadiusの元になったCistronは、かなり安定してるよ。
メンテナンス継続してるし。

DTCは (いつぞやのセキュリティ問題含め) 何年も放置プレイなので、
素人にはお勧めできない。
0010anonymous@ pl1388.nas923.o-tokyo.nttpc.ne.jp02/07/24 13:31ID:RLCfYYYW
http://members9.tsukaeru.net/crystal/heart.index.html
0011 02/07/29 18:34ID:RDcqLXEF
すちべるってすんごく高い気がするんだけど、
商用RADIUSってみんなバカ高いのかしらん?
0012素人02/08/02 20:19ID:???
ldapとどう違うの?
「認証」ってとこにforcusして。
0013 02/08/02 20:50ID:V72xUOkq
LDAPは認証サーバじゃない。
実際の動きは多少似てるけどな。
LDAPではChallengeとかってあったっけ。

>>6
Cisco Access Registrar なんてのもあるぞ。
国産だとRACCIも忘れてはいかんな。
MERITもフル機能版は有償だったとおもう。

0014ぽーたりあん02/08/05 18:41ID:r6impv02
RADIUSって構成上方言インプリが簡単だから、
トラブルとめんどくさいのよねー(しみじみ)。
RFCのトラックも大変だし。
いまRFC2138/2139が実装系の主流だけど、この2138じゃ
Proxy RADIUSの仕様がRequest Authenticatorのユニーク条項と
カチ合っててこれが数々の悲劇を生んだのよねー。
っつーか現在進行形で苦しめられてます・・。
電話会社系システムだと方言インプリを正当化するため、
古めのRFC(2053あたり)に準拠みたいなこといってごまかすしねぇ。

いまの最新って2868/2869と思われますが、これに準拠した製品って
あるのかしらん?

0015七誌02/08/08 08:53ID:+eDAN3pt
Raddby
0016ぽ02/08/09 14:02ID:n2eWIEzJ
>>15
SolitonでRADIUSアプリだしてたのねー、
でもRFC2138/2139って書いてあったよ・・。
それともWeb Pageの情報ふるいの?
0017らうたー02/08/11 10:36ID:???
Cisco IOSでAscendのattribute使えるのかな?試した人いる?
0018あぼーんNGNG
あぼーん
0019 02/08/14 22:12ID:???
>>17
CCOで検索すれ
主なAscend- のAttributeの対応表が載ってる。
勝手に拡張しまくってた頃の奴だったけど。
11.3の頃に調べたら出てきた。
0020_02/08/16 00:41ID:???
・・・で、フリーなRADIUSサーバーはどれがいいの?
0021 02/08/16 11:53ID:???
MSのIASでもつかってろ。
0022anonymous@ al233.adn.ttcn.ne.jp02/08/16 14:45ID:IGjp95IQ
Ascend Free RADIUSはEOL
http://www.lucentradius.com に引き継ぎ

FreeRADIUS
http://www.freeradius.org/

GNU Radius
http://www.gnu.org/software/radius/

IC-RADIUS
http://radius.innercite.com/

Cistron RADIUS
http://www.radius.cistron.nl/

XTRadius
http://xtradius.sourceforge.net/

OpenRADIUS
http://www.xs4all.nl/~evbergen/openradius-index.html
0023_02/08/19 13:25ID:???
NavisRadius4.2使ってる人いますか?
0024 02/08/19 14:12ID:???
過程でEap使いたい。
0025名無しさん03/01/05 02:58ID:???
          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\
Λ_Λ  | 君さぁ こんなスレッド立てるから          |
( ´∀`)< 厨房って言われちゃうんだよ             |
( ΛΛ つ >―――――――――――――――――――‐<
 ( ゚Д゚) < おまえのことを必要としてる奴なんて         |
 /つつ  | いないんだからさっさと回線切って首吊れ     |
       \____________________/

(-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ…
(∩∩) (∩∩) (∩∩)

(-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ…
(∩∩) (∩∩) (∩∩)

(-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ…
(∩∩) (∩∩) (∩∩)
0026名無し03/01/05 13:42ID:???
「RADIUS」はなんて発音している?
最初「ラディアス」って言ってたんだけど、周りはみんな
「ラディウス」って言っているから浮かないように周りに合わせてるんだ。
0027もきゃ03/01/15 20:27ID:???
らぢうす
0028山崎渉03/01/15 22:20ID:???
(^^)
0029dd03/01/18 12:33ID:???
ラディウス。
今はなきリビングストンの外国人技術さんもラディウスだった。
0030windows03/01/21 00:30ID:LupfO7w2
フリーでお手軽なWindows用のRADIUSサーバーないですかね。
22みたけど、ほとんどUNIX。NavisRadiusはシェアウェアみたいだし。
0031anonymous@ YahooBB219049104071.bbtec.net03/01/21 00:34ID:TTWUbfur






http://dx1.kakiko.com/sonota/194/1948/index.html




00323003/02/02 11:50ID:eJoWpylF
自己レス。どっかの雑誌に載ってた。
http://www.itconsult2000.com/en/product/WinRadius.html
0033anonymous@ PPPa394.e3.eacc.dti.ne.jp03/02/04 01:03ID:9ljXGcyN
>32
http://www.dtc.co.jp/Radius2.0/index.html
0034ななし03/02/04 02:50ID:???
RADIUSを使う環境にいないので、アレなんですが
DTCのRADIUSをベースにsourceforgeとかでプロジェクトを
立ち上げるとライセンス的に問題あるんでしょうか?

他に良いFreeのRADIUSがあるから、改めてDTCのRADIUSを
ハックする意味はない??
0035anonymous@ regw.ip.re.nsc.co.jp<10.33.22.162>03/02/05 19:51ID:jseF2zn9
Raddbyでradiusサーバを構築中なんですが、
radiusでの認証の検証をしたいんですが、Windows or Solaris用の
radiusクライアントはないでしょうか?

FreeBSD用のクライアントは下記URLで見つけたんですが、そのほかのが見つかりません。
http://www.kyoto-wave.or.jp/shain/radius/


どなたか知っていたら教えてください

0036anonymous@ access.iwasaki-grp.co.jp03/02/07 16:03ID:9ms9YHzs
初めての接続(認証)から1日(24時間)でパスワードが切れるような
設定が可能なRADIUSサーバーってあります
0037あぼーんNGNG
あぼーん
0038あぼーんNGNG
あぼーん
0039_03/02/07 21:02ID:???
>>36
あります。
ここから先は有料になります。
0040anon03/02/08 21:30ID:???
>>35
DTC-Radius の radping (だっけ?)を使うってぇのは?
0041anonymous@ P061198251184.ppp.prin.ne.jp03/02/10 11:01ID:???
>35
自分はWIN用クライアントはNTRadpingを使ってる
0042山崎渉03/04/17 12:27ID:???
(^^)
0043あぼーんNGNG
あぼーん
0044あぼーんNGNG
あぼーん
0045あぼーんNGNG
あぼーん
0046あ03/06/15 20:58ID:mA+2eH+g
Win95で動くフリーのサーバーないでつか?
0047あぼーんNGNG
あぼーん
0048あぼーんNGNG
あぼーん
0049anonymous@ p50227-adsau12honb3-acca.tokyo.ocn.ne.jp03/07/04 00:22ID:0RNsZrZp
オライリーの日本語版がでるらしい。
0050あぼーんNGNG
あぼーん
0051ぼるじょあ ◆yBEncckFOU 03/08/02 05:32ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
0052あぼーんNGNG
あぼーん
0053sage04/02/12 17:32ID:???
test
0054Redback04/02/13 01:34ID:???
<===== Access Reject
00553は学割野朗 ◆BJ3GET/Ezc 04/07/02 05:59ID:/ht/kSHU
DVD安い
0056anonymous@ R186046.ppp.dion.ne.jp04/08/21 21:24ID:???
DVD安いだけに不良品も混じってるw
交換してくれるけどオマケはつかない罠
他社は余計に1枚2枚とくれるけどここは謝罪文のみ
0057仕様書無しさん04/09/19 19:45:42ID:???
>>35
DTC-Radius の radping (だっけ?)を使うってぇのは?
0058anonymous@ p4043-ipbf05akatuka.ibaraki.ocn.ne.jp04/09/21 03:53:52ID:xH0xjkUq
Windowsのターミナルモードを使用したPPP接続について
詳しい人いますか?
0059 04/10/05 22:16:10ID:???
VSAにいろいろいれよう
0060rhythm2005/03/28(月) 11:18:29ID:lD/rTwsI
ユーザーのグループごとにIPプールを確保しておき、認証時にユーザーのグループに応じたIPプールからIPを払い出すことができるRADIUSサーバを探しているのですが、そのようなことができるRADIUSはありますでしょうか?
以下に具体例を示します。
(誰かここらへんに精通してるスペシャリストな方はいらっしゃいませんか?)

�@まず、同一セグメントのIPアドレスを2分割して2つのIPプールとして確保しておく。
  例:(第1プール)149.22.33.1〜127
    (第2プール)149.22.33.128〜255
     ※サブネットは255.255.255.0

�AユーザーIDを2つのグループに分けて登録しておく。
  例:AグループのユーザーID、50名分
    BグループのユーザーID、50名分

�BAグループの認証時には第1プールからIPを割り当てる。Bグループの認証時には第2プールからIPを割り当てる。
0061anonymous@ 3502570001546012005/04/03(日) 14:15:34ID:/pr47TAC
>>60
アトリビュートの辺りをいじくればいいんじゃない?
もしくは100ユーザ程度だったらDHCPでStatic設定しちゃう方が早いかも。
0062NAS2005/04/28(木) 00:56:39ID:???
プールからの払い出しはアクセスサーバの役割でしょ。何つかうの?
0063login:Penguin2005/07/16(土) 14:31:10ID:???
freeRadius+OpenLDAP+OpenSSLでPEAP認証する方法教えて
0064anonymous2005/10/13(木) 13:32:26ID:???
BaffaloのRADIUSサーバソフトのBAO-RA1X、
ttp://buffalo.melcoinc.co.jp/products/catalog/item/b/bao-ra1x/
これ、他のに比べるとずいぶん安い気がするんだけど、
もしかして、AirStationでしか使えないとかそんな制限あったりします?
無線LAN導入に伴い、RADIUS認証サーバも考えているんですけど、
なるべくコストを安くしたく思いまして。

やっぱ、先に紹介されてたフリーのものがいいのかな?
006512006/04/16(日) 11:30:29ID:???
RADIUS関連のスレッド探したんだけど見つからなかったんで
立ててみました。
0066anonymous@219-118-178-49.cust.bit-drive.ne.jp2008/05/02(金) 17:52:57ID:???
RADIUSクライアントのライブラリってないでしょうか。
VCやDelphiなどで使えるもの。
PHPやPerlではあるみたいなんだけど…。
0067anonymous@114.19.100.220.dy.bbexcite.jp2008/05/29(木) 23:48:27ID:ICGFZ+kg
radpingってフリーソフト?
どうやって使用できるようにすればいいんですか。
0068anonymous2008/05/30(金) 20:13:33ID:???
>>67
つ man radping
0069anonymous@114.19.100.220.dy.bbexcite.jp2008/05/31(土) 20:19:01ID:oeg7Iy3p
>>68
ソフトをいれると入っているって事ですか?
0070anonymous2008/05/31(土) 20:29:32ID:???
>>69
OS ぐらい書けよ。
radping のような動作を望むのであれば

Windows なら、
http://www.mastersoft-group.com/download/
NTRadPing RADIUS Test Utility (Free) を選択してDownload。

*NIX なら、freeradius の radtest とか DTC-Radius の radping

これ以上は自分で調べてね。
0071anonymous@softbank218141122066.bbtec.net2008/09/17(水) 01:07:15ID:k3d4k5RT
◆食べた人、全員肝臓ガンで死にます 〜 三笠フーズ 汚染米事件 〜

・「アフラトキシン」は地上最強の天然発ガン物質
・発症までに10〜20年かかるが、極微量でも摂取すれば、
 肝臓ガンになる可能性は100%
・調理では分解されず食品中に残る
・西日本で肝臓ガン死亡率が高く偏っており、原因不明とされていたが・・・
 (資料)国立がんセンター
 http://ganjoho.ncc.go.jp/pro/statistics/gdball.html?7%9%1

医師板からのコピペ 

40 :逃亡者:2008/09/13(土) 01:26:17 ID:23fUP1Pf0
 2年前から大阪で勤務しているが、以前の勤務地と比較して大阪は本当に
肝臓癌の患者が多いと感じた。消化器内科からTAE(肝動脈塞栓)の依頼
が次から次へとくる。
 で、ずっと疑問に感じていたことがある。大阪では患者の殆どが男性なの
だ。おまけにウイルスフリーもちらほらいる。それでHCV・HBV以外にも肝臓
癌の原因はきっとあるに違いないと、大阪に来てからずっと思っていた。
 今回この事件を知って二度驚いた。ひとつは不謹慎だけど、「あー、やっ
ぱり」っていう驚き。実際には因果関係を証明するのは無理でしょう。でも
治療している私の実感としてはピッタリだったてことなんですよね。そうい
う驚き。
 もうひとつは、自分も肝臓癌になる可能性があるっていう驚き。というよ
り、恐怖だろうか。肝臓癌の治療すればするほど思うのだが、本当に治らな
い。今では絶対に治らないという確信さえ持っている。最期が悲惨なだけに
考えてもみなかったことだ。
 肝臓癌になるかどうかは別にしても、今はこんな情けない国に生まれてき
たことが悔まれて仕方がない。

三笠フーズ(大阪)、浅井(愛知)→ノノガキ(三重)、太田産業(愛知)
島田化学工業(新潟★) ←new!!\(^o^)/
0072anonymous2009/10/24(土) 00:04:38ID:???
>71
一時期良く見かけたコピペだね。
当人は満足したのかな?(^^)
0073anonymous@p2-user: 624238 p2-client-ip: 220.150.167.332010/01/26(火) 22:45:58ID:5vU717Iu
freeradius-2.1.8-2.fc12.i686使ってます。

moduleのmschapでwith_ntdomain_hack = yesにすることによって、
windowsのシングルサインオン(host名\ユーザー名)で
802.1x eap-peapのユーザー認証ができるようになりました。

windowsログオン時、または、ログオン後のリンクダウン、アップで
問題無く認証できるのですが、ログオン時のコンピュータ認証
(host\host名)、または、ログオフ時のコンピュータ認証にて
usersファイルにhost\host名が記載されていないのに、radiusサーバ
からrejectが送信されません。

eapol start →request identity→response identity(host\host名)
この後RadiusサーバがWindows等であればrejectされfailedになるのに
rejectされず認証が途中まで進んでtimeoutしてしまいます。

usersファイルを見て即rejectにするにはどうしたらよいでしょうか。

今実機が手元にないので確認できないのですが、
sites-available/defaultのauthorizeでfilesをなるべく上の
方に持ってくればよいような気がします。

0074732010/01/27(水) 10:16:34ID:???
解決しました。
defaultのeap ok=returnをコメントアウトしたらusersファイルをみてrejectしてくらました。
0075anonymous@p2029-ipbf1705hodogaya.kanagawa.ocn.ne.jp2010/01/31(日) 02:50:37ID:???
ここまでTACACS無し
0076anonymous2010/04/16(金) 11:42:28ID:iOTNh28j
CHAP/PAPでパスワードをチェックしない設定にしたいのですがConfigのみで可能でしょうか?
Usernameはチェックしないというのは出来るのですが、パスワードをノーチェックという動作
がなかなか見つかりません。
よろしくおねがいします。
0077anonymous2010/04/16(金) 12:45:35ID:???
>>76
単純に認証しなければ良いのでは?
要件がよく判らない
0078anonymous2010/04/16(金) 12:54:15ID:???
>>77
わからないならレスしないで下さい。
0079762010/04/16(金) 13:11:35ID:iOTNh28j
ユーザ名&パスワードはDon'tCareで、その他のアトリビュート(Calling-Station-Idとか)
を見てアクセス許可したいのです。
ちなみにFreeRadius2.1.Xを使ってます。

>>77
RASからAccess-Reqは飛んでくるのでRadiusのシーケンスは処理する必要はあります。
0080ななし2010/11/09(火) 10:13:24ID:???
>>79
モジュール書かないとできなさそうだね。
http://wiki.freeradius.org/Modules2
0081anonymous2011/02/14(月) 18:48:47ID:???
過疎ってる…見てる人いるんだろか

FreeRADIUSとOpenLDAPと連携して使っています。
ここで、一部のユーザーだけRADIUSのローカルで認証し、そこに無かったらLDAPを見るという設定はできるんでしょうか。

よろしくお願いします。
0082anonymous@e0109-114-22-73-131.uqwimax.jp2011/02/14(月) 19:59:07ID:???
>>81
できる。
テストすればすぐ判る
0083anonymous@cyan.ca.suzuka-ct.ac.jp2011/08/30(火) 15:21:48.37ID:582q+ntI
CentOS5.6 + FreeRADIUS2-2.1.7 + OpenLDAP-2.3 + 無線AP での新規構築です。
クライアント(Win XP SP3)からPEAP接続を試すとLDAPユーザで認証されません。
usersファイルに登録したユーザなら認証が通ります。

クライアントはで「サーバ証明書は検証する」のチェックを外しています。
radtestコマンドではLDAPとusersファイルの、どちらのユーザも Access-Accept です。

どの設定に問題がありそうですか? よろしくお願いします。
0084ねるぽ2011/08/30(火) 16:56:53.41ID:???
>>83
RADIUSで読ませるLDAPのパスワードはどういった形式で保存してます?
0085832011/08/30(火) 17:47:29.21ID:???
LDAPには
userPassword:: MD5形式のパスワード
で登録しています。
0086sage2011/08/30(火) 21:54:00.60ID:???
PEAPってclear textで保存しないとダメじゃね?
ハッシュかかっているならEAP-TTLS一択、そしてWindowsは非対応の罠。
0087sage2011/08/30(火) 21:57:07.65ID:???
ついでに、radtestは多分PEAPじゃなくてPAP認証してるでしょ。
ログをよく読んでみ?
0088832011/08/31(水) 09:08:30.63ID:???
clear-textのみだと、既存のunixアカウントとの共用ができないので困った。
OSのユーザ認証をLDAPクライアントにして、RADIUSの sites-available/default で
unix とか指定すればいいのかな? 試してみます。
0089ねるぽ2011/08/31(水) 17:05:27.73ID:???
MD5でパスワード保存だと、PEAPは無理
PEAPでMS-CHAPv2を使うのであれば、SambaとLDAPを組み合わせれば出来る。

いずれにしても、ユーザに一度パスワード変更の処理を入れないとダメだけどね
Password保存を平文にするにしても、同じ事

俺は平文保存は嫌だったから、SambaとLDAPを連携させてSamba Passwordを
LDAPに読ませていたけどね

あとは、組織のポリシー次第なのでお好きに
0090aaa2011/10/01(土) 01:36:19.22ID:???
a
0091aaa2011/10/01(土) 01:36:30.58ID:KJU8qeQ5
aaa
0092aaa2011/10/01(土) 01:36:53.63ID:???
ac
■ このスレッドは過去ログ倉庫に格納されています