LINUX.ORG.RU
ФорумAdmin

Freeradius

 


0

1

Решил использовать Freeradius для доступа на оборудование которое не поддерживает tacacs+

Все замечательно, все работает, но только когда в файле с пользователями пароль указан в открытом виде: «Cleartext-Password» Но такой вариант естественно не очень. Как-то можно хранить пароли в хешированном виде?

используй PAP. тогда можешь хранить как в открытом виде пароли, так и зашифрованные.

anonymous
()
Ответ на: комментарий от Ksandermeister

нет простого ответа. почитай про разные протоколы авторизации и их конфигурирование в freeradius (почти одному нужен только plain-text, а другой может хранится зашифрованным в базе). Потом пойми, что из этого умеют твои клиенты/bras’ы. И в путь.

anonymous
()
Ответ на: комментарий от anonymous

Я видел эту статью. Я пробовал разные варианты, вместо Cleartext-Password пробовал Crypt-Password, MD5-Password и тд.

Но не работает((

Какой-нибудь рабочий конфиг бы увидеть.

Ksandermeister
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.