Toon posts:

Radius icm m0n0wall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Tweakers,

Mijn situatie: 5-10 m0n0wall firewalls met VPN server geconfigureerd.

Al deze VPN logins staan geadministreerd in een freeradius server met MySQL backend.

Authenticatie werkt goed, probleem is enkel dat ik met 1 account die aangemaakt is in de radius database ik op elke VPN server kan inloggen. Dit zou echter niet moeten, en vraag mij af hoe ik middels de groupcheck, of wellicht de client shortname dit kan beperken dat ik een account kan beperken tot het gebruik van 1 VPN server.

PS: Ja ik heb gezocht op google, en diverse settings geprobeerd maar nog niet met het gewenste resultaat.

Verwijderd

Ik heb het aan de praat gekregen door de NAS-Identifier in de usercheck mee te nemen.

m0n0wall stuurt als NAS-Identifier zijn FQDN hostname voor degene die het ooit mocht overkomen.