radius.so − плагин RADIUS−аутентификации для pppd(8)
pppd [ опции ] plugin radius.so
Плагин RADIUS для pppd позволяет pppd проводить PAP, CHAP, MS−CHAP и MS−CHAPv2 аутентификацию используя RADIUS−сервер вместо обычных файлов секретов /etc/ppp/pap−secrets и /etc/ppp/chap−secrets.
Плагин RADIUS основан на библиотеке под названием radiusclient, которая имеет собственные файлы конфигурации (обычно в /etc/radiusclient), обратитесь к этим файлам за более подробной информацией по настройке плагина RADIUS.
Плагин RADIUS вводит в pppd несколько дополнительных опций:
radius−config−file имя−файла
Файл имя−файла используется в качестве конфигурационного файла radiusclient. Если эта опция не используется, тогда плагин использует в качестве конфигурационного файла файл /etc/radiusclient/radiusclient.conf.
avpair атрибут=значение
Добавляет пару Атрибут−Значение для передачи RADIUS−серверу в каждом запросе.
map−to−ifname
Устанавливает RADIUS−атрибут NAS−Port в число эквивалентное имени интерфейса. Используется по умолчанию.
map−to−ttyname
Устанавливает значение RADIUS−атрибута NAS−Port через библиотеку libradiusclient.
Для использования плагина просто снабдите pppd опцией plugin radius.so, и соответствующим образом отредактируйте /etc/radiusclient/radiusclient.conf. Если Вы используете плагин RADIUS, обычные схемы аутентификации (логин, проверка по файлам /etc/ppp/*−secrets) пропускаются. RADIUS−сервер должен назначить IP−адрес партнёра используя RADIUS−атрибут Framed−IP−Address.
pppd(8) pppd−radattr(8)
Дэвид Ф. Сколл (David F. Skoll) <dfs@roaringpenguin.com>
Перевод на русский язык выполнил Владимир Ступин <vladimir@stupin.su>.