Radius reject messages

Технические вопросы по UTM 5.0
Ответить
Jennifer Bell
Сообщения: 1
Зарегистрирован: Пн дек 06, 2010 18:29

Radius reject messages

Сообщение Jennifer Bell »

Zdrastvuite,
Kak mojno skonfigurirovati UTM5 citob Radius server mog otpraviti bolee poniatnie useru soobshenia v 'Access-Reject' paketah?

V mesto 'Authorization failed.' citob bilo dapustim:
- 'unknown username or password'
- 'accout blocked'
- 'balance is in minus'

etc...

Sposibo.

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

боюсь что штатный радиус такого не сможет....

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Вопрос - для чего? или для кого? В RFC 2865 такая возможность есть, атрибут Reply-Message в пакете Access-Reject, однако дается примечание, что NAS может передать эту информацию пользователю. А может и не передать, так как не обязан (слово MAY в оригинале, не MUST). И не факт, что штатный радиус UTM это поддерживает.

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

штатный радиус это радиус урезанные до минимума.....я больше чем уверен что такого он не сделает.

draquila
Сообщения: 1
Зарегистрирован: Ср дек 11, 2013 09:21

Сообщение draquila »

Столкнулись с такой же проблемой на радиусе нетапа: необходимо при reject вернуть reply-message. Вопрос только как это сделать? У кого-нибудь получалось?

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

В 5.3-002 будет возможно. Однако же не уверен, что все NAS поддерживают указанный выше атрибут (т.е. дело тут может быть не только в RADIUS сервере)

Изображение

Ответить