Как использовать идентификатор вызывающей станции на на пользовательское основание в freeRADIUS?

Я думаю, что могу помочь с частью дифференцирования. Полное раскрытие, я работаю на RightScale.

Вы принимаете хорошее решение абстрагировать Ваше управление конфигурацией из базовых изображений - оно сохранит Ваш будущий выбор инфраструктуры. Однако, когда Вы начинаете добавлять облачные определенные инструменты как CloudWatch+Autoscaling, Вы начинаете привязывать себя. Панель инструментов RightScale, API и мультиоблачные изображения являются AWS-регионом и облачным агностиком, позволяя Вам сохранить будущий выбор и гибкость и все о Ваших системных определениях, контрольных инструментах, и агент сервера RightLink, который Вы ставите свои машины, чтобы включить им, является открытым исходным кодом. В среднем мы видим, что 60%-я экономия времени начинает, 50% на текущем техническом обслуживании систем и более чем 90% при многократном использовании существующих активов для будущих проектов также admin:server отношения до 1:10,000 +.

Puppet+RightScale хорошо работает, и можно интересоваться этой статьей поддержки: http://support.rightscale.com/index.php?title=06-FAQs/FAQ_0181_-_Does_RightScale_support_Puppet%3F Там является все еще серьезными основаниями создать сценарий, базирующийся ServerTemplates для PuppetMaster, и PuppetClient (делает их легкими поддержать позже), однако можно использовать манифесты для конфигурации остальной части среды. Можно также использовать стандартные сценарии в комплименте, и иногда легче сделать это для операционных действий. Кластеризация этих конфигураций сервера в развертывание поможет Вам лучше определить, управлять, клонировать, и отследить ресурсы, выделенные определенным системам.

Автомасштабирование RightScale существенно отличается от AWS - который может быть лучше определен как автозапускающийся, так как это только инициирует сам AMI для порождения. Массивы сервера (определения сервера, которые масштабируются горизонтально), могут быть инициированы 3 способами. Контроль, который включает более чем 60 метрик из поля плюс способность создать Ваше собственное (collectD), может инициировать аварийные действия для системного исправления включая сам заживающий (перезагрузку/перезапуск), выполнение сценария или масштабирование. При масштабировании на основе данных мониторинга мы используем основанный на голосовании триггер для предотвращения единственного узла в кластере от настройки или deprovisioning ресурсов. Это также означает, что за узлами не наблюдают как кластер ни один так, что Вы можете быть уведомлены, когда единственный сервер имеет проблему (CloudWatch смотрит на агрегат). В комплименте для загрузки можно также запланировать масштабирование, если у Вас будут предсказуемые шаблоны. Кроме того, можно определить массив для масштабирования на основе очереди заданий (хороший для смущающе параллельных задач пакетной обработки).

В стороне для автоматизации и управления активами, существует много других причин использовать RightScale, которые обычно не очевидны при рассматривании использование "облачной" инфраструктуры первоначально, но могут закончить тем, что были чрезвычайно важны для организации. Управление правами безопасности на уровне ролей для Ваших пользователей учетной записи, аудиторских отчетов безопасности инфраструктуры, управляемых правил входа в систему SSH, стоило выделения/квот и отслеживания, и управление группы мультиучетных данных/предприятия - некоторые.

Ваш программный стек не является проблемой. У нас есть большой опыт с MongoDB в других клиентах как GameTree. ТВ, хотя существуют не предварительно созданные ServerTemplates в библиотеке для него в это время, нравится существует для других решений NoSQL как Couchbase.

Испытайте некоторые из этих инструментов в Developer Edition, если Вы уже не имеете, можно подписаться по my.rightscale.com. Можно также достигнуть меня в матовом [в] rightscale или отправить дальнейшие вопросы здесь для группы. Существуют также некоторые интересные сообщения на Quora (http://www.quora.com/RightScale/What-have-startups-experiences-been-with-RightScale). Лучший из успеха с Вашим проектом.

  • Матовый

2
задан 15 January 2014 в 12:00
1 ответ

Вы не передали атрибуты во внешнем запросе внутреннему серверу.

Установите copy_tunnel_request = да в eap {peap {}} (в eap.conf или mods-available / eap).

https://github.com/FreeRADIUS/freeradius-server/blob/master / raddb / mods-available / eap # L594

Вызов файлов на внутреннем сервере не имеет доступа к атрибуту Calling-Station-ID во внешнем запросе, не соответствует никаким записям и поэтому не устанавливает NT Атрибут управления паролем.

3
ответ дан 3 December 2019 в 10:47

Теги

Похожие вопросы