This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple RADIUS server - different scenarios

Hi,
is it possible to assign multiple RADIUS server to certain scenarios?

Something like:

Webadmin ->  RADIUS-Group-Admin -> RADIUS-Server-IP1
RemoteAccess ->  RADIUS-Group-user -> RADIUS-Server-IP2

On the user/group settings, I can only add membership type = RADIUS.

ASG v8.1x
FreeRadius

Thanks


This thread was automatically locked due to age.
Parents
  • I'm no RADIUS guru, but I think you do this a bit differently.  When Astaro tries to authenicate a user against a RADIUS server, it sends the name and a label.  Here's the list from the User Manual:
    User Authentication Service NAS Identifier 
    
    SSL VPN                 ssl  
    PPTP                    pptp  
    IPsec                   ipsec  
    L2TP over IPsec         l2tp  
    SMTP proxy              smtp  
    User Portal             portal  
    WebAdmin                webadmin  
    SOCKS proxy             socks  
    Web Filter              http  
    Authentication Client   agent


    I think it's in the RADIUS server where you choose which users qualify for which services.

    Cheers - Bob
  • I'm no RADIUS guru, but I think you do this a bit differently.  When Astaro tries to authenicate a user against a RADIUS server, it sends the name and a label.  Here's the list from the User Manual:
    User Authentication Service NAS Identifier 
    


    I think it's in the RADIUS server where you choose which users qualify for which services.

    Cheers - Bob


    Hi,
    NAS identifier do work when you have a 'single' RADIUS server which supports the identifier.
    However, my questions is more or less how  to assign user groups to different RADIUS server. (They do not see each other; to forward to the first one and then to the second one is not an option.)

    Thanks

    ciscoman
Reply
  • I'm no RADIUS guru, but I think you do this a bit differently.  When Astaro tries to authenicate a user against a RADIUS server, it sends the name and a label.  Here's the list from the User Manual:
    User Authentication Service NAS Identifier 
    


    I think it's in the RADIUS server where you choose which users qualify for which services.

    Cheers - Bob


    Hi,
    NAS identifier do work when you have a 'single' RADIUS server which supports the identifier.
    However, my questions is more or less how  to assign user groups to different RADIUS server. (They do not see each other; to forward to the first one and then to the second one is not an option.)

    Thanks

    ciscoman
Children
No Data