The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Вышел FreeRADIUS 2.1.11

21.06.2011 17:52

Представлен стабильный релиз RADIUS-сервера FreeRADIUS 2.1.11. В новой версии устранено 56 ошибок и добавлено несколько улучшений, среди которых:

  • Добавлена экспериментальная поддержка БД Redis (см. raddb/modules/redis и raddb/modules/rediswho);
  • Добавлен экспериментальный модуль с поддержкой репликации (raddb/modules/replicate);
  • Поддержка Microsoft SoH (Statement of Health), что подразумевает возможность использования FreeRADIUS в роли Health Policy Server;
  • Скрипт загрузки сертификатов теперь проверяет время окончания срока действия сертификата;
  • Поддержка динамического расширения вызовов EAP-GTC (Generic Token Card);
  • Поддержка OCSP (Online Certificate Status Protocol);
  • Обновлены словари dictionary.huawei, dictionary.3gpp, dictionary.3gpp3. Добавлены словари dictionary.eltex, dictionary.motorola и dictionary.ukerna;
  • В комплект включен скрипт radtee;
  • В системном руководстве по radmin отражены новые команды;
  • В radsniff обеспечен вывод результатов декодирования пакетов в шестнадцатеричном формате (-x -x -x);
  • Модуль mschap научился перечитывать конфигурацию при получении сигнала HUP;
  • Улучшен код выявления ошибок из-за неверного синтаксиса в файлах конфигурации.


  1. Главная ссылка к новости (http://freeradius.org/press/in...)
  2. OpenNews: Вышел релиз FreeRADIUS 2.0.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/30943-radius
Ключевые слова: radius, freeradius, auth
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 18:55, 21/06/2011 [ответить]  
  • +/
    Наконец-то, 20 лет спустя, Радиус-таки допилили до состояния Кербероса 5... "Долго шел!" (С) ПКМ-1
     
     
  • 2.2, Аноним (-), 19:44, 21/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Эм, ничего не перепутали? Сколько себя помню, FreeRadius всегда умел kerberos.
     
     
  • 3.3, zazik (ok), 20:04, 21/06/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Эм, ничего не перепутали? Сколько себя помню, FreeRadius всегда умел kerberos.

    Судя по всему, он пытается сравнить FreeRADIUS и Kerberos5. Посмотрим, получится ли это у него.

     
  • 2.6, iCat (ok), 14:21, 22/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >...Радиус-таки допилили до состояния Кербероса 5...

    Осталось научить его проигрывать mp3-шки и работать с 3D-графикой...
    FreeRadius и Kerberos э-э-э... несколько разные системы...

     
     
  • 3.7, MrQuadro (ok), 14:40, 22/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    "несколько разные системы..."
    можно начинающему познавать безопасность кратко описать почему? или подскажите в какую сторону копать.

    оба предоставляют функции аутентификации...ну радиус еще позволяет авторизацию и отчеты делать.

     
     
  • 4.8, mr_gfd (?), 13:44, 24/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > "несколько разные системы..."
    > можно начинающему познавать безопасность кратко описать почему? или подскажите в какую
    > сторону копать.
    > оба предоставляют функции аутентификации...ну радиус еще позволяет авторизацию и отчеты
    > делать.

    Не зыбаваем, что радиус - это, предже всего, ААА, авторизация, аутентификация и аккаунтинг.
    Цербер же - это аутентификация посредством защищенного канала. Назначение разное.
    Принципиальное различие: в случае цербера возможно запрашивать билет только на явно указанную службу, радиус же сам предоставит нужные данные, что и есть авторизация. При этом радиус может использовать kerberos бэкэнд для аутентификации. При этом, чисто теоретически, kerberos может сам использовать radius в той же цели, но практического смысла нет.

     
     
  • 5.9, MrQuadro (ok), 17:58, 24/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    спасибо за ответ!
    теперь стало более понятно.
     

  • 1.4, радиус редиса (?), 00:29, 22/06/2011 [ответить]  
  • +/
    > Добавлена экспериментальная поддержка БД Redis
    >

    Вах! А подо что они там редиску использовать собрались? Вместо мускула, что ли?

     
  • 1.5, Аноним (-), 02:13, 22/06/2011 [ответить]  
  • +/
    Ура, OCSP! Теперь не надо мучаться с файлом CRL, и его перечитыванием.
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру