gpt4 book ai didi

mysql - 每个 freeradius 表在数据库中存储什么样的数据?

转载 作者:可可西里 更新时间:2023-11-01 07:17:39 37 4
gpt4 key购买 nike

我有一个项目要创建类似 freeradius 的应用程序,但我不明白数据库中每个表存储的数据类型。有人愿意解释吗?这是这些表的列表:

  1. 纳斯
  2. 拉达克
  3. 检查
  4. radgroupcheck
  5. radgroupreply
  6. radpostauth
  7. 回复
  8. radusergroup

任何帮助将不胜感激,对不起我的英语

最佳答案

首先,您需要阅读 how the user's file works ,因为 SQL 模块的逻辑基于此。

默认架构中的表用于以下用途:

  • nas - RADIUS 客户端的定义。这些是将与 FreeRADIUS 通信的 NAS(网络访问服务器)的 IP 地址和共享 secret 。这包含与 clients.conf 相同的基本信息文件。这些是在启动时从 SQL 数据库中读取的,并提供了一种在 FreeRADIUS 实例集群之间共享客户端定义的便捷方式。

  • radpostauth - 这包含身份验证尝试结果的记录。通常它将包含用户名、尝试进行身份验证的时间以及身份验证是否成功。许多人定制这个来记录额外的信息。有些甚至记录不正确的密码以帮助服务台用户(尽管不推荐这样做)。

  • radacct - 这存储 RADIUS 记帐数据。 RADIUS 计费数据描述了一个服务 session 。 session 通常在身份验证后立即开始,并在用户断开与网络服务的连接(与无线接入点断开连接、拔出以太网电缆等...)或通过 PoD 以管理方式终止时结束 Packet of Disconnect ,或 session 计时器(参见 Session-Timeout 属性)。该表存储 session 的用户名、连接点和流量统计信息,以及许多其他字段。并非所有列都对所有部署都有用,因此最好删除不使用的列并适当更新查询。每个 session 只创建一行,并在该 session 的生命周期内更新。

  • radcheck - 这与用户文件条目的第一行具有相同的逻辑。它具有检查和控制对,由使用的运算符(operator)区分。如果检查对匹配,则向 radreply 查询回复对以添加到回复列表。默认情况下,radcheck 和 radreply 都由用户索引(可以更改)。每个索引值只允许一组 radcheck/radreply 项目。

  • radreply - 包含在 radcheck 检查项匹配时要添加的回复对。

  • radusergroup - 包含用户和组之间的映射。如果用户存在映射,将使用与 radcheck 和 radreply 相同的逻辑查询 radgroupcheck 和 radgroupreply 表,主要区别在于检查和回复项是针对组而非用户查找的。这也用于 SQL-Group 时属性在条件中使用。 SQL-Group是一个神奇的属性,它会导致查询 radusergroup,如果用户是组的成员则评估为 true,否则评估为 false。

  • radgroupcheck - 与 radcheck 相同,但按组而非用户索引。

  • radgroupreply - 与 radreply 相同,但按组而非用户索引。

rlm_sql 的配置文件是分开的。 mods-available/sql 中有主要配置文件,然后是 SQL 方言特定的 mods-config/sql/main/<dialect>/queries.conf

  • mods-available/sql是您设置连接参数(服务器的 IP 地址、端口、凭据、数据库风格)的地方。
  • queries.conf是您可以更改默认查询和索引值的地方。

关于mysql - 每个 freeradius 表在数据库中存储什么样的数据?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44195421/

37 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com