OPNsense Forum

International Forums => German - Deutsch => Topic started by: HolgerB on May 24, 2023, 09:43:20 am

Title: Captive Portal authentifizieren mit 2 Radius Servern
Post by: HolgerB on May 24, 2023, 09:43:20 am
Hallo Zusammen!

Ich habe folgendes Problem bzw. Verständnisfrage. Wir setzen bei uns im Coworking space das Captive Portal ein. Das funktioniert auch wunderbar. Nun haben wir aber den Anbieter unserer Coworking App gewechselt gegen dessen Radius Server auch authentifiziert wird. Für den Übergang müssten wir eigentlich beim alten und beim neuen Radius Server anfragen bis alle Benutzer umgestellt sind. Es lassen sich ja mehrere "Authentifizierungs-Server" auswählen. Die Anfrage scheint aber nur an den "ersten" Radius zu gehen, auch wenn dort kein Benutzer gefunden wird, wird nicht beim zweiten Radius angefragt.
Hier nun also meine Frage, mache ich etwas falsch oder geht das einfach nicht.

OPNsense Version 22.7.11_1

Beste Grüße,
Holger
Title: Re: Captive Portal authentifizieren mit 2 Radius Servern
Post by: Patrick M. Hausen on May 24, 2023, 09:50:57 am
M.W. wird der zweite nur gefragt, wenn der erste nicht erreichbar ist. Ist also mehr ein Redundanz-Feature. Man kann allerdings auf RADIUS-Ebene Server kaskadieren, d.h. du müsstest dem ersten Server beibringen, für unbekannte Benutzer den zweiten zu fragen.
Title: Re: Captive Portal authentifizieren mit 2 Radius Servern
Post by: HolgerB on May 24, 2023, 09:53:57 am
Besten Dank für die schnelle Antwort. Das wird leider nicht gehen, da es nicht unsere Radius Server sind. D.h. dann aber auch eine Anfrage an Radius und Voucher (lokal) würde auch nicht funktionieren?
Title: Re: Captive Portal authentifizieren mit 2 Radius Servern
Post by: Patrick M. Hausen on May 24, 2023, 11:43:10 am
Das weiß ich nicht, ich benutze das Captive Portal nicht. Ich kenn mich nur ein wenig mit RADIUS aus, weil wir mal ISP mit eigener PPPoE-Einwahl waren.
Title: Re: Captive Portal authentifizieren mit 2 Radius Servern
Post by: HolgerB on May 26, 2023, 02:42:47 pm
Schade. Ich hoffe es hat sonst noch Jemand eine Idee.
Title: Re: Captive Portal authentifizieren mit 2 Radius Servern
Post by: Reiner030 on May 30, 2023, 07:27:10 pm
Es gibt das Plugin RadSecProxy, mit dem man mehrere Backends anscheinend parallel abfragen kann?
Code: [Select]
os-radsecproxy 1.0_1 OPNsense RADIUS proxy provides both RADIUS UDP and TCP/TLS (RadSec) transport