Hallo Holger,

inzwischen habe ich zumindest im Griff, wer sich im WLAN anmelden darf.

in /etc/freeradius/users

DEFAULT    Group != "p_wifi", Auth-Type := Reject

Ein entsprechender Mustereintrag ist dort vorbereitet.

Damit sind "teachers" erst einmal draußen, aber die müssten sowieso als
Administratoren in p_wifi eingetragen sein, um Schüler oder Klassen
(temporär) frei zu schalten.

Jetzt muss ich nur noch klären, weshalb die Anmeldung auch ohne das
Zertifikat geht und ob hierdurch unverschlüsselte Passwörter durch den
Äther gehen würden und wenn dem so sein sollte, wie man dieses Leck
abdichtet.

Sieht nicht nach coova oder gar nix aus :-)

Gruß Jürgen


Am 11.06.2015 um 23:30 schrieb Holger Baumhof:
> Hallo Jürgen,
>
>> für die Auswertung der Gruppe habe ich dies hier gefunden:
>> http://wiki.freeradius.org/modules/Rlm_ldap#Group-Support
>>
>> Macht linuxmuster-chilli möglicherweise solche Einträge?
> das weiß ich leider nicht :-(
>
> Viele Grüße
>
> Holger
>

_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an