Назад | Перейти на главную страницу

Freeradius Proxy eap-mschapv2 auth to non-eap Radius server

Я использую strongswan 5.6.0 и Freeradius 3.0.13 на CentOS7 в качестве сервера vpn
- Strongswan отправляет запросы радиуса на freeradius
- прокси-сервер freeradius для всех запросов к другому Radius-серверу, который не поддерживает вызов EAP

Все запросы non-eap от прокси freeradius успешно принимаются Radius Server (non-eap), но все запросы eap завершаются ошибкой!

Я думаю, что запросы от Strongswan - это eap-mschapv2 (соединения IKEv2)

Как я могу проксировать запросы eap на не-eap Radius Server
технически я не знаю, что это должно быть, но я думаю, что есть 3 идеи:
1- Freeradius обрабатывает все сам по себе и просто запрашивает пользователя с открытым текстом / проходит с сервера Radius, отличного от eap
2- Freeradius конвертирует eap-mschapv2 в mschapv2 (non-eap), а затем отправляет его на сервер Radius без eap
3- Strongswan выполняет преобразование или работу с палин-текстом

Я прочитал много вопросов и учебников, но ни один из них не работает
Помоги мне, пожалуйста
Спасибо