我有两个无线接入点,一个靠近另一个,第一个覆盖一个区域,第二个覆盖另一个区域。如果一个客户端使用一个AP进行身份验证,则必须在第二个客户端再次进行身份验证。
它们都使用相同的半径(freeradius)服务器。
是否可以一次在两个AP中进行身份验证?也许在其他AP中激活mac认证。
是否有人遇到同样的问题?
答案 0 :(得分:0)
我添加了选项" macauth"和" macpassword pass123"在文件chilli.conf中。使用此选项,chillispot首先检查macauthentication,在uamportal之前,需要用户/密码。
在radcheck表中,我添加了MAC,如下所示 | 1829年| 64-A7-69-81-10-ED |密码| := | pass123 | | 1831年| 98-0C-82-96-2F-0C |密码| := | pass123 |
请注意,macpassword与radcheck值相同。
所以我做了一个脚本,检查表radacct,寻找第一次经过身份验证的用户,我从该表中获取MAC地址,然后在radcheck表中添加一个MAC地址的用户。这样,用户只需要进行一次身份验证,就可以连接任何AP而无需重定向到umptortal。