Problem with RADIUS NAS IP attribute / Problemas com RADIUS NAS IP attribute



  • | Olá.

    Estou fazendo uma nova instalação do PFSENSE (2.1.5). Está instalação é composta de proxy transparente, proxy filter e captive portal. O servidor tem três interfaces:

    WAN - 2xx.xx.xx.x5
    (Mais tres IPs aliases de IP virtual )
    LAN - 10.14.16.1 / 20 (255.255.240.0)
    OPT1 - 10.14.0.15 (255.255.240.0)

    No servidor que atualmente está em funcionamento eu tenho o captive portal funcionando sem problemas. Como meu servidor radius (Windows 2012 server com autenticação RADIUS) está em outra sub rede (a mesma sub rede que configurei OPT1) eu altero o atributo "RADIUS NAS IP attribute" para a interface OPT1 e tudo funciona tranquilamente.

    Pois bem, o problema é que nesta instalação nova ao tentar escolher a interface OPT1 o PFSENSE aceita todas as interfaces ou ips virtuais exceto OPT1. Eu modifico para OPT1, salvo e ao retornar o atributo está como WAN (ou um dos IPs virtuais).

    Obrigado pela atenção dos colegas, agradeço antecipadamente qualquer ajuda.

    Atenciosamente.

    Argeu Thiesen |
    Hello.

    I am doing a new installation of pfSense (2.1.5). Is installation consists of transparent proxy, proxy filter and captive portal. The server has three interfaces:

    WAN - 2xx.xx.xx.x5
    (More IPs three virtual IP aliases)
    LAN - 10.14.16.1 / 20 (255.255.240.0)
    OPT1 - 10.14.0.15 (255.255.240.0)

    On the server that is currently in operation I have the captive portal running smoothly. As my radius server (Windows 2012 server with RADIUS authentication) is in another subnet (the same subnet that I set OPT1) I change the "RADIUS attribute NAS IP" attribute to the OPT1 interface and everything works smoothly.

    Well, the problem is that this new instalation when trying to choose the OPT1 interface the pfSense supports all interfaces or virtual ips except OPT1. I change to OPT1, saved and return to the attribute is as WAN (or one of the virtual IPs).

    Thanks for the attention of colleagues.

    Kind Regards.

    Argeu Thiesen |


Log in to reply