В конце файла настроек /etc/freeradius/3.0/clients.conf:
client Hub1 {
ipaddr = 192.168.100.1
secret = secret1
}
где
· Hub1 – имя настройки (можно задать любое допустимое);
· 192.168.100.1 – адрес RADIUS клиента (в данном случае в качестве него выступает шлюз Hub1);
· secret1 – пароль доступа. Пароль должен совпадать с заданным в пункте 2 («Настройте взаимодействие с RADIUS сервером») раздела «Настройка шифрования» из настроек криптошлюза Hub1.
В начале файла настроек /etc/freeradius/3.0/mods-config/files/authorize
:
Client1 Cleartext-Password := "Pass1"
Framed-IP-Address = 192.168.255.1,
Framed-IP-Netmask = 255.255.255.255
где
· Client1 – имя пользователя XAuth;
· Pass1 – пароль пользователя XAuth Client1;
· 192.168.255.1 – адрес IKECFG, который будет выдаваться данному пользователю;
· 255.255.255.255 – маска, которая будет передаваться с указанным адресом.
Маска всегда должна быть равна /32 (255.255.255.255). Менять ее значение не следует.