# -*- text -*- DEFAULT Framed-Protocol == PPP Framed-Protocol = PPP, Framed-Compression = Van-Jacobson-TCP-IP DEFAULT Hint == "CSLIP" Framed-Protocol = SLIP, Framed-Compression = Van-Jacobson-TCP-IP DEFAULT Hint == "SLIP" Framed-Protocol = SLIP # Anonymous ohne Realm werden abgewiesen DEFAULT User-Name =~ "^[Aa][Nn][Oo][Nn][Yy][Mm][Oo][Uu][Ss]$" Auth-Type := Reject # Anonymous mit Realm erlaubt mit Auth Type EAP DEFAULT User-Name =~ "^[Aa][Nn][Oo][Nn][Yy][Mm][Oo][Uu][Ss]@.*$" Auth-Type := EAP # Benutzer ohne Realm werden abgewiesen DEFAULT Realm == NULL, Auth-Type := Reject # Die innere Identität wird im Access Accept für das Accounting zurückgeliefert # Tests haben gezeigt, dass nur dann die innere Identität zurückgeliefert wird, wenn in eap.conf # use_tunneled_reply auf „yes“ gesetzt wird DEFAULT Realm == example.de, FreeRADIUS-Proxied-To == 127.0.0.1 User-Name = `%{User-Name}`, Fall-Through = yes DEFAULT Realm == example.de, Ldap-Group != "eduroam", Auth-Type := Reject Reply-Message = "Nicht in der eduroam Gruppe" # Lokale Benutzer #bobby Cleartext-Password := "geheim" #allen Cleartext-Password := "geheim"