Fichier users
######################################################################################################################## # c'est ici que l'on va definir toutes les regles pour tous les labos. #DEFAULT doit etre imperativement mis en majuscule pour que les regles soit matchees ######################################################################################################################## # Regles pour le Labo MCBT ######################################################################################################################## # Si requete LOCALE # La requete vient d'une borne MCBT, un client802.1xMCBT #pour une authentification locale Realm== "NULL" # => VLAN en fonction du groupe LDAP de l'utilisateur #################################################################### # Groupe LDAP Interne du MCBT => VLAN 240 ## en vrai 48 DEFAULT Huntgroup-Name == "client802.1xMCBT", Realm =="NULL", Ldap-Group == "interneMCBT", Autz-Type := LDAP Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 240, Reply-Message = "%u vous allez acceder en INTERNE au MCBT" # Groupe LDAP Invite du MCBT => VLAN 244 ## en vrai 52 DEFAULT Huntgroup-Name == "client802.1xMCBT", Realm =="NULL", Ldap-Group == "inviteMCBT", Autz-Type := ldap # gd: ici il faut Ldap-Group == "inviteMCBT" Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 244, Reply-Message = "%u vous allez etre connecte en INVITE au MCBT" # Groupe LDAP Admin => VLAN 540 #en vrai 348 DEFAULT Huntgroup-Name == "client802.1xMCBT", Realm =="NULL", Ldap-Group == "admin", Autz-Type := ldap Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 540, Reply-Message = "%u vous allez etre connecte en ADMIN au MCBT" ######################################################################################################################## ## Interne d'un autre labo cherchant a se logger au MCBT, ce dernier s'il est authentifie ##se trouvera dans le vlan visiteur du labo ou il se trouve ######################################################################################################################## #interne d'un autre labo se loggant dans le labo MCBT en tant qu'invite #en vrai 52 DEFAULT Huntgroup-Name == "client802.1xMCBT", Realm == "NULL", Ldap-Group == "interne*", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 244, Reply-Message = "Vous etes interne d'un autre labo et vous allez etre connecte en INVITE au MCBT " ######################################################################################################################## # Definition de la regle chillispot pour le labo MCBT # normalement aucun vlan a definir car le client est deja dans le vlan poubelle client chilli(840) # sinon decommenter les ligne sous DEFAULT ######################################################################################################################## DEFAULT Huntgroup-Name == "chilliMCBT",Autz-Type :=ldap #Tunnel-Type = VLAN, #Tunnel-Medium-Type = IEEE-802, #Tunnel-Private-Group-ID = 840, #Reply-Message = "Vous allez etre redirige vers le vlan ChilliSpot" ######################################################################################################################## # il faut maintenant definir les regles pour les internes d'un autre labo que le MCBT qui veulent #s'authentifier en interne dans leur labo => ils seront places dans le vlan interne de leur labo ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xMCBT",Realm == "nano", Ldap-Group == "interneNANO", Autz-Type := ldap Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 64 DEFAULT Huntgroup-Name == "client802.1xMCBT",Realm == "mccom", Ldap-Group == "interneMCCOM", Autz-Type := ldap Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 144 #DEFAULT Huntgroup-Name == "client802.1xMCBT", Realm == "creta", Ldap-Group == "interneCRETA", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 128 #DEFAULT Huntgroup-Name == "client802.1xMCBT", Realm == "lcmi", Ldap-Group == "interneLCMI", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 80 #DEFAULT Huntgroup-Name == "client802.1xMCBT", Realm == "lpm2c", Ldap-Group == "interneLPM2C", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 96 #DEFAULT Huntgroup-Name == "client802.1xMCBT", Realm == "lemd", Ldap-Group == "interneLEMD", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 122 ######################################################################################################################## # Regle de proxification pour le radius central # cette regle ne sert pas forcement, par contre il est necessaire de faire # de la post-proxification. # le fichier attrs dans etc/raddb/ sert justement a cela. ######################################################################################################################## #en vrai vlan = 48 DEFAULT Huntgroup-Name == "client802.1xMCBT", Realm == "DEFAULT", Post-Proxy-Type := post.proxy.mcbt #, Tunnel-Type := VLAN, Tunnel-Medium-Type := IEEE-802, Tunnel-Private-Group-ID := 240 ######################################################################################################################## # il suffit maintenant de definir les memes regles que ci-dessus en les adaptant en fonction du labo. # que l'on veux traiter. ######################################################################################################################## ######################################################################################################################## # REGLE LABO NANO ######################################################################################################################## # regles pour authentification local dans le labo NANO. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xNANO", Realm =="NULL", Ldap-Group == "interneNANO", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 64, Reply-Message = "%u vous allez etre connecte en INTERNE au NANO" # Groupe LDAP Invite du NANO => VLAN 68 DEFAULT Huntgroup-Name == "client802.1xNANO", Realm =="NULL", Ldap-Group == "inviteNANO", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 68, Reply-Message = "%u vous allez etre connecte en INVITE au NANO" DEFAULT Huntgroup-Name == "client802.1xNANO", Realm == "NULL", Ldap-Group == "interne*", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 68, Reply-Message = "Vous etes interne d'un autre labo et vous allez etre connecte en INVITE au NANO" ######################################################################################################################## # regle authentification chillispot. ######################################################################################################################## DEFAULT Huntgroup-Name == "chilliNANO",Autz-Type :=ldap ######################################################################################################################## # regles proxification exterieur. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xNANO", Realm == "toulouse.cnrs.fr", Tunnel-Type := VLAN, Tunnel-Medium-Type := IEEE-802, Tunnel-Private-Group-ID := 68 ######################################################################################################################## # regles pour authentification des personnes appartenant a un autre labo. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xNANO",Realm == "mcbt", Ldap-Group == "interneMCBT", Autz-Type := ldap Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 240 DEFAULT Huntgroup-Name == "client802.1xNANO",Realm == "mccom", Ldap-Group == "interneMCCOM", Autz-Type := ldap Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 144 #DEFAULT Huntgroup-Name == "client802.1xNANO", Realm == "creta", Ldap-Group == "interneCRETA", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 128 #DEFAULT Huntgroup-Name == "client802.1xNANO", Realm == "lcmi", Ldap-Group == "interneLCMI", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 80 #DEFAULT Huntgroup-Name == "client802.1xNANO", Realm == "lpm2c", Ldap-Group == "interneLPM2C", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 96 #DEFAULT Huntgroup-Name == "client802.1xNANO", Realm == "lemd", Ldap-Group == "interneLEMD", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 122 ######################################################################################################################## # REGLE LABO MCCOM ######################################################################################################################## ######################################################################################################################## # regles pour authentification local dans le labo MCCOM. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xMCCOM", Realm =="NULL", Ldap-Group == "interneMCCOM", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 144, Reply-Message = "%u vous allez etre connecte en INTERNE au MCCOM" # Groupe LDAP Invite du MCCOM => VLAN 68 DEFAULT Huntgroup-Name == "client802.1xMCCOM", Realm =="NULL", Ldap-Group == "inviteMCCOM", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 148, Reply-Message = "%u vous allez etre connecte en INVITE au NANO" DEFAULT Huntgroup-Name == "client802.1xMCCOM", Realm == "NULL", Ldap-Group == "interne*", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 148, Reply-Message = "Vous etes interne d'un autre labo et vous allez etre connecte en INVITE au MCCOM" ######################################################################################################################## # regle authentification chillispot. ######################################################################################################################## DEFAULT Huntgroup-Name == "chilliMCCOM",Autz-Type :=ldap ######################################################################################################################## # regles proxification exterieur. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xMCCOM", Realm == "toulouse.cnrs.fr", Tunnel-Type := VLAN, Tunnel-Medium-Type := IEEE-802, Tunnel-Private-Group-ID := 148 ######################################################################################################################## # regles pour authentification des personnes appartenant a un autre labo. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xMCCOM",Realm == "nano", Ldap-Group == "interneNANO", Autz-Type := ldap Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 64 DEFAULT Huntgroup-Name == "client802.1xMCCOM", Realm == "mcbt", Ldap-Group == "interneMCBT", Autz-Type := ldap Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 240 #DEFAULT Huntgroup-Name == "client802.1xMCCOM", Realm == "creta", Ldap-Group == "interneCRETA", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 128 #DEFAULT Huntgroup-Name == "client802.1xMCCOM", Realm == "lcmi", Ldap-Group == "interneLCMI", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 80 #DEFAULT Huntgroup-Name == "client802.1xMCCOM", Realm == "lpm2c", Ldap-Group == "interneLPM2C", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 96 #DEFAULT Huntgroup-Name == "client802.1xMCCOM", Realm == "lemd", Ldap-Group == "interneLEMD", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 112 ######################################################################################################################## # REGLE LABO LCMI ######################################################################################################################## ######################################################################################################################## # regles pour authentification local dans le labo LCMI. ######################################################################################################################## #DEFAULT Huntgroup-Name == "client802.1xLCMI", Realm =="NULL", Ldap-Group == "interneLCMI", Autz-Type := ldap # Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 80, # Reply-Message = "%u vous allez etre connecte en INTERNE au LCMI" # Groupe LDAP Invite du LCMI => #DEFAULT Huntgroup-Name == "client802.1xLCMI", Realm =="NULL", Ldap-Group == "inviteLCMI", Autz-Type := ldap # Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 84, # Reply-Message = "%u vous allez etre connecte en INVITE au LCMI" #DEFAULT Huntgroup-Name == "client802.1xLCMI", Realm == "NULL", Ldap-Group == "interne*", Autz-Type := ldap # Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 84, # Reply-Message = "Vous etes interne d'un autre labo et vous allez etre connecte en INVITE au LCMI" ######################################################################################################################## # regle authentification chillispot. ######################################################################################################################## #DEFAULT Huntgroup-Name == "chilliLCMI",Autz-Type :=ldap ######################################################################################################################## # regles proxification exterieur. ######################################################################################################################## #DEFAULT Huntgroup-Name == "client802.1xLCMI", Realm == "toulouse.cnrs.fr", Tunnel-Type := VLAN, Tunnel-Medium-Type := IEEE-802, Tunnel-Private-Group-ID := 84 ######################################################################################################################## # regles pour authentification des personnes appartenant a un autre labo. ######################################################################################################################## #DEFAULT Huntgroup-Name == "client802.1xLCMI",Realm == "nano", Ldap-Group == "interneNANO", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLCMI", Realm == "mccom", Ldap-Group == "interneMCBT", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLCMI", Realm == "mccom", Ldap-Group == "interneMCCOM", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLCMI", Realm == "creta", Ldap-Group == "interneCRETA", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLCMI", Realm == "lpm2c", Ldap-Group == "interneLPM2C", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLCMI", Realm == "lemd", Ldap-Group == "interneLEMD", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 ######################################################################################################################## # REGLE LABO CRETA ######################################################################################################################## ######################################################################################################################## # regles pour authentification local dans le labo CRETA. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xCRETA", Realm =="NULL", Ldap-Group == "interneCRETA", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 68, Reply-Message = "%u vous allez etre connecte en INTERNE au CRETA" # Groupe LDAP Invite du CRETA => VLAN 68 DEFAULT Huntgroup-Name == "client802.1xCRETA", Realm =="NULL", Ldap-Group == "inviteCRETA", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 68, Reply-Message = "%u vous allez etre connecte en INVITE au CRETA" DEFAULT Huntgroup-Name == "client802.1xCRETA", Realm == "NULL", Ldap-Group == "interne*", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 244, Reply-Message = "Vous etes interne d'un autre labo et vous allez etre connecte en INVITE au CRETA" ######################################################################################################################## # regle authentification chillispot. ######################################################################################################################## DEFAULT Huntgroup-Name == "chilliCRETA",Autz-Type :=ldap ######################################################################################################################## # regles proxification exterieur. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xCRETA", Realm == "toulouse.cnrs.fr", Tunnel-Type := VLAN, Tunnel-Medium-Type := IEEE-802, Tunnel-Private-Group-ID := 240 ######################################################################################################################## # regles pour authentification des personnes appartenant a un autre labo. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xCRETA",Realm == "nano", Ldap-Group == "interneNANO", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xCRETA", Realm == "mcbt", Ldap-Group == "interneMCBT", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xCRETA", Realm == "mccom", Ldap-Group == "interneMCCOM", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xCRETA", Realm == "lcmi", Ldap-Group == "interneLCMI", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xCRETA", Realm == "lpm2c", Ldap-Group == "interneLPM2C", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xCRETA", Realm == "lemd", Ldap-Group == "interneLEMD", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 ######################################################################################################################## # REGLE LABO LPM2C ######################################################################################################################## ######################################################################################################################## # regles pour authentification local dans le labo LPM2C. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xLPM2C", Realm =="NULL", Ldap-Group == "interneLPM2C", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 68, Reply-Message = "%u vous allez etre connecte en INTERNE au LPM2C" # Groupe LDAP Invite du LPM2C => VLAN 68 DEFAULT Huntgroup-Name == "client802.1xLPM2C", Realm =="NULL", Ldap-Group == "inviteLPM2C", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 68, Reply-Message = "%u vous allez etre connecte en INVITE au LPM2C" DEFAULT Huntgroup-Name == "client802.1xLPM2C", Realm == "NULL", Ldap-Group == "interne*", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 244, Reply-Message = "Vous etes interne d'un autre labo et vous allez etre connecte en INVITE au LPM2C" ######################################################################################################################## # regle authentification chillispot. ######################################################################################################################## DEFAULT Huntgroup-Name == "chilliLPM2C",Autz-Type :=ldap ######################################################################################################################## # regles proxification exterieur. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xLPM2C", Realm == "toulouse.cnrs.fr", Tunnel-Type := VLAN, Tunnel-Medium-Type := IEEE-802, Tunnel-Private-Group-ID := 240 ######################################################################################################################## # regles pour authentification des personnes appartenant a un autre labo. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xLPM2C",Realm == "nano", Ldap-Group == "interneNANO", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLPM2C", Realm == "mcbt", Ldap-Group == "interneMCBT", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLPM2C", Realm == "mccom", Ldap-Group == "interneMCCOM", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLPM2C", Realm == "lcmi", Ldap-Group == "interneLCMI", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLPM2C", Realm == "creta", Ldap-Group == "interneCRETA", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLPM2C", Realm == "lemd", Ldap-Group == "interneLEMD", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 ######################################################################################################################## # REGLE LABO LEMD ######################################################################################################################## ######################################################################################################################## # regles pour authentification local dans le labo LEMD. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xLEMD", Realm =="NULL", Ldap-Group == "interneLEMD", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 68, Reply-Message = "%u vous allez etre connecte en INTERNE au LEMD" # Groupe LDAP Invite du LEMD => VLAN 68 DEFAULT Huntgroup-Name == "client802.1xLEMD", Realm =="NULL", Ldap-Group == "inviteLEMD", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 68, Reply-Message = "%u vous allez etre connecte en INVITE au LEMD" DEFAULT Huntgroup-Name == "client802.1xLEMD", Realm == "NULL", Ldap-Group == "interne*", Autz-Type := ldap Tunnel-Type:0 = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 244, Reply-Message = "Vous etes interne d'un autre labo et vous allez etre connecte en INVITE au LEMD" ######################################################################################################################## # regle authentification chillispot. ######################################################################################################################## DEFAULT Huntgroup-Name == "chilliLEMD",Autz-Type :=ldap ######################################################################################################################## # regles proxification exterieur. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xLEMD", Realm == "toulouse.cnrs.fr", Tunnel-Type := VLAN, Tunnel-Medium-Type := IEEE-802, Tunnel-Private-Group-ID := 240 ######################################################################################################################## # regles pour authentification des personnes appartenant a un autre labo. ######################################################################################################################## DEFAULT Huntgroup-Name == "client802.1xLEMD",Realm == "nano", Ldap-Group == "interneNANO", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLEMD", Realm == "mcbt", Ldap-Group == "interneMCBT", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLEMD", Realm == "mccom", Ldap-Group == "interneMCCOM", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLEMD", Realm == "lcmi", Ldap-Group == "interneLCMI", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLEMD", Realm == "lpm2c", Ldap-Group == "interneLPM2C", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 DEFAULT Huntgroup-Name == "client802.1xLEMD", Realm == "creta", Ldap-Group == "interneCRETA", Autz-Type := ldap # Tunnel-Type = VLAN, # Tunnel-Medium-Type = IEEE-802, # Tunnel-Private-Group-ID = 244 # Rien n'a matche => on rejete DEFAULT Auth-Type := Reject