Gruppen
Die Registerkarte Gruppen zentralisiert wiederverwendbare benannte Wertemengen, sodass eine Regel auf die Gruppe verweist, statt die Rohwerte direkt aufzulisten. RADIUSaaS bietet sechs Arten:
SSID-Gruppen
Access-Point-MAC-Gruppen
Switch-Gruppen
NAS-Identifier-Gruppen
NAS-IP-Adress-Gruppen
Client-IP-Gruppen
Mitglieder können später zu einer Gruppe hinzugefügt oder daraus entfernt werden, ohne eine Regel anzufassen, die auf sie verweist.

Eine Gruppe erstellen
Beim Erstellen einer Gruppe werden ein Name und eine optionale Beschreibung sowie die Mitglieder selbst abgefragt, die einzeln hinzugefügt oder gesammelt eingefügt werden können.

Liste einfügen
Um Gruppenmitglieder gesammelt einzugeben, verwenden Sie die Option „Liste einfügen...“, um dann die gewünschten Einträge einzufügen. Die Einträge können entweder jeweils pro Zeile oder kommagetrennt sein.

Durch Klicken auf „Zur Liste hinzufügen“ werden die Einträge dann dedupliziert und der Mitgliederliste hinzugefügt.
Präfixe
Einige der Gruppen unterstützen Präfixe, um mehrere Werte per Platzhalter abzugleichen. Dazu gehören SSIDs, NAS-Identifier und alle MAC-basierten Gruppen.
Solche Mitglieder mit Präfix werden mit dem Tag „PREFIX“ angezeigt:

MAC-Adressen
Für MAC-adressbasierte Gruppen werden verschiedene Formate unterstützt und beim Speichern normalisiert.
Jedes Trennzeichen oder auch keines funktioniert ebenso wie das Voranstellen von Präfixen an die Adressen.

IP-Adressen
Für IP-adressbasierte Gruppen: eine einzelne Adresse (10.20.0.11) oder ein CIDR-Bereich (10.30.0.0/16). IPv4 und IPv6 funktionieren beide.

Zuletzt aktualisiert
War das hilfreich?