<html><body><div style="color:#000; background-color:#fff; font-family:times new roman, new york, times, serif;font-size:12pt"><div style="RIGHT: auto"><SPAN style="RIGHT: auto">If I understand you correctly, it means it is only possible to have ONE radius server which does EAP SIM/EAP AKA authentication in the entire chain of connections ? </SPAN></div>
<div style="RIGHT: auto"><SPAN style="RIGHT: auto"></SPAN> </div>
<div style="RIGHT: auto"><SPAN style="RIGHT: auto">It's not possible for one proxy radius to send request to different EAP SIM/EAP AKA radius server (based on certain criteria<VAR id=yui-ie-cursor></VAR>) ?</SPAN></div>
<div style="BACKGROUND-COLOR: transparent; FONT-STYLE: normal; FONT-FAMILY: times new roman, new york, times, serif; COLOR: rgb(0,0,0); FONT-SIZE: 16px; RIGHT: auto"><SPAN style="RIGHT: auto"></SPAN> </div>
<div style="BACKGROUND-COLOR: transparent; FONT-STYLE: normal; FONT-FAMILY: times new roman, new york, times, serif; COLOR: rgb(0,0,0); FONT-SIZE: 16px; RIGHT: auto"><SPAN style="RIGHT: auto">How about Linux LVS ? Will it able to split the EAP-SIM/EAP-AKA request to different (final) server based on certain criteria ? </SPAN></div>
<div style="BACKGROUND-COLOR: transparent; FONT-STYLE: normal; FONT-FAMILY: times new roman, new york, times, serif; COLOR: rgb(0,0,0); FONT-SIZE: 16px; RIGHT: auto"><SPAN style="RIGHT: auto"></SPAN> </div>
<DIV style="FONT-FAMILY: times new roman, new york, times, serif; FONT-SIZE: 12pt">
<DIV style="FONT-FAMILY: times new roman, new york, times, serif; FONT-SIZE: 12pt">
<DIV style="RIGHT: auto" dir=ltr>
<DIV style="BORDER-BOTTOM: #ccc 1px solid; BORDER-LEFT: #ccc 1px solid; PADDING-BOTTOM: 0px; LINE-HEIGHT: 0; MARGIN: 5px 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; HEIGHT: 0px; FONT-SIZE: 0px; BORDER-TOP: #ccc 1px solid; BORDER-RIGHT: #ccc 1px solid; PADDING-TOP: 0px" class=hr contentEditable=false readonly="true"></DIV><FONT size=2 face=Arial><B><SPAN style="FONT-WEIGHT: bold">From:</SPAN></B> Muhammad Nadeem <mnadeem8327@gmail.com><BR><B><SPAN style="FONT-WEIGHT: bold">To:</SPAN></B> Ming-Ching Tiew <mctiew@yahoo.com>; FreeRadius users mailing list <freeradius-users@lists.freeradius.org> <BR><B><SPAN style="FONT-WEIGHT: bold">Sent:</SPAN></B> Monday, July 1, 2013 3:10 PM<BR><B><SPAN style="FONT-WEIGHT: bold">Subject:</SPAN></B> Re: Using freeradius as proxy for EAP-SIM/EAP-AKA<BR></FONT></DIV>
<DIV class=y_msg_container><BR>
<DIV id=yiv8242892359>
<DIV dir=ltr>------><SPAN style="FONT-SIZE: 16px">I am wondering if it is possible to proxy EAP-SIM/EAP-AKA authentication using FreeRadius ?</SPAN>
<DIV><SPAN style="FONT-SIZE: 16px"><BR></SPAN></DIV>
<DIV><SPAN style="FONT-SIZE: 16px">yes it is possible , but you have to make sure that all requests of an EAP session are being entertain by the same server, ( as proxy can have multipile freeradius servers), Read proxy.config, it have some methods for proxy, some of these are for chap and one or two or of EAP.</SPAN></DIV>
<DIV><SPAN style="FONT-SIZE: 16px">similarly you can use some other methods like (Linux Virtual Server LVS) to accomplish this task.</SPAN></DIV></DIV>
<DIV class=yiv8242892359gmail_extra><BR><BR>
<DIV class=yiv8242892359gmail_quote>On Mon, Jul 1, 2013 at 10:48 AM, Ming-Ching Tiew <SPAN dir=ltr><<A href="mailto:mctiew@yahoo.com" rel=nofollow target=_blank ymailto="mailto:mctiew@yahoo.com">mctiew@yahoo.com</A>></SPAN> wrote:<BR>
<BLOCKQUOTE style="BORDER-LEFT: #ccc 1px solid; MARGIN: 0px 0px 0px 0.8ex; PADDING-LEFT: 1ex" class=yiv8242892359gmail_quote>
<DIV>
<DIV style="FONT-FAMILY: times new roman, new york, times, serif; FONT-SIZE: 12pt">
<DIV> </DIV>
<DIV>Hi</DIV>
<DIV> </DIV>
<DIV>I am wondering if it is possible to proxy EAP-SIM/EAP-AKA authentication using FreeRadius ?</DIV>
<DIV> </DIV>
<DIV>Assuming brand X radius server has support for EAP-SIM/EAP-AKA, but it's located at the final end of the food chain, and in-between the brand X radius server and the Access point, there are<VAR></VAR> 2 (or more) radius servers which are doing proxying ( and some other non-EAP SIM/EAP AKA work ).</DIV>
<DIV> </DIV>
<DIV>Will it work ? </DIV></DIV></DIV><BR>-<BR>List info/subscribe/unsubscribe? See <A href="http://www.freeradius.org/list/users.html" rel=nofollow target=_blank>http://www.freeradius.org/list/users.html</A><BR></BLOCKQUOTE></DIV><BR><BR clear=all>
<DIV><BR></DIV>-- <BR>Best Regards<BR>Muhammad Nadeem<BR>Muhammad Ali Jinnah University </DIV></DIV><BR><BR></DIV></DIV></DIV></div></body></html>