##-----------------------------------------------------------------------------
## freeradius.txt - fli4l configuration parameters                            0.1
##
## Creation:     20.08.2004  Patrick Flecken <patrickflecken@web.de>
## Last Update:  22.08.2004  Patrick Flecken <patrickflecken@web.de>
##
## This program is free software; you can redistribute it and/or modify
## it under the terms of the GNU General Public License as published by
## the Free Software Foundation; either version 2 of the License, or
## (at your option) any later version.
##-----------------------------------------------------------------------------

#------------------------------------------------------------------------------
# Optional package: FREERADIUS
#------------------------------------------------------------------------------
OPT_FREERADIUS='no' 		# FreeRadius installieren

FREERADIUS_SSL='yes' 		# OPENSSL installieren (falls vorhanden noch nicht ber OPT_OPENSSL geschehen)

FREERADIUS_START='yes' 		# Ob freeradius beim Booten gestartet werden soll

FREERADIUS_DEBUG='no' 		# Debugausgaben Testtools aktivieren

FREERADIUS_AUTH_PORT='1812'	#Port auf dem der Radiusserver lauscht.


#---------AccessPoints----------
FREERADIUS_AP_N='1'			# Anzahl der APs die Zugriff auf Radius haben sollen
FREERADIUS_AP_1_IP='192.168.1.1'	# IP oder Subnet/Maske des/r APs
FREERADIUS_AP_1_SECRET='sec'	# Secret des  AP  (muss im AP eingetragen werden)
FREERADIUS_AP_1_SHORTNAME='ap1'		# Identifikation des AP (frei wählbar)
FREERADIUS_AP_1_TYP='other'		# AP Typ

#FREERADIUS_AP_2_IP='127.0.0.1'
#FREERADIUS_AP_2_SECRET='topsecret'
#FREERADIUS_AP_2_SHORTNAME='hostap'	



#-----------Benutzer---------------
FREERADIUS_USER_N='3'			# Anzahl der Benutzer
FREERADIUS_USER_1='user1'		# Name des Benutzers

#FREERADIUS_USER_1_TYP=			# (Bei EAP/TLS Auth-Typ leer lassen!)
#FREERADIUS_USER_1_PASS=		# (Bei EAP/TLS unntig)

FREERADIUS_USER_2='user2'
FREERADIUS_USER_3='user3'


#--------EAP /TLS CONFIG-------
FREERADIUS_TLS_PASSWORD='topsec'		# private_key_password (das gleiche wie beim Erstellen der Zertifikate)

#Die folgenden Zertifikate muessen vor mkopt/mkfloppy in (fli4l-Verzeichniss)/opt/etc/raddb/certs liegen
FREERADIUS_TLS_PRV_KEY='cert-srv.pem'			#private_key_file
FREERADIUS_TLS_SRV_CERT='cert-srv.pem'			#certifikat_file
FREERADIUS_TLS_ROOT_CERT='root.pem'			#Trusted Root CA

FREERADIUS_TLS_RANDOM1='k3mc82h2lf9ah9sdfhnshs5zwhfhggsdv5gdm3y' 	#Zufallszeichen wird noch automatisiert
FREERADIUS_TLS_RANDOM2='k8chd3fshsdhldhsaidfb3ksfghsfgdgse3gh6g'	#Zufallszeichen wird noch automatisiert
