$Date: 2019/02/07 06:17:40 $
コマンド | 説明 |
---|---|
mail radiusd send certificate | クライアント証明書をメール通知する。 |
radiusd configure refresh |
RADIUSサーバーの設定を動作に反映させる。 "mail_send_cert"パラメーターを指定した時。 |
機種 | ファームウェア | WLX402 | Rev.17.00.12以降 |
---|
クライアント証明書発行通知は、認証方式が"証明書(EAP-TLS)"で登録されたRADIUSユーザーの証明書が発行されたときに、ユーザーへメールで通知する機能です。
クライアント証明書期限前通知は、証明書の期限が90日前、30日前、2週間前になったユーザーへメールで通知する機能です。
2週間前からは毎日通知されます。
1日1回ユーザーの証明書の期限と現在の日時を比較し、証明書の期限が目前になったユーザーへメールで通知します。
クライアント証明書発行通知用テンプレートの設定は、"mail radiusd template"コマンドで行います。
クライアント証明書期限前通知用テンプレートの設定は、"mail radiusd information template"コマンドで行います。
クライアント証明書期限前通知は、"schedule at"コマンドで設定した時間に"mail radiusd send information"コマンドを実行する事で期限のチェックと通知メールの送信を行います。
Web設定画面では、「クライアント証明書発行通知用テンプレート」と「クライアント証明書期限前通知用テンプレート」の設定、
「クライアント証明書期限前通知送信時間」が設定できます。
クライアント証明書発行通知用テンプレートの設定では、下記の項目を設定できます。
クライアント証明書期限前通知テンプレートの設定は、下記の項目を設定できます。
「クライアント証明書発行通知の設定」と「クライアント証明書期限前通知の設定」の本文のカスタマイズについて説明します。
本文のカスタマイズを指定すると、通知メールの本文をカスタマイズすることができます。
名前 : [名前] アカウント名 : [ユーザーID] MACアドレス : XX:XX:XX:XX:XX:XX 有効期限 : YYYY/MM/DD
クライアント証明書発行通知では、「無線LAN証明書が発行されました。」の部分を本文のカスタマイズで変更することができます。
無線LAN証明書が発行されました。 名前 : [名前] アカウント名 : [ユーザーID] MACアドレス : XX:XX:XX:XX:XX:XX 有効期限 : YYYY/MM/DD
クライアント証明書期限前通知では、「無線LAN証明書の期限[N]日前です。」の部分を本文のカスタマイズで変更することができます。
無線LAN証明書の期限[N]日前です。 名前 : [名前] アカウント名 : [ユーザーID] MACアドレス : XX:XX:XX:XX:XX:XX 有効期限 : YYYY/MM/DD
内容 | コマンド |
---|---|
証明書の発行完了を通知するメールの送信時に使用するテンプレートの設定 | mail radiusd template |
証明書の有効期間が特定の残存日数となったユーザーへ通知するメールの送信時に使用するテンプレートの設定 | mail radiusd information template |
クライアント証明書の有効期間が特定の残存日数となったユーザーへメール通知する | mail radiusd send information |
「証明書送信の設定」欄には、以下の設定が表示されます。
「本文テンプレート」で「カスタマイズ」を選択した時に使用する本文を設定します。
「本文テンプレート」で「標準」が選択されたときはテキスト入力部分がグレーアウトで表示され、
「カスタマイズ」が選択されたときはテキスト入力部分が使用できます。
右下の数字は、"入力されている文字数/入力できる文字数の上限"が表示され、
入力された文字数が上限を超えた場合は、"入力されている文字数"が赤文字で表示されます。
本文に使用できる文字はシフトJISで表現できる文字のみです。使用した場合は「設定」ボタンを押した後に削除されます。
「本文テンプレート」で「カスタマイズ」を選択した時に使用する本文を設定します。
「本文テンプレート」で「標準」が選択されたときはテキスト入力部分がグレーアウトで表示され、
「カスタマイズ」が選択されたときはテキスト入力部分が使用できます。
右下の数字は、"入力されている文字数/入力できる文字数の上限"が表示されており、
入力された文字数が上限を超えた場合は、"入力されている文字数"が赤文字で表示されます。
本文に使用できる文字はシフトJISで表現できる文字のみです。使用した場合は「設定」ボタンを押した後に削除されます。
ip route default gateway 192.168.100.1 vlan-port-mode lan1:1 hybrid vlan-port-mode lan1:2 trunk vlan-id 1 1 vlan-access lan1:1 1 ip vlan-id 1 address 192.168.100.210/24 airlink select module1 airlink mode 11b+g+n airlink channel auto bandwidth=40 primary=lower airlink enable module1 airlink select module2 airlink mode 11a+n+ac airlink channel auto bandwidth=80 primary=lower primary40=lower airlink enable module2 dns server 192.168.100.1 certificate generate ca "WLX402 RADIUS" schedule at 1 startup * ntpdate ntp.nict.jp syslog schedule at 2 */* 00:00 * mail radiusd send information # (1) mail server name 1 "mail server" mail server smtp 1 example.com mail radiusd template 1 1 From:wlx@yamaha.com Subject:Certifitcate "Body:各位<CRLF><CRLF>情報システム部です。<CRLF>無線LAN証明書が発行されました。<CRLF>添付れた証明書をPCにインポートしてください。<CRLF>" # (2) mail radiusd information template 1 1 From:wlx@yamaha.com "Subject:Certifitcate information" "Body:各位<CRLF><CRLF>情報システム部です。<CRLF>無線LAN証明書の有効期限間近となりました。<CRLF>引き続き無線LANを利用する場合は再申請をしてください。<CRLF>" # (3) wlan-controller role controller-ap wlan-controller bind vlan auto wlan-controller select 1 airlink select module1 airlink mode 11b+g+n airlink channel auto bandwidth=40 primary=lower airlink enable module1 airlink select module2 airlink mode 11a+n+ac airlink channel auto bandwidth=80 primary=lower primary40=lower airlink enable module2 wlan-controller select 1 1 wlan-controller member-ap 00:a0:de:yy:yy:yy wlan-controller select 1 2 wlan-controller member-ap 00:a0:de:zz:zz:zz wlan-controller system name WLX402_Z4Z01001WI wlan-controller ip address 192.168.100.215/24
Severity | メッセージ | 説明 |
---|---|---|
info | [radiusd]Will send mail (user ID : {user ID}) | メールを送信します。 |
info | [MAIL] Process completed. | メール送信成功。 |
error | [MAIL] No config SMTP server. | SMTP の設定がない。 |
error | [MAIL] Failed to send mail to notify status.({error message}) | メール送信エラー。 |
error | [MAIL] Mail Service Retry(mail: count = {retry count}) | 送信リトライ。 |
error | [MAIL] Give up to Retry Mail Service | 送信リトライ断念。 |
error | [radiusd]Failed to send information mail (user ID : {user ID}) | 期限14日前通知メールの送信に失敗した。 |