If we use another SSID then we won&#39;t need to proxy the requests. Not that I&#39;m a fan of additional ssid&#39;s either.<br><br><div class="gmail_quote">On Thu, Jul 8, 2010 at 11:38 AM, Rob Nagy <span dir="ltr">&lt;<a href="mailto:rob@deepdivenetworking.com">rob@deepdivenetworking.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">I agree as a nice to do. We should be able to radius proxy by realm for people who want to use eduroam credentials. The issue we couldn&#39;t probably port to Beijing is that I don&#39;t believe we could limit devices per user with a radius proxy realm(have to double check). But for this meeting it should be a fairly easy endeavor, time allowing.<br>

<br>
I will do additional research in how we could do it with freeradius.<br>
<br>
Rob<br>
<br>
Sent from my iPhone<br>
<div><div></div><div class="h5"><br>
On Jul 8, 2010, at 11:19 AM, joel jaeggli &lt;<a href="mailto:joelja@bogus.com">joelja@bogus.com</a>&gt; wrote:<br>
<br>
&gt; This sort of dovetails with my observation about using open-id auth as<br>
&gt; an option for the portal...<br>
&gt;<br>
&gt; personally I&#39;m adverse to simply creating more ssids, but not adverse to<br>
&gt; the idea of enabling authentication against additional systems.<br>
&gt;<br>
&gt; On 2010-07-08 08:06, Jim Martin wrote:<br>
&gt;&gt;<br>
&gt;&gt; On Jul 8, 2010, at 10:59 AM, Geert Jan de Groot wrote:<br>
&gt;&gt;<br>
&gt;&gt;&gt; It&#39;s not my call to make, I&#39;m not sure if the 1252&#39;s<br>
&gt;&gt;&gt; can handle the additional config (but should, yes?),<br>
&gt;&gt;&gt; and I promised I&#39;d forward the request to the list to see what you think?<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;    I&#39;d like to put this on the &quot;Nice to do&quot; list....<br>
&gt;&gt;<br>
&gt;&gt;    That is, if we have cycles and find that we can do it (logistically and technically), then it&#39;s a good thing to do.<br>
&gt;&gt;<br>
&gt;&gt;    However, if we&#39;re slammed or it hits any snags, it will be delayed or dropped.<br>
&gt;&gt;<br>
&gt;&gt;    Paul, are you ok with that?<br>
&gt;&gt;<br>
&gt;&gt;    On the technical side, would we have a separate (offsite) radius server configured for that one SSID, or would we relay the request (based upon realm or something) from our radius server to theirs?<br>
&gt;&gt;<br>
&gt;&gt;    - Jim<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; ietf78-tech mailing list<br>
&gt;&gt; <a href="mailto:ietf78-tech@daedelus.com">ietf78-tech@daedelus.com</a><br>
&gt;&gt; <a href="http://www.daedelus.com/mailman/listinfo/ietf78-tech" target="_blank">http://www.daedelus.com/mailman/listinfo/ietf78-tech</a><br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; ietf78-tech mailing list<br>
&gt; <a href="mailto:ietf78-tech@daedelus.com">ietf78-tech@daedelus.com</a><br>
&gt; <a href="http://www.daedelus.com/mailman/listinfo/ietf78-tech" target="_blank">http://www.daedelus.com/mailman/listinfo/ietf78-tech</a><br>
_______________________________________________<br>
ietf78-tech mailing list<br>
<a href="mailto:ietf78-tech@daedelus.com">ietf78-tech@daedelus.com</a><br>
<a href="http://www.daedelus.com/mailman/listinfo/ietf78-tech" target="_blank">http://www.daedelus.com/mailman/listinfo/ietf78-tech</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Chris Elliott<br><a href="mailto:chelliot@pobox.com">chelliot@pobox.com</a><br><br>