правильно. В моем сообщении:
"Авторизация - проверка, что старший брат генерального имеет право тут ходить "
Где я тут ошибся?
И да, во фрирадиусе, как минимум, порядок обратный - сначала проверяется наличие прав (авторизация), а потом уже проводится аутентификация.
да. Дока фрирадиуса:
At the end of authorize, the server will check if anything set the Auth-Type.
If nothing did, it immediately rejects the request.
Lets suppose that the client sends a request with a User-Password attribute, and pap is enabled, the pap module will then have set Auth-Type = pap.
So in authenticate, the server will call the pap module again:
Так что (не очень-то логично с нашей человеческой точки зрения) сначала Auth, потом Auth. ^W^W^W^W сначала авторизация, потом аутентификация.