faq обучение настройка
Текущее время: Вт июл 22, 2025 02:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3200 & Radius
СообщениеДобавлено: Вт ноя 02, 2010 10:13 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 09:59
Сообщений: 21
Здравствуйте,
подскажите пожалуйста, почему на коммутаторе DES-3200-28 не получается сразу авторизоваться с правами администратора?

Firmware Version: 1.21.B006

C радиуса для юзера отдается AVP: dlink-Privelege-Level = 5


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 & Radius
СообщениеДобавлено: Вт ноя 02, 2010 10:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Попробуйте, пожалуйста, ситуацию с прошивкой, которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 11:03 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 09:59
Сообщений: 21
Огромное спасибо за оперативность. Сразу авторизовался с правами администратора.
Есть ещё вопрос по настройке.
В DES-3200 почему-то не работает

config authen_login default method radius local (список по умолчанию),

пришлось создавать новый

create authen_login method_list_name NAME

Это какая-то особенность коммутатора или я что-то неправильно делаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 11:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вот здесь есть пример, которого в большинстве случаев достаточно для настройки: http://dlink.ru/ru/faq/62/953.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 11:53 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 09:59
Сообщений: 21
Не совсем понятно, почему есть возможность поменять строку

config authen_login default method local

на

config authen_login default method radius local

которая не работает?
Где тогда логика?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 11:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А что именно не работает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 14:40 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 09:59
Сообщений: 21
При такой конфигурации списка по умолчанию, коммутатор даже не пытается обращаться к радиусу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 16:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вообще-то вполне работает на тестовом стенде. Вы вероятнее всего настройки Radius при этом не указали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 16:32 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 09:59
Сообщений: 21
Вот мои настройки DES-3200:

create authen server_host A.B.C.D protocol radius port 1812 key "KEY" timeout 5 retransmit 3
config authen server_group radius delete server_host A.B.C.D protocol radius
config authen server_group radius add server_host A.B.C.D protocol radius
config authen_login default method radius local
config authen_enable default method radius local_enable
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet enable default
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
enable authen_policy
config admin local_enable

Другие устройства ( DES-3526, Cisco ) c тем же Radius сервером и той же конфигурацией пользователей работают нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 16:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
С такими настройками на DES-3200-28 проблем нет (F/W 1.33.B010). На тестовом стенде я успешно авторизовался на Radius сервере и получил доступ к коммутатору с правами администратора.
Вам нужно проверить пингуется ли с коммутатора Radius сервер и правильность указания IP-адреса Radius сервера в настройках. А далее проверить настройки на самом Radius сервере.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 17:28 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 09:59
Сообщений: 21
С этой конфигурацией на Radius не приходит вообще никаких пакетов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 17:30 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 09:59
Сообщений: 21
Доступ пытаюсь получить через ssh.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 17:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А пинг есть с коммутатора? Пробовали telnet или WebUI?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 03, 2010 08:36 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 09:59
Сообщений: 21
Пингуется.

DES-3200-28:5#ping A.B.C.D
Command: ping A.B.C.D

Reply from A.B.C.D, time<10ms
Reply from A.B.C.D, time<10ms
Reply from A.B.C.D, time<10ms
Reply from A.B.C.D, time<10ms
Reply from A.B.C.D, time<10ms
Reply from A.B.C.D, time<10ms
Reply from A.B.C.D, time<10ms
Ping Statistics for A.B.C.D
Packets: Sent =8, Received =8, Lost =0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re:
СообщениеДобавлено: Пн ноя 08, 2010 18:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А по telnet/ WebUI зайти пробовали?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB