faq обучение настройка
Текущее время: Пн июл 28, 2025 20:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 60 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 01, 2008 23:18 
Не в сети

Зарегистрирован: Пт ноя 02, 2007 11:39
Сообщений: 117
С помощью какой опции можно сказать чтобы клиент прошел заного авторизацию супстя скажем сутки. Session-Timeout это оно? Для PPP использую именно этот атрибут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 01, 2008 23:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Этого я вам точно не скажу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 01, 2008 23:37 
Не в сети

Зарегистрирован: Пт ноя 02, 2007 11:39
Сообщений: 117
Т.к. в этой теме нашел больше всего технических подробностей по реализации 802.1х авторизации. Есть сопутствующий вопрос.

Провайдеры потихоньку начинают внедрять 802.1х в абонентских сетях. Причем знаю, что некоторые массово переводят всю сеть.

Есть ли или планируются ли девайсы аналогичные DIR-100 c поддержкой 802.1х?

Достаточно распространенная ситуация, когда у клиента дома несколько компьютеров и он ставит DIR-100, врубает DualAccess и работает себе со всех машин одновременно. Соответственно при включении не его порту 802.1х, DIR-100 не сможет авторизоваться в сети провайдера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 01, 2008 23:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
DI-524UP уже имеет такую поддержку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 02, 2008 00:04 
Не в сети

Зарегистрирован: Пт ноя 02, 2007 11:39
Сообщений: 117
Там 802.1х как отдельный тип доступа. Нужен тот же DualAccess только с поддержкой 802.1х.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 02, 2008 11:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пожалуйста обратитесь к Станиславу Козлову по этому вопросу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 02, 2008 20:29 
Не в сети

Зарегистрирован: Пт ноя 02, 2007 11:39
Сообщений: 117
Demin Ivan писал(а):
Пожалуйста обратитесь к Станиславу Козлову по этому вопросу.

Подскажите как обратится? Телефон, Email, ICQ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 02, 2008 21:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Позвоните в офис по телефону 744-00-99 и попросите соединить с ним.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 03, 2008 00:45 
Не в сети

Зарегистрирован: Пт ноя 02, 2007 11:39
Сообщений: 117
Еще вопрос из разряда технических. В принципе все получилось, 802.1x на базе FreeRADIUS настроили и увязали с билингом через rlm_perl. Статистика по портам сбрасывается, при авторизации из GuestVLAN в дефолтный VLAN нормально перебрасывается, все как надо.

Так вот в инструкции все достаточно просто, гостевой и целевой сервера подключены к одному коммутатору. Обычно ситуация другая... серверов скажем 5, 1 из которых это веб-сервер со статистикой абонента. В случае с прямым подклчюением к одному коммутатору все тоже просто, веб-сервер включается в оба VLANа и все ок, статистика абоненту доступна всегда.

Интересует ситуация когда веб-сервер и вобще все сервера подключаются через 1 промежуточный. Правильно ли я понимаю ситуацию?:
1. Если промежуточные умные, то должен быть включен GVRP на нужном порту.
2. Гостевой VLAN должен быть тегированный.

Еще, понимает ли стандартный виндовый 802.1x клиент выдачу IP через атрибут Fremed-IP-Address? Не тстировали? И что будет, если адрес выдаст и DHCP и RADIUS... вот это интересно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 03, 2008 21:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете завтра перезвонить в офис по телефону 744-00-99 доб.390 в первой половине дня. Мне кажется как раз для Вас в этом плане есть интересное решение, но сначала надо пообщаться лично.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 04, 2008 17:18 
Не в сети

Зарегистрирован: Пт ноя 02, 2007 11:39
Сообщений: 117
В первой половине к сожалению не успел. Позвоню завтра.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 11, 2008 01:18 
Не в сети

Зарегистрирован: Пт ноя 02, 2007 11:39
Сообщений: 117
Иван вы когда будете на месте? Говорят в коммандировке.
С Станиславом Козловым я уже поговорил, в DI-524UP тот функционал что нужен. Хорошо бы его на все остальные маршрутизаторы перенести, не только беспроводные.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 11, 2008 13:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Звоните сейчас.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 30, 2008 19:53 
Не в сети

Зарегистрирован: Чт окт 30, 2008 18:25
Сообщений: 1
Подниму тему... Имеем кольца из 3526, к которым подключаются 3026(3018, 3010). Очень бы хотелось, чтобы guest_vlan мог быть тегированым и назначен на определенный порт наряду с другой vlan. (в которой живет управление)
Заодно, прошу выслать на e-mail свежие стабильные версии прошивок для 35xx и 30xx.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 22:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А зачем? Вы используете схему авторизации по 802.1x? В этом случае лучше использовать обычный Port-Based 802.1x с возможностью назначения на порт VLAN-ов, Bandwidth control и priority. Это есть в указанных вами сериях. Я Вам прошивки выслал.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 60 ]  На страницу Пред.  1, 2, 3, 4

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB