faq обучение настройка
Текущее время: Вс июл 20, 2025 23:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пт ноя 13, 2009 13:53 
Не в сети

Зарегистрирован: Пн окт 20, 2008 08:57
Сообщений: 38
Первый вопрос: Из какого диапазона udp портов свичи отправляют запрос на радиус?


Второй вопрос:

Конфиг на DGS-3100-24
Boot PROM Version : 1.0.1.01
Firmware Version : 3.00.42

Код:
create authen server_host 85.113.146.47 protocol radius port 1812 key "lGcoc3A4UoofliF7byCH9m3Cq" timeout 5 retransmit 2 priority first
create authen_login method_list_name rad_ext
config authen_login method_list_name rad_ext method radius local
create authen_enable method_list_name rad_ext_ena
config authen_enable method_list_name rad_ext_ena method radius local_enable
config authen application all login rad_ext
config authen application all enable rad_ext_ena
config authen_login http_method_list method radius local
config authen_login https_method_list method radius local



Лог на Freeradius

Код:
Fri Nov 13 13:30:35 2009 : Auth: Login OK: [admin] (from client Ostuzheva port 0)
Fri Nov 13 13:30:42 2009 : Auth: Login OK: [$enab15$] (from client Ostuzheva port 0)


Однако ж:
Код:
Lelinsky_154_p2> local_enable admin
Password:********
authentication failed

Почему так?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 13, 2009 14:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Ознакомьтесь, пожалуйста, с примером настройки по адресу: http://dlink.ru/ru/faq/62/953.html
Там есть информация и для серии DGS-3100, а также указано, какие атрибуты необходимо использовать на сервере.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 10:05 
Не в сети

Зарегистрирован: Пн окт 20, 2008 08:57
Сообщений: 38
Как раз по этому примеру и была произведена настройка свича и радиуса. Из вышеописанного видно, что пользователи admin и $enable15$ аутентифицировались на радиусе, но свич 3100 говорит: authentication failed.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 10:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А какие атрибуты для пользователя $enable15$ Вы используете на сервере, точно такие же как и в примере?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 159


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB