faq обучение настройка
Текущее время: Ср июл 16, 2025 09:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3100-24TG + Radius
СообщениеДобавлено: Пн ноя 23, 2009 07:42 
Не в сети

Зарегистрирован: Пт ноя 06, 2009 13:00
Сообщений: 13
Откуда: Иркутск
Help!

Не могну настроить Radius для DGS-3100-24TG

Прошивка: Firmware: Build 3.00.43

Конфиг:


!!! ACCOUNT LIST ######
!
create account admin admin
xxxxxxx
xxxxxxx
!
!!! ACCOUNT END #####
!
!-----------------------------------------------------------
!
!!! AAA ######
create authen server_host 172.27.37.1 protocol radius port 1812 key xxxxxxx timeout 5 retransmit 2 priority first
config authen_login default method local
create authen_login method_list_name Radius
config authen_login method_list_name Radius_login method radius local
config authen_login http_method_list method radius local
config authen_login https_method_list method radius local
config authen_enable default method local_enable
create authen_enable method_list_name Radius
config authen_enable method_list_name Radius method radius
config authen application console login Radius
config authen application console enable Radius
config authen application telnet login Radius
config authen application telnet enable Radius
config authen application ssh login Radius
config authen application ssh enable Radius
config admin local_enable

xxxxxxx
xxxxxxx

При этом на форуме нашел только вот это:
viewtopic.php?t=47908&postdays=0&postorder=asc&start=345

Сообщение от: "sintech" и ответ от "Bigarov Ruslan"

Т.е. в чем заключается проблема:

Заходит под радиусовскими атрибутами login и pass
Но нет пункта Enable Admin, т.е. поменять нечего нельзя. Пользовательские функции. Можно зайти через admin + naskey

Через telnet вот такая картина:

DGS3100> local_enable admin
Password:********

Success.

т.е. заходит через naskey, так же можно зайти через web. Прописываем login + naskey.

Есть ли данная функция в данной прошивке?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100-24TG + Radius
СообщениеДобавлено: Пн ноя 23, 2009 10:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Данный вопрос подробно рассмотрен в нашем FAQ: http://dlink.ru/ru/faq/62/953.html
Там есть пример соответствуюших настроек для данной серии.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 18:31 
Не в сети

Зарегистрирован: Пт апр 30, 2010 14:10
Сообщений: 2
Прошу прощения за некропостинг, но у самого похожая проблема:
при авторизации через радиус пользователь сразу получает на свиче права администратора:
Код:
# local_enable admin
User has the highest privilege level already
Success.


Пробовал настроить по вашему FAQ:
Цитата:
! AUTHENTICATION

config authen_login default method radius local
create authen_login method_list_name rad_ext
config authen_login method_list_name rad_ext method radius
config authen_enable default method local_enable
create authen_enable method_list_name rad_ext_ena
config authen_enable method_list_name rad_ext_ena method radius
config authen application telnet login rad_ext
config authen application telnet enable rad_ext_ena


Что нужно сделать, чтобы при логине на свич по умолчанию все пользователи были с правами user?
Device Type : DGS-3100-24TG Gigabit stackable L2 Managed Switch
Boot PROM Version : 1.0.1.04
Firmware Version : 3.52.T24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 09:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А Вы на коммутатор по телнету подключаетесь? И какие настройки для пользователя на Radius сервере?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Radius
СообщениеДобавлено: Чт май 13, 2010 17:08 
Не в сети

Зарегистрирован: Чт май 13, 2010 17:05
Сообщений: 1
Подключаемся по телнету.

С радиусом все Ок. т.к. работает на свитчах DES-3010G, DES-3526.
Не работает правильно только на DGS-3100


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Radius
СообщениеДобавлено: Пт май 14, 2010 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А для этого пользователя у Вас какие атрибуты используются?
Вы пробовали использовать атрибуты из п.4 указанного выше FAQ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB