faq обучение настройка
Текущее время: Сб июл 12, 2025 21:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Radius DES-3200-28
СообщениеДобавлено: Ср июл 04, 2012 14:51 
Не в сети

Зарегистрирован: Ср фев 15, 2012 08:42
Сообщений: 27
Не работает авторизация на radius сервере. Конфигурацию коммутатора выполнял согласно примера http://www.dlink.ru/ru/faq/62/953.html

Boot PROM Version : Build 1.00.007
Firmware Version : Build 1.60.B010
Hardware Version : B1

Настройки коммутатора следующие:
# AAA
create authen server_host 10.10.10.2 protocol radius port 1812 key "1234" timeout 5 retransmit 2
config authen server_group radius delete server_host 10.10.10.2 protocol radius
config authen server_group radius add server_host 10.10.10.2 protocol radius
config authen_login default method local
create authen_login method_list_name rad_ext
config authen_login method_list_name rad_ext method radius
config authen_enable default method local_enable
create authen_enable method_list_name rad_ext_ena
config authen_enable method_list_name rad_ext_ena method radius
config authen application console login default
config authen application console enable default
config authen application telnet login method_list_name rad_ext
config authen application telnet enable method_list_name rad_ext_ena
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
disable authen_policy
config admin local_enable

после включения authen_policy не могу авторизоваться ни по радиусу, не локально.

настройки сервера:
test Cleartext-Password := "123",NAS-Identifier =~ ".*DES3200.*"
dlink-Privelege-Level = 5

Что я вижу в логах на сервере:
Wed Jul 4 15:41:10 2012
Packet-Type = Access-Request
User-Name = "test"
NAS-IP-Address = 10.10.10.25
NAS-Identifier = "TEST-DES3200"
NAS-Port-Type = Virtual
Service-Type = Framed-User
Framed-Protocol = PPP

Wed Jul 4 15:41:10 2012 : Auth: Login incorrect: [test/123] (from client 10.10.10.0/24 port 0)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Radius DES-3200-28
СообщениеДобавлено: Чт июл 05, 2012 11:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На последней прошивке RADIUS на стенде работает корректно с указанными Вами настройками.
Найти прошивку можно здесь: http://dl.dropbox.com/u/41324937/D-Link_Firmwares/DES-3200_Series/DES-3200_Series.zip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Radius DES-3200-28
СообщениеДобавлено: Чт июл 05, 2012 12:58 
Не в сети

Зарегистрирован: Ср фев 15, 2012 08:42
Сообщений: 27
есть ли возможность на коммутаторе включить debug мониторинг?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Radius DES-3200-28
СообщениеДобавлено: Чт июл 05, 2012 13:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Функционала debug в DES-3200 нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Radius DES-3200-28
СообщениеДобавлено: Чт июл 05, 2012 14:10 
Не в сети

Зарегистрирован: Ср фев 15, 2012 08:42
Сообщений: 27
Проблема с авторизацией на radius сервере возможно вызвано, тем что коммутатор пароль передает в открытом виде.
Пример лога radius сервера при вводе логина с неправильным паролем:
des-3200-28
Thu Jul 5 14:15:57 2012 : Auth: Login incorrect: [test1/fkjd;s] (from client 10.10.10.0/24 port 0)

huawei:
Thu Jul 5 14:17:03 2012 : Auth: Login incorrect (rlm_pap: CLEAR TEXT password check failed): [ols/dsfs] (from cli
ent 10.10.10.0/24 port 0)

Каким образом можно на коммутаторе выставлять PAP, CHAP аутентификацию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Radius DES-3200-28
СообщениеДобавлено: Чт июл 05, 2012 14:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Это не настраивается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Radius DES-3200-28
СообщениеДобавлено: Чт июл 05, 2012 16:05 
Не в сети

Зарегистрирован: Ср фев 15, 2012 08:42
Сообщений: 27
По дефолту коммутатор пароль шлет в PAP ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Radius DES-3200-28
СообщениеДобавлено: Чт июл 05, 2012 16:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 66


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB