faq обучение настройка
Текущее время: Пт авг 29, 2025 13:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DES-3550 & OpenRADIUS 0.9.10.
СообщениеДобавлено: Пн июл 03, 2006 15:23 
Не в сети

Зарегистрирован: Пн июл 03, 2006 15:12
Сообщений: 2
Откуда: Siberia
Здравствуйте многоуважаемые All,
намедни столкнулся со следующей проблемой:
пытаюсь поднять 802.1х авторизацию на сабжевых свиче и RADIUS сервере. Вроде все нормально, RADIUS сервер выдает Access-Accept, а свич на это никак не реагирует, чем ему можно помочь, может он ждет какие обязательные атрибуты?
192.168.5.2 -свич
192.168.5.1 - RADIUS server
вот что показывает raddump:

bash-2.05b$ raddump -vv < test.txt
Looks like a(n) libpcap/tcpdump packet trace
19:08:52.004658 radius 192.168.5.2:8021 > 192.168.5.1:1812 Access-Request 164
Framed-MTU = 1466
NAS-IP-Address = 192.168.5.2
NAS-Identifier = D-Link
User-Name = andrew
Service-Type = 2 (Framed)
NAS-Port = 33
NAS-Port-Type = 15 (Ethernet)
NAS-Port-Id = ether3_33
Called-Station-Id = 00-11-95-c8-7c-61
Calling-Station-Id = 00-0f-1f-1d-d4-76
Connect-Info = CONNECT Ethernet 100Mbps Full duplex
EAP-Message = <11 bytes>
02 01 00 0b 01 61 6e 64 72 65 77
Message-Authenticator = <16 bytes>
b2 02 14 4e 25 69 5d 54 80 cd 74 2e b9 e6 13 22
19:08:52.006467 radius 192.168.5.1:1812 > 192.168.5.2:8021 Access-Accept 18
Message-Authenticator = <16 bytes>
b2 02 14 4e 25 69 5d 54 80 cd 74 2e b9 e6 13 22
bash-2.05b$
------------------------------------

Кто что подскажет по этому вопросу? Может я чего недопонимаю? Или чего не так делаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 03, 2006 15:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите версию прошивки коммутатора. Пришлите схему сети и конфиг файл коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 04, 2006 16:50 
Не в сети

Зарегистрирован: Пн июл 03, 2006 15:12
Сообщений: 2
Откуда: Siberia
Config:
Код:
DES-3550:4#show switch   
Command: show switch

Device Type       : DES-3550 Fast-Ethernet Switch
Combo Port Type   : 1000Base-T + 1000Base-T
MAC Address       : 00-11-95-C8-7C-61
IP Address        : 192.168.5.2 (Manual)
VLAN Name         : 297
Subnet Mask       : 255.255.255.0
Default Gateway   : 192.168.5.1
Boot PROM Version : Build 3.00.005
Firmware Version  : Build 3.05-B13
Hardware Version  : 1A1

Схема сети, проще не бывает, PC с поднятым транком напрямую в 49 порт свитча, тоже транковый. VLAN, как видно 297, никаких ACL что со стороны PC, что со свича нет. ICMP, Telnet, все работает.
Config 802.1x:
Код:
# 8021X

enable 802.1x
config 802.1x auth_mode port_based
config radius add 1 192.168.5.1 key  auth_port 1812 acct_port 1813
config 802.1x capability ports 1-6,48 authenticator
config 802.1x capability ports 7-47,49-50 none
config 802.1x auth_parameter ports 1-50 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable

да, PC который пытаюсь авторизовать подключен на 3-ий порт, впрочем это видно из предыдущего поста.
Всё что я хотел бы знать, это какие атрибуты ждет от RADIUSа свитч, еще лучше просто дамп RADIUS пакетов, при успешной аутенфикации.
P.S.
Код:
DES-3550:4#config 802.1x auth_protocol radius_pap
Command: config 802.1x auth_protocol radius_pap

Fail!   

DES-3550:4#

И хотелось бы сразу уточнить, а как это понимать? При отключенном 802.1х то-же самое выдает.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 51


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB