faq обучение настройка
Текущее время: Пн июл 28, 2025 19:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Radius_vs_des-3526-2
СообщениеДобавлено: Вт мар 13, 2007 11:27 
Не в сети

Зарегистрирован: Пт фев 02, 2007 10:20
Сообщений: 61
Настройка радиуса и д-линка завершена(почти). Каким NAS является D-LINK? и есть ли под него словарь с определение AV пар? Это касается административного доступа. Чтобы получить парава администратора на коммутаторе надо выполнить комманду enable.(like TACACS+). Есть-ли AV пара отвечающая за административный доступ к коммутатору? Что-то вроде User-Service-Type = Administrative-User в коммутаторах Zyxel ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 13, 2007 11:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: =)
СообщениеДобавлено: Вт мар 13, 2007 11:58 
Не в сети

Зарегистрирован: Пт фев 02, 2007 10:20
Сообщений: 61
И так, мучения закончились.

Административный доступ к коммутаторам осуществляется довольно просто, как оказалось.

Конфигурация D-Link DES-3526:
Код:
# 8021X

enable 802.1x
config 802.1x auth_mode port_based
config 802.1x auth_protocol radius_pap
config radius add 1 [ip radius сервера] key [секретный ключ для доступа к серверу] auth_port 1812 acct_port 1813
config 802.1x capability ports 1-26 none
config 802.1x auth_parameter ports 1-26 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_p
eriod 3600 enable_reauth disable

# ACCESS_AUTHENTICATION_CONTROL

create authen server_host [ip radius сервера] protocol radius port 1812 key "[секретный ключ для доступа к серверу]" timeout 2 retransmit 3
config authen server_group radius delete server_host [ip radius сервера] protocol radius
config authen server_group radius add server_host [ip radius сервера] protocol radius
config authen_login default method local
create authen_login method_list_name RADIUS_auth
config authen_login method_list_name RADIUS_auth method radius local
config authen_enable default method local_enable
create authen_enable method_list_name radius_auth
config authen_enable method_list_name radius_auth method radius local_enable
# Здесь перечислены службы, использующие авторизацию по радиусу
#
#
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet disable default
config authen application ssh login default
config authen application ssh enable radius
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
enable authen_policy


На этом конфигурация д-линка заканчивается.
Переходим к конфигурации RADIUS

В файле users дописываем следующее:

Код:
[userneme]                    Auth-Type = PAP, User-Password == "[passwd]"
                                     Service-Type = Framed-User,
                                     Login-Service = [ваш сервис куда логиниться]
 


А в файле clients.conf пишем следующее:

Код:
client     [NAS ip] {
             secret     [ваш секретный ключ]
             shortname  [короткое имя для NAS]
             nastype    other #Для D-Link я не встречал словарей.
                          }


Вот и всё. Тока не забудьте добавить пользователя для начального доступа, и пользователя с именем enable(это администратор так зовётся).
enjoy =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 13, 2007 12:00 
Не в сети

Зарегистрирован: Пт фев 02, 2007 10:20
Сообщений: 61
как вам? Или что то ещё написать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 13, 2007 12:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нормально. Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: =)
СообщениеДобавлено: Вс мар 18, 2007 13:38 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
-=spider=- писал(а):
в файле clients.conf пишем следующее:
Код:
client     [NAS ip] {
             secret     [ваш секретный ключ]
             shortname  [короткое имя для NAS]
             nastype    other #Для D-Link я не встречал словарей.
                          }
не вводите детей в заблуждение! ;) nastype указывается для checkrad, о чем собсно и написано в clients.conf:
Цитата:
# The nastype tells 'checkrad.pl' which NAS-specific method to
# use to query the NAS for simultaneous use.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: =)
СообщениеДобавлено: Ср мар 21, 2007 07:41 
Не в сети

Зарегистрирован: Пт фев 02, 2007 10:20
Сообщений: 61
Прошу прощения. Я сам как-то не обратил внимания.=)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 26, 2007 09:16 
Не в сети

Зарегистрирован: Пт фев 02, 2007 10:20
Сообщений: 61
Странно, но модели серии DGS-3612 & DGS-3627 понимают параметр User-Service-Type = Administarative-User. а DES-3526 не понимают. Это будет когда-нибудь исправлено(а может быть добавленно) в прошивки серии 35хх? И подскажите пожалуйста последнюю версию прошивки для 3526 и 3612г. Заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 26, 2007 10:23 
Не в сети

Зарегистрирован: Пт фев 02, 2007 10:20
Сообщений: 61
Параметры эти я хочу использовать для чёткого разделения прав пользователей, чтобы не надо было пользоваться enable admin. Вот. А есть-ли поддержка S-Flow QinQ в высланной вами прошивке?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: OH MY GOD!!!
СообщениеДобавлено: Пн мар 26, 2007 10:26 
Не в сети

Зарегистрирован: Пт фев 02, 2007 10:20
Сообщений: 61
:shock: Жуть. Теперь на Длинки можно зайти без пароля...любое имя и пароль...и всё нормально...ужас...как лечить...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 26, 2007 10:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет, пока. Q-in-Q ожидается в R2 в апреле-мае. А sFlow в R3 в июле-августе. По поводу DES-35XX организация доступа в последенм релизе, который ожидается в мае будет следующая. Три уровня привилегий Admin, Operator и User. 8 одновременных сессий к устройству по разным пользователям уровня User и потом при помощи одного enable admin повышение до администраторских привилегий.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 26, 2007 10:53 
Не в сети

Зарегистрирован: Пт фев 02, 2007 10:20
Сообщений: 61
Вылечил...ручки кривые. Настроил вход по радиусу, а во приложения то забыл указать. Каюсь :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 26, 2007 10:55 
Не в сети

Зарегистрирован: Пт фев 02, 2007 10:20
Сообщений: 61
А можно тогда узнать, какими параметрами будет регулироваться уровень доступа пользователя? Или как раньше, enable [privelleges]?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 26, 2007 11:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Имеется ввиду как выбрать до какого уровня повысить пользователя?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 26, 2007 11:16 
Не в сети

Зарегистрирован: Пт фев 02, 2007 10:20
Сообщений: 61
Да. Что нужно, чтобы длиньку сказал радиус, дабы повысить привелегии например с user -> operator


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB