faq обучение настройка
Текущее время: Сб июл 26, 2025 09:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пн июл 14, 2014 11:24 
Не в сети

Зарегистрирован: Пн сен 23, 2013 14:38
Сообщений: 19
Здравствуйте! Использую для VPN соединений пользователей, аутентификацию Radius. В плане надежности (выхода из строя сервера Radius и т.д.) создал в локальной базе пользователя для VPN соединений. Создал правило аутентификации для локальной базы.
А теперь проблема! Если это правило стоит первым срабатывает аутентификация локальных пользователей но не срабатывает пользователей Radius. Если первым стоит правило Radius то наоборот. Подскажите есть возможность решить задачу что-бы работали два правила? (в одном проверилось, нет пользователя, переключилось на поиск во втором правиле).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 14, 2014 11:55 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Используется только один источник для аутентификации

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 17, 2014 13:54 
Не в сети

Зарегистрирован: Пн сен 23, 2013 14:38
Сообщений: 19
А если попробовать создать два L2TP сервера и на писать к ним разные правила? Я могу создать два L2TP сервера?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 17, 2014 15:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
itservice писал(а):
А если попробовать создать два L2TP сервера и на писать к ним разные правила? Я могу создать два L2TP сервера?

Думаю, что не сможете. Т.к. в противном случае они должны быть на разных портах. Сомневаюсь, что DFL это позволит.

Но PPTP и L2TP вы сможете поднять одновременно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 21, 2014 11:22 
Не в сети

Зарегистрирован: Пн сен 23, 2013 14:38
Сообщений: 19
Пошел другим путем создал в сети второй сервер "Радиус". Настроил, проверил, все работает. Но как настроить чтобы при пропадании связи с одним сервером, он переключался на другой, не понял!!! В инструкции от устройства есть фраза "В NetDefendOS можно настроить несколько серверов RADIUS для работы с событием, если основной сервер недоступен". Но как это настроить?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 213


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB