faq обучение настройка
Текущее время: Ср июл 23, 2025 15:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср мар 17, 2010 16:33 
Не в сети

Зарегистрирован: Ср мар 17, 2010 16:10
Сообщений: 3
Читаю общее описание на DFL-800
http://ftp.dlink.ru/pub/FireWall/DFL-80 ... S_1.07.pdf

Судя по этому документу имеется возможность аутентификации пользователей постредством AD. Однако, в руководстве, приведенном на том же сайте,
http://ftp.dlink.ru/pub/FireWall/DFL-80 ... al_2_20_02
ничего подобного нет. Может руководство устарело :).

Кто-нибудь видел/пользовался в устройствах DFL возможностью аутентификации AD?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 18:08 
Не в сети

Зарегистрирован: Ср сен 23, 2009 18:53
Сообщений: 91
не возможно это вот тут ответ

viewtopic.php?t=115700&highlight=

и тут ещё!
viewtopic.php?t=116508&highlight=

или OpenLdap или Radius!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 21:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Авторизация в AD появилась в 2.25
Смотрите же на FTP, можно соседние файлы проверить - http://ftp.dlink.ru/pub/FireWall/DFL-80 ... l_2_25_01/

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2010 09:32 
Не в сети

Зарегистрирован: Ср мар 17, 2010 16:10
Сообщений: 3
Ясненько. Спб. Аутентификация LDAP это и есть AD похоже. А кто-нибудь пробовал аутентификацию AD в боевых условиях?

И второй вопрос уже к пердставителю raresoftware, активно отвечающему на вопросы в форуме (за что ему отдельное спб): Ваша программа подсчета трафика DFL считает трафик в разрезе имен пользователей LDAP или Radius?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2010 12:58 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Программе все равно на источник авторизации пользователей. Главное что DFL выдает их (юзернеймы) в информации о соединениях.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2010 23:59 
Не в сети

Зарегистрирован: Ср мар 17, 2010 16:10
Сообщений: 3
Страшно выкладывать деньги за дорогую игрушку. Вдруг не подойдет! Можно ли взять эту DFL на опробацию? Если ДА, то на каких условиях?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 19, 2010 07:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
http://dlink.ru/ru/arts/9.html

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 19, 2010 13:42 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
Приветствую всех!
хочу тоже присоединится к данной теме
210 прошивка 26
Как я понял можно авторизовывать пользователей из базы АД например для использования PPTP сервера без использования всяких костылей типа ОпенЛДАП и радиус, но сделать это у меня не получается :9
в логах вот это:
IP_ERROR
1500005 LogChecksumErrors 139 lan
192.168.0.255
255.255.255.255
invalid_ip_checksum
drop
почему 192,168,0,255? я указывал вполне конкретный адрес сервера с каталогом
может я что то не доделал или не так сделал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 19, 2010 13:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Показывайте что у вас настроено
AD мало кто использует, поэтому и опыта коллективного мало

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 19, 2010 14:02 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
danilovav писал(а):
Показывайте что у вас настроено
AD мало кто использует, поэтому и опыта коллективного мало

да все предельно просто:
Аунтификация пользователей-БД внешних пользователей - добавляем новый источник ЛДАП
ИП адрес 192,168,0,1 (пробовал создавать объект в адрес бук а потом его тут выбрать - результат тотже)
флаг Находить участников группы
Использовать Доменное имя: префикс имени
учетная запись админа АД и пароль
остальное все по умолчанию осталось...

самое интересное как оказалось до 192,168,0,1 запросы даже не доходят ! тоесть по 389 порту к нему никто не обращается


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 19, 2010 14:11 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
скриншот бы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 09:32 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
Я прошу прощения, посмотрел не туда, насамом деле обращение к DC есть при подключении к РРТР серверу, но аунтификацию пользователь все равно не проходит, хотя имя и пароль точно правильные. У меня вопрос: а как разрешить доступ определенному пользователю или группе пользователей которая есть в AD ?? Может быть проблема именно в этом...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 09:53 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
AdvP писал(а):
насамом деле обращение к DC есть при подключении к РРТР серверу, но аунтификацию пользователь все равно не проходит, хотя имя и пароль точно правильные
имя и пароль передаются открытым текстом ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 10:00 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
драгба писал(а):
AdvP писал(а):
насамом деле обращение к DC есть при подключении к РРТР серверу, но аунтификацию пользователь все равно не проходит, хотя имя и пароль точно правильные
имя и пароль передаются открытым текстом ?

В настройках подключения ставил использование РАР если Вы это имеете ввиду -эффекта нет
поидее баз LDAP должна кэшироватся на устройстве, кто знает так ли это и если да то как ее можно посмотреть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 10:10 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
я говорю о подключении длинка к DC, имя и пароль пользователя шифруются или идут открытым текстом ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB