faq обучение настройка
Текущее время: Пн июл 28, 2025 02:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Группа для авторизации через RADIUS
СообщениеДобавлено: Вт июн 15, 2010 04:33 
Не в сети

Зарегистрирован: Вт апр 27, 2010 16:19
Сообщений: 22
Доброе время суток=)

А подскажите, при настройке авторизации доступа юзеров в интернет из локальной базы данных мы указываем группу (в факе группа webuser).
А что нужно указывать при авторизации через RADIUS? И через какой атрибут это что-то должно быть передано?

Заранее благодарен!

PS Тему нашел:
viewtopic.php?t=17359&start=0&postdays=0&postorder=asc&highlight=RADIUS
но ответа в ней нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 16, 2010 03:27 
Не в сети

Зарегистрирован: Вт апр 27, 2010 16:19
Сообщений: 22
Спасибо, разобрался.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 26, 2010 05:52 
Не в сети

Зарегистрирован: Вт апр 27, 2010 16:19
Сообщений: 22
Up теме... не разобрался...

В тот раз все работало, начал сегодня настраивать, а правило вида

NAT lan office-auth wan1 all-nets http-all

не срабатывает, т.е. юзер снова вылетает на страницу с сообщением, что он успешно авторизован (сат и аллоу правила, следующие ниже).

В логах и на радиусе, и на ДФЛ видно, что пользователь успешно авторизовался. Но почему-то правила не цепляются на авторизованных пользователй(((( Помогите, пожалуйста. В случае с радиусом, что нужно указывать в группе авторизованных юзеров?

ЗЫ. Сейчас указана, как и в прошлый раз, когда работало, виндовая группа юзеров, которой разрешено авторизоваться через радиус ("DFLInetUsers")


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2010 12:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если с free-radius, то надо сделать следующее:

создать файл в папку конфигов радиуса /raddb/dictionary.clavister
в нем:

-----------------
############################################
#Dictionary file
############################################

VENDOR Clavister 5089

#
# User group attribute
#
ATTRIBUTE Clavister-User-Group 1 string Clavister
---------------------------------------------------------------

Не забываем включить данный словарь в радиус.
Добавляем строку $INCLUDE dictionary.clavister в raddb/dictionary


Заводите пользователей и все.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 30, 2010 05:03 
Не в сети

Зарегистрирован: Вт апр 27, 2010 16:19
Сообщений: 22
А на DFL при создании объекта Object->Address Book->Office_auth:

на вкладке General:
name: Office_auth
address: 192.168.0.0/24

на вкладке User Authentification
в list of user names and groups что сюда указать, чтобы правило сработало?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 02:31 
Не в сети

Зарегистрирован: Вт апр 27, 2010 16:19
Сообщений: 22
Теме ап. Помогите, пожалуйста.
Пока решил перечислением логинов юзеров через запятую.
А группы то как прикрутить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 13, 2010 04:45 
Не в сети

Зарегистрирован: Вт апр 27, 2010 16:19
Сообщений: 22
UP... Тихо сам с собою я веду беседу...

Прикрутившие авторизацию в домене через радиус, отзовитесь!

ЗЫ2. Чтобы не создавать лишние темы. ДФЛ800 умеет отдавать маршруты своим PPTP-клиентам? DHCP-сервер, вроде бы, можно повешать на интерфейс PPTP, но я плохо понимаю, как это корректно объединить. Требуется удаленным сотрудникам выдавать маршруты к двум внутренним сетям... Или только статика?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 13, 2010 07:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Stolb писал(а):
ЗЫ2. Чтобы не создавать лишние темы. ДФЛ800 умеет отдавать маршруты своим PPTP-клиентам? DHCP-сервер, вроде бы, можно повешать на интерфейс PPTP, но я плохо понимаю, как это корректно объединить. Требуется удаленным сотрудникам выдавать маршруты к двум внутренним сетям... Или только статика?

Не умеет

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 269


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB