faq обучение настройка
Текущее время: Ср авг 20, 2025 07:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-200 и группы через RADIUS
СообщениеДобавлено: Ср ноя 09, 2005 19:34 
Не в сети

Зарегистрирован: Чт окт 27, 2005 14:02
Сообщений: 4
Откуда: СПб
аутентификация пользователей через RADUIS (MS IAS) проходит более или менее успешно, и, соответсвенно, работают и политики в firewall на пользователей , но, если вместо user использовать группы из Active Directory, то правило не распознается и привелегий не выделяется.

В этом фаерволе нет возможности вытягивать группы из Радиуса?

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 10, 2005 16:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В этом случае надо вытягивать записи не из Radius, а из Active Directory. Это умеют устройства серии DFL-800/1600/2500


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 10, 2005 19:18 
Не в сети

Зарегистрирован: Чт окт 27, 2005 14:02
Сообщений: 4
Откуда: СПб
странно конечно Длинк придумывает железки - главное побольше портов сделать.

Почему нет с подобной функциональностью номальных 4-х портовых? Зачем нужно 8 локальных портов в таком фаерволе, как написано, для сетей малого бизнеса :) Зачем вообще делать для подобной функциональности отдельные железки?


почему бы не выпустить прошивки для в общем-то тоже не старой серии DFL-200/700, где есть поддержка радиуса, но нет возможности при такой аутентификации работать с группами? Всех пользователей из домена прописывать ручками... и зачем тогда такая возможность вообще существует? Для того чтобы галочку поставить в спецификации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 11, 2005 12:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Ну с портами... когда портов много, это удобно. тем паче что стоимости устройству доп. порты не добавляют.
возможность работы с группами... посмотрим, попробуем, если получится -- сообщим.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 257


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB