faq обучение настройка
Текущее время: Сб авг 02, 2025 22:53

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 + 802.1x + freeradius
СообщениеДобавлено: Чт мар 15, 2007 17:03 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
имеем вот такую связку. на коммутаторе:

Код:
# 8021X                                                                         
                                                                               
enable 802.1x                                                                   
config 802.1x auth_mode port_based                                             
config 802.1x auth_protocol radius_eap                                         
config radius add 1 192.168.0.100 key Test3526 auth_port 1812 acct_port 1813   
config 802.1x capability ports 1 authenticator                                 
config 802.1x capability ports 2-26 none                                       
config 802.1x auth_parameter ports 1 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 10 reauth_period 3600 enable_reauth disable
config 802.1x auth_parameter ports 2-26 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable


на клиенте (win xp sp2) - включено 802.1х с типом EAP (PEAP), без проверки сертификата.

чтоб не вдаваться в подробности радиуса - клиента исправно пускает, вплоть до того что 3526 шлёт радиусу accounting record.
3526 говорит в телнете:

Код:
Port    Auth PAE State  Backend State  Port Status
------  --------------  -------------  ------------
1       Authenticated   Idle           Authorized 


, радиус говорит:

Код:
15:58 root@rs:~# radwho
Login      Name              What  TTY  When      From      Location
test3526   test3526          shell S1   Thu 15:52 192.168.0


то есть всё, вроде как порт открылся.

но беда в том что клиент при этом ни фига не пингается.. :(
перетыкаю во второй порт (без 802.1х) - начинает пингаться.
перетыкаю обратно в первый - снова сверяется с радиусом, снова всё успешно, и снова не пингается. :(

reply-пары от радиуса к 3526 никакие не описаны, может в этом дело? может радиус что-то должен ещё коммутатору отдать насчёт этого клиента?

п.с.: ACL-ей, VLAN-ов, etc - ничего этого нету, конфиг практически дефолтный, только 802.1х да ipif по сути настроены.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 15, 2007 17:10 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
извините, забыл:

Код:
DES-3526:4#show firmware information
Command: show firmware information

ID  Version   Size(B)  Update Time          From                User           
--  --------  -------  -------------------  ------------------  ---------------
*1  3.06-B20  2551101  00000 days 00:00:00  Serial Port (PROM)  Unknown

'*' means boot up section
(T) means firmware update thru TELNET
(S) means firmware update thru SNMP
(W) means firmware update thru WEB

Free space: 5767168 bytes


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 16, 2007 16:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 16, 2007 17:22 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
Demin Ivan писал(а):
Я Вам прошивку выслал.


оно. с DES3526_401B42.had - при тех же настройках всё заработало. спасибо, вопрос закрыт.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB