faq обучение настройка
Текущее время: Пн июл 28, 2025 01:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Авторизация через RADIUS DSA-3110
СообщениеДобавлено: Сб апр 28, 2007 04:44 
Не в сети

Зарегистрирован: Сб апр 28, 2007 04:26
Сообщений: 4
Подскажите пожалуйста в чем может быть проблема. Есть локальная сеть и dsa-3110. Необходимо считать трафик, соответственно надо чтоб авторизация проходила через внешний Radius сервер и естесственно netflow коллектор. Настроил на dsa-3110 авторизацию через внешний радиус, указал его IP и секрет. В качестве радиус сервера установил WinRadius, создал базу, завел пользователей, проверил програмой RadiusTest c другой машины, радиус работает. Теперь если создать VPN соединение с DSA-3110, то на этапе авторизации выдается сообщение, что имя пользователя и пароль не допустимы в данном домене, и на радиус сервер не приходят запросы авторизации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 28, 2007 06:27 
Не в сети

Зарегистрирован: Вт дек 05, 2006 13:22
Сообщений: 6
Откуда: Уфа
Если пользователи берутся из AD, то пароли обязательно должны храниться используя обратимое шифрование. Это можно указать либо в групповых политиках, либо отдельно у каждого пользователя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 28, 2007 11:05 
Не в сети

Зарегистрирован: Сб апр 28, 2007 04:26
Сообщений: 4
нет, сеть обычная, без домена, самое интересное то что WinRadius не показывает что были запросы на авторизацию, а если испоьзовать программу для проверки радиус-сервера, то эти запросы видны и показано прошла авторизация или нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 02, 2007 03:13 
Не в сети

Зарегистрирован: Сб апр 28, 2007 04:26
Сообщений: 4
Что, никто не не предпоагает в чем может быть проблема? Может быть есть какие то очевидные нюансы, о которых я не знаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 02, 2007 13:15 
Какую используете афторизацию? Mschap? Попробуйте с chap.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 03, 2007 03:54 
Не в сети

Зарегистрирован: Сб апр 28, 2007 04:26
Сообщений: 4
Попробовал использовать разные типы авторизации, но ситуация не изменилась


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 03, 2007 09:10 
А есть у ВинРадиуса нормальный debug режим? ИНтересно было бы посмотреть на него, потому как на freeradius проблем нет.
Кстати прошивка у Вас какая?
cat /VERSION


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 216


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB