faq обучение настройка
Текущее время: Ср авг 20, 2025 06:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вт фев 15, 2005 13:02 
Не в сети

Зарегистрирован: Чт окт 16, 2003 17:30
Сообщений: 71
Откуда: Москва
Уважаемые пользователи оборудования D-link на тех. поддержку я уже не расчитываю.
Удалось ли кому нибудь настроить что нибудь из устройств D-link(DFL или DWL) для работы с Windows IAS(Radius) .
Поделитесь пожалуйста настройками и опытом.

Заранее благодарен


Последний раз редактировалось Sergeevich Ср фев 16, 2005 23:26, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 15, 2005 16:59 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Sergeevich писал(а):
Уважаемые пользователи оборудования D-link на тех. поддержку я уже не расчитываю.
Удалось ли кому нибудь настроить что нибудь из D-link заставить работать с Windows IAS(Radius) DFL или Wi-Fi.
Поделитесь пожалуйста настройками и опытом.

Заранее благодарен


Без проблем, за 15 минут. Устройство - маршрутизатор DI-824VUP+ с Wi-Fi. Причем это был мой первый опыт общения с WLAN и маршрутизаторами в частности.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 15, 2005 17:36 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
Sergeevich писал(а):
Удалось ли кому нибудь настроить что нибудь из D-link заставить работать с Windows IAS(Radius) DFL или Wi-Fi.
Поделитесь пожалуйста настройками и опытом.


Non use MS Chap.

Chap.

Only Chap.

_________________
Изображение

"Вы хотите поставить нас в тупик своими вопросами? А мы поставим Вас в тупик своими ответами!"


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2005 17:49 
Не в сети

Зарегистрирован: Чт окт 16, 2003 17:30
Сообщений: 71
Откуда: Москва
Dima G. писал(а):
Без проблем, за 15 минут. Устройство - маршрутизатор DI-824VUP+ с Wi-Fi. Причем это был мой первый опыт общения с WLAN и маршрутизаторами в частности.



В настройках IAS вы ставили стандартный Radius сервер ?
И в настройках политики на ias на закладке Policy conditions вы просто добавили группу из домена или ещё добавили тип NAS(NAS-port-type).

И если не трудно пришлите по почте скриншоты политики IAS.

Заранее благодарен.
У меня два устройства DFL-700 и DWL-7100AP и не один из них не работает через IAS. Может у кого с этими устройствами заработал IAS .


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2005 21:08 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Sergeevich писал(а):
Dima G. писал(а):
Без проблем, за 15 минут. Устройство - маршрутизатор DI-824VUP+ с Wi-Fi. Причем это был мой первый опыт общения с WLAN и маршрутизаторами в частности.



В настройках IAS вы ставили стандартный Radius сервер ?
И в настройках политики на ias на закладке Policy conditions вы просто добавили группу из домена или ещё добавили тип NAS(NAS-port-type).

И если не трудно пришлите по почте скриншоты политики IAS.

Заранее благодарен.
У меня два устройства DFL-700 и DWL-7100AP и не один из них не работает через IAS. Может у кого с этими устройствами заработал IAS .


Я поясню. Исходный вопрос Ваш звучал так: Удалось ли кому нибудь настроить что нибудь из D-link заставить работать с Windows IAS(Radius) DFL или Wi-Fi

Так вот я ответил на вторую часть вопроса (Wi-Fi). :wink: С IAS не сталкивался.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 10, 2005 13:21 
Не в сети

Зарегистрирован: Чт окт 16, 2003 17:30
Сообщений: 71
Откуда: Москва
Может, кому нибудь поможет, как я настроил DFL-700 и MS IAS. Задача была доступ из Интернета в локальную сеть.

IAS в моём случае могли быть два способа доступа:
1) непосредственно проверка пользователя на странице DFL c целью получения, каких либо разрешений
2) проверка пользователя при подключении клиента к серверам PPTP L2TP и IPSec

1) Первый случай работает при стандартных настройках IAS но только при PAP аутентификации между DFL и IAS.
В настройках политики IAS на первой странице ставим группы которым разрешен доступ и ещё дополнительный признак, по которому будет применяться именно эта политика (это нужно когда политик для разных устройств) я добавил Client-Friendly-Name и там прописал то имя устройства которое задал в настройках Radius Client.

2) При доступе клиентов по VPN к встроенным в DFL серверам(PPTP и L2TP) все также как в первом случае, но проходит аутентификация CHAP между DFL и IAS, но есть ряд моментов.
Первое надо отключить галку в настройках Firewall -> Policy Allow all VPN traffic: internal->VPN, VPN->internal and VPN->VPN
тогда для сервера VPN(PPTP или L2TP) можно будет задавать отдельные разрешения.
Настройки политик едины для всех клиентов подключающихся к одному VPN серверу. Если надо для разных пользователей разные политики доступа, то надо заводить несколько VPN серверов или для одного пользователя прописывать разрешения в правилах.

При прописывании политик, например для PPTP -> LAN можно разрешить в IAS доступ определённой группе, а уже в правилах задать правила на основе Логинов. Соответственно в правиле PPTP -> LAN пишется в ... Users/Groups: пользователь USER1, а в качестве
Destination Nets: нужная сеть и сервис. Таким способом можно гибко настроить права доступа. Но есть два момента login распознается только в случае если имя и пароль были введены без доменного префикса и нельзя использовать группы только логины введенные через запятую..

Использовать первый способ я не стал из-за недостаточной защищенности (протокол PAP) а вот второй успешно эксплуатируеться.

Хочется отметить недостатки DFL-700.
Во первых нельзя настроить лог чтобы он писал события с соответствующих правил и интерфейсов. Или все задропленные пакеты или все пакеты через DFL или ничего. очень неудобно.

Во вторых не воспринимаються группы из MS AD.

Нельзя настроить статистику активности по VPN

очень помогла утилита http://www.deepsoftware.com/iasviewer/ она даже в бесплатной версии даёт хорошую статистику по IAS.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 10, 2005 17:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Новая серия DFL-800/1600/2500 поддерживает авторизацию через Active Directory


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 10, 2005 18:33 
Не в сети

Зарегистрирован: Чт окт 16, 2003 17:30
Сообщений: 71
Откуда: Москва
Это же заявление было и про DFL 700 "Интеграция с Microsoft Active Directory (через MS IAS) "

Каким образом DFL800 будет поддерживаеть авторизацию через Active Directory ??? через LDAP ?
Будет там статистика в нормальном виде хотя бы по МЗТ соединениям ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 278


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB