faq обучение настройка
Текущее время: Вс июл 20, 2025 10:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Сб май 23, 2009 12:13 
Не в сети

Зарегистрирован: Ср ноя 05, 2008 11:44
Сообщений: 37
Доброго времени суток, посидев подумав, понял что сеть растет и нужно автоматизировать некоторые вещи.
Для начала взялся делать радиус авторизацию админа.
Скрестить получилось, авторизируюсь нормально, но есть одна проблема.
Какую строку должен послать радиус сервер коммутатору, если я хочу например дать юзеру?
admin - администратора
op - оператора
office - обычного юзера
p.s. в данный момент у меня заходит в качестве юзера, вот что я отсылаю на коммутатор при авторизации:
Код:
bondar  User-Password == "passw0rd"
        Auth-Type = PAP,
        Cisco-AVPair = "shell:priv-lvl=15",

я про строку например как для кошкороутеров Cisco-AVPair = "shell:priv-lvl=15".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 23, 2009 12:20 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Точно так же как и с такаксом вроде. Всегда даётся юзер. Повышение прав через enable admin (для этого нужно завести соответствующего юзера на сервере).

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 25, 2009 08:08 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
у радиуса при этом запрашивается пользователь enable
милая шутка в том, что этот enable может логиниться и как обычный пользователь...
до тех пор пока пофиксят использую local вариант enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 25, 2009 10:13 
Не в сети

Зарегистрирован: Ср ноя 05, 2008 11:44
Сообщений: 37
т.е. картина вырисовывается такая.
на коммутаторе держу двух пользователей, admin и enable.
остальные на радиусе.
авторизация через радиус, enable admin локально.
правильно я понял?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 25, 2009 10:30 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
на коммутаторе один пользователь локальный на случай подыхания радиуса
enable локальный настраивается отдельно, не как пользователь.
все ходят через радиус. как то так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 26, 2009 14:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
duckhawk писал(а):
у радиуса при этом запрашивается пользователь enable милая шутка в том, что этот enable может логиниться и как обычный пользователь...
до тех пор пока пофиксят использую local вариант enable


Немного удивлён ... а зачем потенциальных злоумышленников информировать и тем самым плодить их!?

2 wobondar > Если у Вас локальная учётка только одна с административными правами, то можно сменить пароль у локального "enable admin", а так да, все остальные учётные записи хранятся на Radius сервере.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 193


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB