faq обучение настройка
Текущее время: Пт июл 18, 2025 23:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Чт авг 27, 2009 12:16 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
Помогите настроить аутентификацию удаленных пользователей через LDAP. В External Users DataBases создал LDAP, прописал все, что нужно, создал правило аутентификации, вроде правильно. Цепляюсь по SSH, даю команду
>show ldapdatabase

LDAP <empty>

Аутентификация удаленных пользователей из локальной базы Dlink работает. Прошивка 2.25.01.28-12181


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 17:01 
Не в сети

Зарегистрирован: Чт авг 09, 2007 10:46
Сообщений: 178
Может за вас и LDAP настроить? Если обидел извиняюсь, но не ужели так сложно открыть инструкцию и нормально все настроить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 17:06 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
Сделал все по инструкции. Пример какой-нибудь есть, чтоб сравнить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 17:15 
Не в сети

Зарегистрирован: Чт авг 09, 2007 10:46
Сообщений: 178
Если бы примеры были привели бы. Просто поделились бы выполненными настройками, глядишь знающий народ бы и подсказал, а так...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 18:05 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
как проверить видит ли NetDefendOS LDAP сервер? Домен контроллер пингуется, порт 389 открыт...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 12:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Убедитесь что вы правинь настроили ldap клиент на DFL. Убедитесь, что у вас правильно указаны пути в LDAP.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 12:23 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
наверно правильно


Последний раз редактировалось Straped Ср сен 02, 2009 13:04, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 10:21 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
Пробовал разные варианты, сейчас выглядит так:

Name: LDAP1
IP Address: DC (DC=IP адрес контроллера домена)
Port: 389
Timeout: 10
Name Attribute: sAMAccountName
Retrieve Group Membership - галка не стоит
Use Domain Name: Dont Use
Base Object: DC=transphere,DC=local
Administrator Account: dfl


Password Attribute: userPassword

Как проверить видит ли Dfl LDAP сервер?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 20:01 
Не в сети

Зарегистрирован: Пт авг 19, 2005 16:03
Сообщений: 2
Откуда: Moscow
Получилось ли решить с аунтификацией через АД?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2010 09:38 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
Нет, не удалось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2010 09:58 
Не в сети

Зарегистрирован: Ср сен 23, 2009 18:53
Сообщений: 91
аутентификация ведь только через Radius или OpenLdap....
или я чего то не понимаю...

Конфигу кидай.. ибо не понятно!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2010 10:09 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
Name: LDAP1
IP Address: DC (DC=IP адрес контроллера домена)
Port: 389
Timeout: 10
Name Attribute: sAMAccountName
Retrieve Group Membership - галка не стоит
Use Domain Name: Dont Use
Base Object: DC=transphera,DC=local
Administrator Account: dfl (учетка AD, пробовал давать права админа)

Password Attribute: userPassword

Правило аутентификации
Имя: l2tp_LDAP
Агент аутентификации: PPP
Источник аутентификации: LDAP
Интерфейс: l2tp_server
IP источника: all-nets
IP окончания: wan1_ip

Вкладка Опции аутентификации
Серверы LDAP
Выбрано
LDAP1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 08, 2010 13:57 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
У кого-нибудь работает аутентификация через LDAP? Судя по описанию http://ftp.dlink.ru/pub/FireWall/DFL-80 ... _V1.08.pdf с 305 по 308 страницы все должно работать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 08, 2010 16:49 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
покажите ошибку в журнале дфл когда пытаетесь подключиться (или просто часть лога в момент подключения).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 09, 2010 08:52 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
2010-04-09
09:31:04 Предупреждение PPP
2500101


authentication_failed
ppp_terminated
tunnel_type=L2TP user=v.perfilev@transphera.local


2010-04-09
09:31:04 Примечание USERAUTH
3700404


ldap_user_authentication_failed
user=v.perfilev@transphera.local

меня интересует поле Password Attribute: userPassword
несколько раз настраивал авторизацию по LDAP, первый раз вижу такое


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 502


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB