faq обучение настройка
Текущее время: Сб июл 19, 2025 23:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Dlink 3526 Radius
СообщениеДобавлено: Ср сен 16, 2009 14:19 
Не в сети

Зарегистрирован: Пн ноя 13, 2006 15:31
Сообщений: 13
есть ли возможность при аутентификации через радиус, сразу получить админ уровень привелегий?

Напр в Линксис, циско, я дополнительно указываю
Cisco-AVPair := "shell:priv-lvl=15"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink 3526 Radius
СообщениеДобавлено: Ср сен 16, 2009 14:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На данной серии можно. Если брать например freeradius, то можно использовать следующие настройки (в простейшем случае):

1. В raddb/clients.conf (для коммутатора):

client 192.168.0.1 {
secret = testing
shortname = switch
}

2. В конфигурационный файл /etc/raddb/dictionary добавляем следующую строчку:

$INCLUDE /etc/raddb/dictionary.dlink

3. Соответственно, создаем файл /etc/raddb/dictionary.dlink со следующим содержимым:

VENDOR dlink 171

BEGIN-VENDOR dlink

ATTRIBUTE dlink-Privelege-Level 1 integer

END-VENDOR dlink

4. В raddb/users добавляются следующие строки:

admin1 Cleartext-Password := "admin"
dlink-Privelege-Level = 5

Конфигурационный файл примерно такой (для telnet):

create authen server_host 192.168.0.221 protocol radius port 1812 key "testing" timeout 5 retransmit 2
config authen server_group radius delete server_host 192.168.0.221 protocol radius
config authen server_group radius add server_host 192.168.0.221 protocol radius
config authen_login default method local
create authen_login method_list_name rad_ext
config authen_login method_list_name rad_ext method radius
config authen_enable default method local_enable
create authen_enable method_list_name rad_ext_ena
config authen_enable method_list_name rad_ext_ena method radius
config authen application console login default
config authen application console enable default
config authen application telnet login method_list_name rad_ext
config authen application telnet enable method_list_name rad_ext_ena
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 0
config authen parameter attempt 3
config authen enable_admin all state enable
enable authen_policy


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 16, 2009 14:43 
Не в сети

Зарегистрирован: Пн ноя 13, 2006 15:31
Сообщений: 13
спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 18, 2009 12:24 
Не в сети

Зарегистрирован: Пн мар 30, 2009 22:05
Сообщений: 49
Это работает для моделей DGS-3627G ?

Device Type : DGS-3627G Gigabit Ethernet Switch
Boot PROM Version : Build 1.10-B09
Firmware Version : Build 2.40-B55
Hardware Version : 1A1G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 18, 2009 12:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Работает. А вот прошивку лучше обновить на более актуальную.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 18, 2009 12:38 
Не в сети

Зарегистрирован: Пн мар 30, 2009 22:05
Сообщений: 49
спасибо

_________________
Киев, ООО "Фринет"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 24, 2010 13:58 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
попробовал сделать такое, и столкнулся с проблемой.
есть DGS-3627 и DGS-3200-10.
даю права 5 сразу.
на 3627 повышение идет нормально. на DGS-3200-10 - нет, видимо потому что там максимальный уровень 4.
можно ли как то побороть эту ситуацию? либо может быть в более поздних прошивках ее пофиксили?
на DGS-3200-10 - 1.50.B017


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 24, 2010 14:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Боюсь, что DGS-3200 такой возможности не имеет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 364


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB