faq обучение настройка
Текущее время: Вс июн 29, 2025 19:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Bug report: DGS3627 + TACACS auth
СообщениеДобавлено: Ср авг 12, 2009 21:01 
Не в сети

Зарегистрирован: Ср янв 21, 2004 11:47
Сообщений: 40
Откуда: Odessa
Device Type : DGS-3627G Gigabit Ethernet Switch
Boot PROM Version : Build 1.10-B09
Firmware Version : Build 2.52.B11
Hardware Version : A1


create authen server_host 192.168.0.1 protocol tacacs+ port 49 key "somekey" timeout 5 retransmit 2
config authen server_group tacacs+ delete server_host 192.168.0.1 protocol tacacs+
config authen server_group tacacs+ add server_host 192.168.0.1 protocol tacacs+
config authen_login default method local
create authen_login method_list_name tacacs
config authen_login method_list_name tacacs method tacacs+ local
config authen_enable default method local_enable
create authen_enable method_list_name tac-enable
config authen_enable method_list_name tac-enable method tacacs+ local_enable
config authen application console login method_list_name tacacs
config authen application console enable method_list_name tac-enable
config authen application telnet login method_list_name tacacs
config authen application telnet enable method_list_name tac-enable
config authen application ssh login method_list_name tacacs
config authen application ssh enable method_list_name tac-enable
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
enable authen_policy


коммутатор постоянно ломится на такакс сервер пытаясь авторизовать сессию с консоли. к консольному порту коммутатора ничего не подключено.
пример логов с такакс сервера:
Aug 12 20:48:23 test tac_plus[22817]: Peer address from TACACS is 192.168.0.2
Aug 12 20:48:23 test tac_plus[22817]: NAC address from TACACS is async
Aug 12 20:48:53 test tac_plus[22817]: 192.168.0.2 tty0: Login aborted by request -- msg: User Input Timeout
Aug 12 20:48:53 test tac_plus[22856]: Peer address from TACACS is 192.168.0.2
Aug 12 20:48:53 test tac_plus[22856]: NAC address from TACACS is async
.... и тд

проверялось с прошивками:
2.40-B77
2.50-B21
2.50-B28
2.51-B17
2.52-B11

PS Та же проблема была на DES35xx в четвертой версии fw в пятой версии fw для des35xx проблема исчезла


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Bug report: DGS3627 + TACACS auth
СообщениеДобавлено: Чт авг 13, 2009 16:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я проверю и напишу по результатам.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Bug report: DGS3627 + TACACS auth
СообщениеДобавлено: Пт авг 14, 2009 17:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На тестовом стенде наблюдаю такое поведение, я уточню и напишу по результатам.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 12, 2009 21:05 
Не в сети

Зарегистрирован: Ср янв 21, 2004 11:47
Сообщений: 40
Откуда: Odessa
Багрепорту сполнилось 2 месяца. Happy Birthday!

Удалось что-либо выяснить?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 132


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB