faq обучение настройка
Текущее время: Пн авг 18, 2025 06:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DWS-3024 + radius (для админки)
СообщениеДобавлено: Вт апр 06, 2010 18:55 
Не в сети

Зарегистрирован: Пн апр 05, 2010 18:13
Сообщений: 17
Откуда: City-17
Приветствую всех!

Есть такой девайс DWS-3024 с wi-fi который нафих не нужен в некотором количестве.
И есть Radius-сервер для доступа админов на DGS/DES свичи. Настраивал его по мануалу http://dlink.ru/ru/faq/62/953.html

Попробовал настраивать по аналогии с DGS/DES свичами через веб:
-указывал сервер радиус
-создавал лист аутентификации

Подключаюсь к свичу, аутентифицируюсь. Пользователь заходит, но с урезанными правами. Даже варианта enable нет. Я так понимаю даются права для юзеров AP.

Может кто подскажет как через радиус админам на свич DWS-3024 ходить?
Радиус нужен исключительно для захода на железку админов. Никаких AP.

_________________
Cisco/FreeBSD newbie


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DWS-3024 + radius (для админки)
СообщениеДобавлено: Ср апр 07, 2010 09:47 
Не в сети

Зарегистрирован: Пн апр 05, 2010 18:13
Сообщений: 17
Откуда: City-17
Перелопатил все доки по DWS на FTP D-Link'a.
Нашел описание настроек для точек доступа и для назначения Vlan'ов, для захода на свич админов - нет. Вообще ничего о назначении прав через Радиус.

Сейчас в конфиге радиуса users (для DGS/DES свичей)
Код:
admin   Cleartext-Password := "admin"
        dlink-Privelege-Level = 5


Admin залогинивается на свич, но прав никаких.
Как в радиусе задать права на DWS?

_________________
Cisco/FreeBSD newbie


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DWS-3024 + radius (для админки)
СообщениеДобавлено: Ср апр 07, 2010 15:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Вы имеете ввиду как настроить AAA на данной моделе коммутатора!?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DWS-3024 + radius (для админки)
СообщениеДобавлено: Ср апр 07, 2010 15:45 
Не в сети

Зарегистрирован: Пн апр 05, 2010 18:13
Сообщений: 17
Откуда: City-17
Bigarov Ruslan писал(а):
Вы имеете ввиду как настроить AAA на данной моделе коммутатора!?


Коммутатор я вроде разобрался как настраивать (через веб).
Во вкладке ЛАН задаем сервер радиуса, создаем лист аутентификации и привязываем этот лист ко "всем незарегистрированным" пользователям. После этого юзера радиуса (не локальные юзера свича) нормально заходят на свич, но с минимальными правами.

Как сделать, чтобы заходили с максимальными?

Создавал словарь радиуса (dictionary.d-link) по рекомендациям с манов по DWS. Но в словаре даются только настройки для работы с точками доступа и естественно ничего от подключения этого словаря не поменялось. Настройки users радиуса кидал постом выше.

Я так понимаю надо узнать какая AV пара дает привелегии на свиче DWS? По типу dlink-Privelege-Level = 5 для DGS/DGE
Возможно надо будет написать другой словарь. В мане как я говорил все указывает на работу с точками доступа.

Хотя это мои предположения..

_________________
Cisco/FreeBSD newbie


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DWS-3024 + radius (для админки)
СообщениеДобавлено: Ср апр 07, 2010 16:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Да, нужно проанализировать уровни привилегий на DWS-3024 и сделать по подобию.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DWS-3024 + radius (для админки)
СообщениеДобавлено: Ср апр 07, 2010 16:40 
Не в сети

Зарегистрирован: Пн апр 05, 2010 18:13
Сообщений: 17
Откуда: City-17
Bigarov Ruslan писал(а):
Да, нужно проанализировать уровни привилегий на DWS-3024 и сделать по подобию.


А зачем их анализировать? Скорее всего 15, учитывая закос cli под Cisco. Да любой выше гостевого пойдет, а дальше подберем максимальный.
Вопрос каким параметром freeradius это задается?
Понимаю, что сотрудники D-link вполне могут не консультировать по вопросам настройки стороннего софта (freeradius), но в документации столько ссылок на этот радиус... Причем в одной книжке с ФТП по настройке DWS четко написано "Использовать только Freeradius"

_________________
Cisco/FreeBSD newbie


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DWS-3024 + radius (для админки)
СообщениеДобавлено: Ср апр 07, 2010 18:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Самый простой вариант просниферить и посмотреть каким параметром передаются привилегии.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DWS-3024 + radius (для админки)
СообщениеДобавлено: Ср апр 07, 2010 22:16 
Не в сети

Зарегистрирован: Пн апр 05, 2010 18:13
Сообщений: 17
Откуда: City-17
Bigarov Ruslan писал(а):
Самый простой вариант просниферить и посмотреть каким параметром передаются привилегии.


Что слушать-то?
Было бы что смотреть.. Была бы например работающая нормально аутентификация на радиусе без доступа на сам радиус. Тогда ДА: слушаем трафик, смотрим чем "общается" железо. А сейчас что? Может я чего не понимаю?

Дебаг радиуса показывает, что пару отсылает, все ОК.
Пробовал и dlink-Privelege-Level = 5 и dlink-Privelege-Level = 15
и shell:=priv-lvl=15 и shell:=priv-lvl=5.

_________________
Cisco/FreeBSD newbie


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DWS-3024 + radius (для админки)
СообщениеДобавлено: Чт апр 08, 2010 11:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Мы уточним и напишем по результатам.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DWS-3024 + radius (для админки)
СообщениеДобавлено: Пн апр 12, 2010 09:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Мы уточнили, на данной серии коммутаторов нельзя авторизоваться с правами администратора сразу.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DWS-3024 + radius (для админки)
СообщениеДобавлено: Вт апр 13, 2010 14:58 
Не в сети

Зарегистрирован: Пн апр 05, 2010 18:13
Сообщений: 17
Откуда: City-17
Bigarov Ruslan писал(а):
Мы уточнили, на данной серии коммутаторов нельзя авторизоваться с правами администратора сразу.


"Хорошо" ... а как "не сразу"?
При заходе через радиус даже варианта enable в консоли нет. Дает самые урезанные права.

Может быть, что нужно под этот свич свой словарь (dictionary) делать?
Я уже и на ввод пароля enable согласен

_________________
Cisco/FreeBSD newbie


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB