faq обучение настройка
Текущее время: Сб июл 19, 2025 23:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Radius-аутентификация на DES-3526
СообщениеДобавлено: Пн июл 05, 2010 10:06 
Не в сети

Зарегистрирован: Чт мар 15, 2007 14:24
Сообщений: 44
Настроил подключение с проверкой через радиус, а если радиус недоступен, то локальная проверка. Радиус никаких аттрибутов не выдает, только подтверждение авторизации. Было замечено, что если коннектиться через радиус, то даже если использую админский логин, получаю ограниченные права. А если без радиуса, то все проходит нормально. Вероятно, должны передаваться какие-то аттрибуты, описывающие права пользователя, вопрос в том, какие?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Radius-аутентификация на DES-3526
СообщениеДобавлено: Пн июл 05, 2010 10:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вот здесь почитайте, пожалуйста: http://dlink.ru/ru/faq/62/953.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 05, 2010 12:53 
Не в сети

Зарегистрирован: Чт мар 15, 2007 14:24
Сообщений: 44
Спасибо, но инструкция дана для freeradius. а у меня gnu-radius. Не могу определить, доходят ли до свитча аттрибут dlink-Privelege-Level = 5 или сам радиус глючит. Можно ли как-нибудь посмотреть свой уровень привелегий?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 05, 2010 13:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Обратите внимание на то, что атрибуты дополнительно описываются в словаре. Проверить их передачу можно посмотрев пакетики между коммутатором и Radius сервером в сниффере, например, в Wireshark. Что касается повышения прав, то для этого используется команда enable admin, она сообщит, если у Вас уже максимальный уровень прав.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 05, 2010 15:55 
Не в сети

Зарегистрирован: Чт мар 15, 2007 14:24
Сообщений: 44
Судя по всему все нормально передается, даже freeradius поставил, как в примере. Поэтому возник вопрос - механизм привелегий включен по умолчанию? Настраивал свитч следующим образом:
Код:
create authen server_host 10.10.10.10 protocol radius port 1812 key "radiuspass" timeout 5 retransmit 2
config authen server_group radius add server_host 10.10.10.10 protocol radius
config authen_login default method radius local
config authen_enable default method radius local_enable
enable authen_policy


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 05, 2010 16:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Пример работающей конфигурации для DES-3526 есть по указанной ссылке. Уточните, пожалуйста, версию прошивки на коммутаторе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 05, 2010 16:32 
Не в сети

Зарегистрирован: Чт мар 15, 2007 14:24
Сообщений: 44
Firmware Version 4.01-B19
Hardware Version 0A3G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 05, 2010 16:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Актуальную прошивку я Вам выслал, обновитесь и напишите по результатам.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Putin-Rostov и гости: 451


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB