faq обучение настройка
Текущее время: Вт июл 22, 2025 02:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DES-3200 & Radius
СообщениеДобавлено: Ср ноя 10, 2010 11:25 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 09:59
Сообщений: 21
Вы поймите, что вопрос не в том, чем зайти на коммутатор, а в том, что не работате модифицированный дефолтный список (default).
Для начала попробуем его создать
DES-3200-28:5#create authen_login method_list_name default
Command: create authen_login method_list_name default

Entry exist!
Fail!
Коммутатор выдаёт ошибку, следовательно дефолтный список уже создан и с ним можно работать.
Далее изменяем его - определяем последовательность методов авторизации - в первую очередь пытаться аутентифицировать на радиусе, при неудаче - локально

DES-3200-28:5#config authen_login method_list_name default method radius local
Command: config authen_login method_list_name default method radius local

Success.

Теперь «прибиваем» этот default-список к одному из сервисов, например ssh:

DES-3200-28:5#config authen application ssh login method_list_name default
Command: config authen application ssh login method_list_name default

Success.

Включаем:
DES-3200-28:5#enable authen_policy
Command: enable authen_policy
Success.

На практике, c такой конфигурацией коммутатора, авторизация через radius сервер не работает.
При этом, судя по показаниям снифера (tcpdump), при попытке входа на коммутатор (через ssh) на радиус-сервер не приходит вообще ни каких пакетов. Т.е. с модифицированным «дефолтным» списком методов коммутатор даже не пытается обращаться к радиусу.

Если же создать новый список как указано в том примере, на который Вы давали ссылку.
create authen_login method_list_name Rad
config authen_login method_list_name Rad method radius local
config authen application ssh login method_list_name Rad

то с этим списком (Rad) авторизация через (ssh) на radius сервере работает.
Вопрос в том, почему не работате модифицированный дефолтный список?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 & Radius
СообщениеДобавлено: Ср ноя 10, 2010 12:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Проблему с SSH вижу, я отписал по ней в штаб-квартиру и сообщу Вам по результатам.
P.S. С точно такими же настройками telnet и WebUI работают корректно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 & Radius
СообщениеДобавлено: Ср ноя 10, 2010 12:36 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 09:59
Сообщений: 21
Да, я подтверждаю, по telnet авторизовался.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 & Radius
СообщениеДобавлено: Ср ноя 10, 2010 12:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не за что. Давайте дождемся ответа штаб-квартиры касаемо SSH.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 & Radius
СообщениеДобавлено: Пт ноя 12, 2010 12:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Исправление описанной проблемы появится ориентировочно в первой половине декабря. Я сообщу Вам как только буду им располагать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 & Radius
СообщениеДобавлено: Вт ноя 30, 2010 12:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Выслал Вам исправление на почту. Пожалуйста, попробуйте и сообщите по результатам.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB