faq обучение настройка
Текущее время: Ср июл 23, 2025 20:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 28, 2011 09:45 
Не в сети

Зарегистрирован: Ср дек 28, 2011 09:17
Сообщений: 8
Здравствуйте!

Пытаюсь настроить аутентификацию клиентов на доступ в интернет, как описано тут.
После добавления правил как описано в этом мануале - нет ни интернета ни запроса авторизации.
Может быть кто-то сталкивался.

Заранее благодарю!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 28, 2011 22:21 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
http://dlink.ru/ru/faq/85/574.html

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 29, 2011 09:58 
Не в сети

Зарегистрирован: Ср дек 28, 2011 09:17
Сообщений: 8
danilovav писал(а):
http://dlink.ru/ru/faq/85/574.html


Спасибо!
С этим разобрался. Проблема заключалась в неверной последовательности IP правил.

Теперь я пытаюсь авторизоваться через AD.

AD поднят на Win2008 так же я установил там Radius server. Пытался авторизоваться используя и то и другое - не получается.
Меня смущает то что в лог DFL'ки не попадает запрос на соединение с AD или Radius сервером при попытке авторизации. Так и должно быть?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 29, 2011 21:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Начиная с 2.25 (рекомендую использовать 2.27.03.25) DFL поддерживает прямой коннект к AD

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 10, 2012 13:34 
Не в сети

Зарегистрирован: Ср дек 28, 2011 09:17
Сообщений: 8
danilovav писал(а):
Начиная с 2.25 (рекомендую использовать 2.27.03.25) DFL поддерживает прямой коннект к AD


Спасибо!
Аутентификация через AD заработала. Осталась одна маленькая проблема: почему то пр аутентификации DFL не получает информацию о членстве в группах, хотя в настройках подключения к AD я отметил галочку "Retrieve Group Membership".
Версия прошивки 2.27.05.30-16773, скачано с вашего ftp и другой там нету.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 11, 2012 05:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Судя по мануалу, после включения этой опции надо заполнить группу в Membership Attribute и авторизация будет проверять ее наличие

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 11, 2012 07:18 
Не в сети

Зарегистрирован: Ср дек 28, 2011 09:17
Сообщений: 8
danilovav писал(а):
Судя по мануалу, после включения этой опции надо заполнить группу в Membership Attribute и авторизация будет проверять ее наличие


Судя по мануалу, в "Membership Attribute" должно быть название атрибута в котором AD хранит принадлежность к группам. Для AD это memberOf - я проверял с помощью powershell(Get-QADUser).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 12, 2012 05:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ха.. Да, вы правы
Вы для чего авторизацию делаете?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 12, 2012 09:27 
Не в сети

Зарегистрирован: Ср дек 28, 2011 09:17
Сообщений: 8
danilovav писал(а):
Ха.. Да, вы правы
Вы для чего авторизацию делаете?


У нас много пользователей. Одним в интернете можно все, другим не совсем все =)
2 базы пользователей вести лень и что важнее- не хочется нагружать пользователей дополнительными учетными данными.
Поэтому хотелось бы привязать авторизацию к AD.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 12, 2012 16:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Пробовали указать атрибут группы + группу прописать в правиле?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 12, 2012 19:12 
Не в сети

Зарегистрирован: Ср дек 28, 2011 09:17
Сообщений: 8
Да, пробовал. А в правиле нужно указывать просто имя группы или как то с указанием домена?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 13, 2012 05:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
К сожалению, нет явного указания
Попробуйте по разному

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 266


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB