faq обучение настройка
Текущее время: Вт июл 22, 2025 14:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Freeradius авторизация
СообщениеДобавлено: Пн окт 01, 2012 18:38 
Не в сети

Зарегистрирован: Пн окт 01, 2012 18:32
Сообщений: 4
Ситуация следующая.
Не получается сделать локальную авторизацию на ряду с авторизацией на freeradius.
То есть - при не доступном сервера даже не залогиниться.
Оборудование D'link 3010G
Конфиг:
create authen server_host 192.168.5.91 protocol radius port 1812 key "pass" timeout 5 retransmit 2
config authen server_group radius delete server_host 192.168.5.91 protocol radius
config authen server_group radius add server_host 192.168.5.91 protocol radius
config authen_login default method local
create authen_login method_list_name rad_ext
config authen_login method_list_name rad_ext method radius
config authen_enable default method local_enable
create authen_enable method_list_name rad_ext_ena
config authen_enable method_list_name rad_ext_ena method radius
config authen application console login default
config authen application console enable default
config authen application ssh login method_list_name rad_ext
config authen application ssh enable method_list_name rad_ext_ena
create authen_login method_list_name local_method
config authen_login method_list_name local_method method local
config authen parameter response_timeout 0
config authen parameter attempt 3
config authen enable_admin all state enable
enable authen_policy

При чем на свиче 3528 все работает прекрасно. Не подскажете как решить проблему.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Freeradius авторизация
СообщениеДобавлено: Вт окт 02, 2012 11:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Модель коммутатора укажите, пожалуйста, точно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Freeradius авторизация
СообщениеДобавлено: Чт окт 04, 2012 09:32 
Не в сети

Зарегистрирован: Пн окт 01, 2012 18:32
Сообщений: 4
Device Type : DES-3010G Fast Ethernet Switch
Boot PROM Version : Build 1.01.009
Firmware Version : Build 4.30.B25


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Freeradius авторизация
СообщениеДобавлено: Чт окт 04, 2012 12:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
У Вас должно быть в настройках:
Код:
config authen_login method_list_name rad_ext method radius local
config authen_enable method_list_name rad_ext_ena method radius local


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Freeradius авторизация
СообщениеДобавлено: Чт окт 04, 2012 14:51 
Не в сети

Зарегистрирован: Пн окт 01, 2012 18:32
Сообщений: 4
Логинится. Спасибо.

Но отчего-то когда логинишься под админом локально кидает с правами юзера. Из этого последний вопрос, как создать локальный пасс для enable admin?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Freeradius авторизация
СообщениеДобавлено: Чт окт 04, 2012 15:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Локально Вы свои учетные записи создаете, с разными уровнями прав: они уже не привязаны к учетным записям Radius.
Пароль для enable задается через:
Код:
config admin local_enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Freeradius авторизация
СообщениеДобавлено: Чт окт 04, 2012 15:17 
Не в сети

Зарегистрирован: Пн окт 01, 2012 18:32
Сообщений: 4
Спасибо. Все отлично!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Freeradius авторизация
СообщениеДобавлено: Чт окт 04, 2012 16:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не за что.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: baymerx и гости: 63


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB