faq обучение настройка
Текущее время: Пн июл 21, 2025 22:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DES-3028 не принимает пароль по SSH.
СообщениеДобавлено: Ср авг 03, 2011 19:02 
Не в сети

Зарегистрирован: Ср авг 03, 2011 18:41
Сообщений: 1
Откуда: Санкт-Петербург
Здравствуйте.

Сабж через раз не принимает пароль по SSH. Тут же через консоль без проблем заходит. Решается ребутом, помогает ненадолго.
Что странно, в логах это не отображается, а вот если набирать заведомо неправильный пароль, то все как надо login failed through SSH.

Boot PROM Version : Build 1.00-B04
Firmware Version : Build 2.20.B08

Даже не представляю куда копать.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 не принимает пароль по SSH.
СообщениеДобавлено: Чт авг 04, 2011 09:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Попробуйте, пожалуйста, ситуацию с прошивкой, которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 не принимает пароль по SSH.
СообщениеДобавлено: Чт дек 06, 2012 03:58 
Не в сети

Зарегистрирован: Чт окт 04, 2012 06:14
Сообщений: 13
Столкнулся с проблемой авторизации ssh+tacacs у моделей 3028/3052 на прошивках старше 2.90.B07
на 2.90.B07 работает нормально, обновляешь прошивку на 2.91.B03 перезагружаешь перестает работать. Опытным путем установил, что на 2.90.B08 еще не работает, а на 2.90.B07 начинает работать. Конфиг не трогаю, только версию прошивки. Boot PROM Version : Build 1.00.B06
Что-то изменилось? откатывать кучу устройств обратно не очень хочется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 не принимает пароль по SSH.
СообщениеДобавлено: Чт дек 06, 2012 12:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А что собственно говоря не работает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 не принимает пароль по SSH.
СообщениеДобавлено: Пт дек 07, 2012 10:40 
Не в сети

Зарегистрирован: Чт окт 04, 2012 06:14
Сообщений: 13
не проходит авторизация по ssh c использованием tacacs сервера. Через telnet проблемы нет(что локально, что через tacacs)
По ssh работает только локальная авторизация. При попытке авторизоваться через tacacs, появляется сообщение "Access denied".
tacacs сервер во всех случаях один, настройки авторизации тоже. Меняю только прошивку.
Знаю, что когда-то давно в первых прошивках 3028/3052 была подобная проблема, потом ее решили. Теперь появилась снова.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 не принимает пароль по SSH.
СообщениеДобавлено: Пт дек 07, 2012 11:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На стенде SSH + Tacacs работает на прошивке 2.91.B03.
Проверьте, чтобы настройки были вида:
Код:
enable ssh
create authen server_host 192.168.0.221 protocol tacacs+ port 49 key "testing" timeout 5 retransmit 2
config authen server_group tacacs+ delete server_host 192.168.0.221 protocol tacacs+
config authen server_group tacacs+ add server_host 192.168.0.221 protocol tacacs+
config authen_login default method local
create authen_login method_list_name tac_plus
config authen_login method_list_name tac_plus method tacacs+
config authen_enable default method local_enable
create authen_enable method_list_name tac_plus_ena
config authen_enable method_list_name tac_plus_ena method tacacs+
config authen application ssh login method_list_name tac_plus
config authen application ssh enable method_list_name tac_plus_ena
config authen parameter response_timeout 30
config authen parameter attempt 3
enable authen_policy

И заодно посмотрите, что пишется в лог TACACS+ сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 не принимает пароль по SSH.
СообщениеДобавлено: Пт дек 07, 2012 14:14 
Не в сети

Зарегистрирован: Чт окт 04, 2012 06:14
Сообщений: 13
ситуация следующая:

на всех d-link'ах ssh + tacacs работало при таких настройках

create authen server_host 1.1.1.1 protocol tacacs+ port 49 key "test" timeout 5 retransmit 2
config authen server_group tacacs+ delete server_host 1.1.1.1 protocol tacacs+
config authen server_group tacacs+ add server_host 1.1.1.1 protocol tacacs+
config authen_login default method tacacs+ local
config authen_enable default method local_enable
config authen application ssh login default
config authen application ssh enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
enable authen_policy

на коммутаторе 3052 прошивке 2.91.B03 ssh+tacacs заработало только после:
create authen_login method_list_name tac_plus
config authen_login method_list_name tac_plus method tacacs+ local
config authen application ssh login method_list_name tac_plus

вопрос: обязательно ли у 3052 создавать новый authen_login для ssh+tacacs? другие модели работают корректно и с authen_login default


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 не принимает пароль по SSH.
СообщениеДобавлено: Пт дек 07, 2012 14:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Правильней создать новый, у нас в примере это указано.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 не принимает пароль по SSH.
СообщениеДобавлено: Пн дек 10, 2012 06:13 
Не в сети

Зарегистрирован: Чт окт 04, 2012 06:14
Сообщений: 13
спасибо за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 не принимает пароль по SSH.
СообщениеДобавлено: Пн дек 10, 2012 15:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не за что.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB