Cisco "enable password" and Radius

Обсуждение технических вопросов по продуктам Novell

Cisco "enable password" and Radius

Сообщение rakis » 06 фев 2008, 01:09

Доброго времени суток.

Настраиваю авторизацию на каталистах через радиус.
Логин пользователя проходит нормально.
При переходе в enable режим коммутатор отправляет на радиус сервер запрос от имени пользователя $enab15$. Он создан, но радиус сервер его не видит.
В свете чего вопрос: Это чинится? Или стоит забить и использовать другой сервер?
rakis
 
Сообщения: 14
Зарегистрирован: 06 фев 2008, 00:55

Сообщение rakis » 06 фев 2008, 10:57

Вопрос снят.

С Помощью dstrace выяснил что в дереве он ищет не $enab15$, а enab15$.

Странно, ну да ладно. Главное работает.
rakis
 
Сообщения: 14
Зарегистрирован: 06 фев 2008, 00:55

Сообщение v13 » 06 фев 2008, 11:01

Любопытная тема, подскажи, это ты 802.11x прикручиваешь ?
а радиус какой используешь ?
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение rakis » 06 фев 2008, 18:24

Пока просто авторизацию. Но в планах у начальства и wi-fi. Потому играться начал загодя.

10 каталистов + пикс. Аутентификация в дереве проходит на ура. И в принципе можно бы и остановиться. Но хочется красивостей (?)
Имею некоторый затык на enable режиме с чем и борюсь сейчас.
rakis
 
Сообщения: 14
Зарегистрирован: 06 фев 2008, 00:55

Сообщение v13 » 06 фев 2008, 18:36

А какой радиус? freeradius или который от bordermanager.
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение rakis » 06 фев 2008, 19:16

Тот который от бордера.

Не выходит пока каменный цветок :-(
Authentication проходит, с Authorization проблема. Пробую доку
How to Assign Privilege Levels with TACACS+ and RADIUS
http://www.cisco.com/en/US/tech/tk59/te ... 465c.shtml

И ничиге, в не зависимости отвыставляемого атрибута shell:priv-lvl.

Пока в голову приходит только корявый способ:
Создать пользователя и алиас на него enab5$ н-р.

Чтобы при переходе в привелигированный режи спрашивал второй раз его же пароль.
rakis
 
Сообщения: 14
Зарегистрирован: 06 фев 2008, 00:55


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5

cron