Чи має хтось досвід налаштування RADIUS-авторизації на С320? Власне, автентифікація користувача проходить-на олт логінюсь, але авторизуватись одразу, як в цисках, не можу-просить пароль для входу в превілейований режим.
Що зроблено:
ZXAN(config)#login-authentication-type radius 1
ZXAN(config)#radius authentication-group 1
ZXAN(config-authgrp-1)#server 1 192.168.1.2 key zte
ZXAN(config-authgrp-1)#exit
ZXAN(config)#ssh server enable
ZXAN(config)#ssh server authentication mode radius
ZXAN(config)#ssh server authentication type chap
ZXAN(config)#ssh server authentication ispgroup 1
ZXAN(config)#login-authentication-type radius
ZXAN(config)#login-authorization-type radius
Прошивка V1.2.5P3
Для циски права одразу прописуються в конфігу /etc/freeradius/user
admin Cleartext-Password := "admin"
Service-Type = NAS-Prompt-User,
Cisco-AVPair = "shell:priv-lvl=15"
Клієнт на боці сервера freeradius:
/etc/freeradius/clients.conf
client 192.168.1.7 {
secret = verysecret
nastype = other
shortname = C320
}
Чи можна (і як правильно) для С320 одразу в конфігу freeradius прописати рівень доступу? Дякую!