Перейти до

venom253

Маглы
  • Всього повідомлень

    1
  • Приєднався

  • Останній візит

Сообщения додав venom253

  1. Чи має хтось досвід налаштування RADIUS-авторизації на С320? Власне, автентифікація користувача проходить-на олт логінюсь, але авторизуватись одразу, як в цисках, не можу-просить пароль для входу в превілейований режим.

     

    Що зроблено:

    ZXAN(config)#login-authentication-type radius 1
    ZXAN(config)#radius authentication-group 1
    ZXAN(config-authgrp-1)#server 1 192.168.1.2 key zte
    ZXAN(config-authgrp-1)#exit
    ZXAN(config)#ssh server enable
    ZXAN(config)#ssh server authentication mode radius
    ZXAN(config)#ssh server authentication type chap
    ZXAN(config)#ssh server authentication ispgroup 1
    ZXAN(config)#login-authentication-type radius
    ZXAN(config)#login-authorization-type radius

     

    Прошивка V1.2.5P3

     

    Для циски права одразу прописуються в конфігу /etc/freeradius/user

    admin Cleartext-Password := "admin"
           Service-Type = NAS-Prompt-User,
           Cisco-AVPair = "shell:priv-lvl=15"
     
    Клієнт на боці сервера freeradius:
    /etc/freeradius/clients.conf
    client 192.168.1.7 {
    secret = verysecret
    nastype = other
    shortname = C320
    }
     
    Чи можна (і як правильно) для С320 одразу в конфігу freeradius прописати рівень доступу? Дякую!
     

     

×
×
  • Створити нове...