Jump to content

radius BDCOM P3310


Recommended Posts

Доброго времени суток.
Никак не могу победить авторизацию на ОЛТ через radius, может у кого-то работает этот функционал.

!
ip default-gateway 10.10.4.1
!
spanning-tree mode rstp
!
!
!
!
!
!
aaa authentication login admins group radius local
aaa authentication login default group radius local
aaa authentication enable default none
!
username admin password 0 admin
!
!

!!slot 0 84
interface GigaEthernet0/1
 shutdown
!
interface GigaEthernet0/2
 switchport mode trunk
!
interface GigaEthernet0/3
 shutdown
!
interface GigaEthernet0/4
 shutdown
!
interface GigaEthernet0/5
 shutdown
!
interface GigaEthernet0/6
 shutdown
!
interface EPON0/1
 shutdown
!
interface EPON0/2
 shutdown
!
interface EPON0/3
 shutdown
!
interface EPON0/4
 shutdown
!
!!slot end
!
interface VLAN14
 ip address 10.10.4.40 255.255.255.0
!
!
!
vlan 14
 name mgtm
!
vlan 1,14
!
!
!
!
!
ip http language chinese
!
!
radius-server host 10.10.10.10 auth-port 1812
radius-server key 0 XxXxXX
!
!
!


debug aaa

AAA/CREATE_USER: user='NULL' port='vty 0' rem_addr='10.10.2.2'
AAA/AUTHEN(21): status = START
AAA/AUTHEN(21): action = LOGIN
AAA/AUTHEN(21): authen_type = LOGIN
AAA/AUTHEN(21): Method list not found
AAA/AUTHEN(21): status = FAIL
User default logouted from 10.10.2.2 on vty 0
AAA/FREE_USER: user_id=80F2D6CC
AAA/CREATE_USER: user_id=0x80f2d6cc
AAA/CREATE_USER: user='NULL' port='vty 0' rem_addr='10.10.2.2'
AAA/AUTHEN(22): status = START
AAA/AUTHEN(22): action = LOGIN
AAA/AUTHEN(22): authen_type = LOGIN
AAA/AUTHEN(22): Method list not found
AAA/AUTHEN(22): status = FAIL
User default logouted from 10.10.2.2. on vty 0
AAA/FREE_USER: user_id=80F2D6CC

Link to post
Share on other sites
  • 2 years later...

в поддержание темы, авторизации добился, но проблема в уровне доступа,. Любой пользователь попадает с полными привилегиями в независимости от уровня доступа указанного в профайле freeradius.

Link to post
Share on other sites

Что за некрофилия? У вас оборудование поддерживает Option82, зачем вам радиус, для каких задач?

погуглите перед тем как чушь писать

радиус управляет авторизацией на железку непосредственно, а не абонентами, в данной ситуации

делается для управления логинами и паролями на железяки из одного места, обновив запись в БД, ну и управление прав доступа.

 

для ТС:

врятле успеха добьетесь, мне кажется

скорее на другом железе заведете, либо ручками позабиваете, кого и куда пускать

 

 

Любой пользователь попадает с полными привилегиями

типо цисковского privilege level?

либо его надо настроить, либо оно заведомо нерабочее

что с учетками которые авторизуются локально? если им дать privelege level - оно работает как ожидается? 

Edited by l1ght
Link to post
Share on other sites
  • 4 months later...

 

 
Любой пользователь попадает с полными привилегиями

типо цисковского privilege level?

либо его надо настроить, либо оно заведомо нерабочее

что с учетками которые авторизуются локально? если им дать privelege level - оно работает как ожидается? 

 

локально настроенный уровень привилегий работает замечательно 

localauthor lim
 exec privilege default 5
!
username user password 7 XxxXxXxX37 author-group lim
 

а вот при попытке авторизации и аутентикации через радиус уровень ехес привелегий получить не получается

Link to post
Share on other sites
  • 2 months later...

Некропост, но гуглопоиском он находится первым..

 

BDCOM P3310B Software, Version 10.1.0B Build 29333
 

В конфиге:

conf
service password-encryption
aaa authentication login RAD group radius local
aaa authentication login default local
aaa authentication enable default none
aaa authorization exec RAD group radius local
aaa authorization exec default local
!
radius-server attribute 32 in-access-req
radius-server host 192.168.x.x
radius-server key 0 testTEST8712
radius-server timeout 5
radius-server vsa send authentication
!
line vty 0 5
 login authentication RAD
 login authorization RAD
 exec-timeout 600
!
exit
write

В файле users фрирадиуса:

test            Cleartext-Password := "test"
                Service-Type := "Administrative-User",
                BDCOM-AVPair := 15,

В словаре dictionary.bdcom

# -*- text -*-
# Copyright (C) 2011 The FreeRADIUS Server project and contributors
#
#
#
#       $Id$
#

VENDOR          BDCOM                           3320

BEGIN-VENDOR    BDCOM

ATTRIBUTE       BDCOM-AVPair    1       integer

END-VENDOR      BDCOM

Юзер тест авторизируется с правами 15 на бдкоме через радиус.

Link to post
Share on other sites
  • 1 month later...

Некропост, но гуглопоиском он находится первым..

 

BDCOM P3310B Software, Version 10.1.0B Build 29333

 

В конфиге:

conf
service password-encryption
aaa authentication login RAD group radius local
aaa authentication login default local
aaa authentication enable default none
aaa authorization exec RAD group radius local
aaa authorization exec default local
!
radius-server attribute 32 in-access-req
radius-server host 192.168.x.x
radius-server key 0 testTEST8712
radius-server timeout 5
radius-server vsa send authentication
!
line vty 0 5
 login authentication RAD
 login authorization RAD
 exec-timeout 600
!
exit
write

В файле users фрирадиуса:

test            Cleartext-Password := "test"
                Service-Type := "Administrative-User",
                BDCOM-AVPair := 15,

В словаре dictionary.bdcom

# -*- text -*-
# Copyright (C) 2011 The FreeRADIUS Server project and contributors
#
#
#
#       $Id$
#

VENDOR          BDCOM                           3320

BEGIN-VENDOR    BDCOM

ATTRIBUTE       BDCOM-AVPair    1       integer

END-VENDOR      BDCOM

Юзер тест авторизируется с правами 15 на бдкоме через радиус.

 

Видите-ли уважаемый товарищ видимо вы нифига не читаете пост прежде чем запостить свое мнение, в моем предыдущем сообщении указано, что авторизацию через радиус настроить не проблема для пользователя с !максимальными привилегиями! т.е. уровень !15!, !admin!, И совершенно не обязательно для этого создавать словарь в радиусе а прекрасно подходят переменные от Cisco или HP. Проблема возникает при попытке авторизовать нескольких пользователей с различными правами, и вот как раз с этой проблемой уже несколько месяцев разбираются непосредственно производители данного оборудования.

Edited by ssuslik
Link to post
Share on other sites
  • 5 years later...
В 17.02.2017 в 11:15, Elisium сказал:

Некропост, но гуглопоиском он находится первым..

 

BDCOM P3310B Software, Version 10.1.0B Build 29333
 

В конфиге:


conf
service password-encryption
aaa authentication login RAD group radius local
aaa authentication login default local
aaa authentication enable default none
aaa authorization exec RAD group radius local
aaa authorization exec default local
!
radius-server attribute 32 in-access-req
radius-server host 192.168.x.x
radius-server key 0 testTEST8712
radius-server timeout 5
radius-server vsa send authentication
!
line vty 0 5
 login authentication RAD
 login authorization RAD
 exec-timeout 600
!
exit
write

В файле users фрирадиуса:


test            Cleartext-Password := "test"
                Service-Type := "Administrative-User",
                BDCOM-AVPair := 15,

В словаре dictionary.bdcom


# -*- text -*-
# Copyright (C) 2011 The FreeRADIUS Server project and contributors
#
#
#
#       $Id$
#

VENDOR          BDCOM                           3320

BEGIN-VENDOR    BDCOM

ATTRIBUTE       BDCOM-AVPair    1       integer

END-VENDOR      BDCOM

Юзер тест авторизируется с правами 15 на бдкоме через радиус.

Тоже понекропощу чуток

На 3310C и 3310D получилось настроить по этой инструкции, правда на 3310С на старых прошивках не работает, только на свежих, а вот на 3310В почему-то не работает. Причем как на новых, так и на старых прошивках. В логах радиуса видно что он отправляет разрешение на авторизацию, но олт ещё дважды перезапрашивает (каждый раз получая Accept) и всё, не пускает на олт

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By kolorom
      Вітаю, взяв на свою голову з Китаю, хочу завести його у КС, підтримка каже тільки виклик майстра, але маю сумнів, що майстер зможе.
       
      Тепер граюсь, але безрезультатно.
       
      display deviceInfo
      *************** device information ***************
      Manufacturer     = Huawei Technologies Co., Ltd
      ManufacturerOUI  = 00259E
      ModelName        = EG8145X6
      Description      = EG8145X6 GPON Terminal (CLASS B+/PRODUCT ID:2150083448AGJ2898254)
      ManufactureInfo  = 2150083448AGJ2898254.C402
      ProductClass     = EG8145X6
      SpecVersion      = 1.0
      ProvisioningCode =
      UpTime           = 0 day(s) 01:05:16
      ReleaseTime      = 2022-09-02_23:26:14
      UpPort mode      = 1
      DeviceAlias      =
      TotalMemory      = 512 Mbytes
      TotalFlash       = 256 Mbytes
      HardwareInfo     = GPON 4*GE + 2.4G(2X2 11ax)/5G(2X2 11ax) Wi-Fi + 1USB
      *************************************************

      display optic
      LinkStatus  : ok
      Voltage      : 3376 (mV)
      Bias         : 9 (mA)
      Temperature  : 44 (C)
      RxPower      : -23.28 (dBm)
      TxPower      : 1.98  (dBm)
      RfRxPower    : -- (dBm)
      RfOutputPower: -- (dBmV)
      VendorName   : HUAWEI
      VendorSN     : 2133T002613XX
      VendorRev    :
      VendorPN     : HW-BOB-0008
      DateCode     : 210916

      display lanmac
      lan mac = E8:68:19:19:62:XX

      display version
      hardware version          = 22AD.A
      main software version     = V5R021C10S225
      standby software version  = V5R021C00S050
      uboot version             = 2020.01

      ONT Registration Status:  Successfully registered the ONT with the OLT.

      OLT Service Configuration Status Failed to obtain the status because the OLT version does not match.

      EMS Configuration Status:  No XML configurations applied.
       
      Huawei ONT is used with an OLT and NMS of a required version. If the versions are not the required ones, the ONT may not work.
      If required, contact your internet service provider to obtain the correct ONT firmware or software.
       
       
      Може хтось може допомогти бо в інтернеті пишуть як на нього лити olt але який і звідки його взяти і що всі питання до провайдера))) 

      Дякую!
       
       
    • By Tarik_ua
      Доброго дня спільното, шукаю бригаду для виконання певного обємур робіт по побудові PON мережі:
      1. 3 будівлі, всі роботи в середині будівель
      2. Прокладання кабелю оптичного FTTH 0001 та UT008 SM15 - 22 500 м. По стояках та коробах (існуючих)
      3. Монтаж розподільчих боксів 24 кабеля в кожному - 27 шт
      4. Пайка кабелю на подільники, та патчкод на FTTH - 2 700 шт
       
      Цікавить вартість робіт, і орієнтовні терміни на виконання даного проекту. В приватні будь ласка 
    • By WhoSoSerious
      Треба допомога в закритому тестуванні безкоштовного додатку для монтажників та проєктувальників PON мережі, що треба, долучитись до спільноти Google groups, скачати застосунок в PlayMarket 
      1. https://groups.google.com/g/testers_pon_app
       
      2.https://play.google.com/store/apps/details?id=com.goodzone.pondesigner
       
       
      Дякую...


    • By BatoSan
      Могу выполнять работы в Черкассах и области, 3-4 дня в неделю. 
      Есть часть необходимого строительно монтажного инструмента, а также свой сварочный аппарат. 
      Предложения в личку.
       
    • By Rakim
      Продам кабель оптичний RCI S-CFP(NA)Fda-001 E9/125 - 1 волокно, на підвіс, діелектрик. Новий, в бухтах по 2км. Ціна - 4грн/м. Можливий продаж від ФОП.

×
×
  • Create New...