zabanen Posted March 13, 2017 Posted March 13, 2017 (edited) Всем привет, и заранее спасибо за ответы) Есть такой ламерский вопрос с которым не получается разобраться. Есть длинки, и радиус сервер на винде. Хочется иметь возможность авторизации одновременно и по радиусу и по локальным юзерам. Но по неведомой причине как только создаешь локальную учетку возможность авторизации по радиусу теряется. Пните в правильном направлении пожалуйста. Свич 3200-28 Firmware Version : Build 4.00.024 Ниже приведены сделанные настройки. create authen server_host 192.168.8.24 protocol radius port 1812 key "Password01" timeout 5 retransmit 2 config authen server_group radius delete server_host 192.168.8.24 protocol radius config authen server_group radius add server_host 192.168.8.24 protocol radius config authen_login default method radius local config authen_enable default method radius local_enable config authen application console login default config authen application console enable default config authen application telnet login default config authen application telnet enable default config authen application ssh login default config authen application ssh enable default config authen application http login default config authen application http enable default config authen parameter response_timeout 30 config authen parameter attempt 3 enable authen_policy Edited March 13, 2017 by zabanen Вставить ник Quote
vvertexx Posted March 13, 2017 Posted March 13, 2017 zabanen одновременно только один тип авторизации. Создай локальную учетную запись на радиусе. Вставить ник Quote
zabanen Posted March 13, 2017 Author Posted March 13, 2017 zabanen одновременно только один тип авторизации. Создай локальную учетную запись на радиусе. Да, я уже так и понял. Спасибо за ответ ) Вставить ник Quote
Saab95 Posted March 13, 2017 Posted March 13, 2017 zabanen одновременно только один тип авторизации. Создай локальную учетную запись на радиусе. А если радиус авторизация сломается, уже и на коммутатор нельзя зайти? Вставить ник Quote
[anp/hsw] Posted March 13, 2017 Posted March 13, 2017 У длинков тогда пускает под дефолтным логином/паролем, как минимум на DGS3612/3624. Возможно есть переключалка, т.к. такое поведение явно небезопасно. Вставить ник Quote
YuryD Posted March 13, 2017 Posted March 13, 2017 zabanen одновременно только один тип авторизации. Создай локальную учетную запись на радиусе. А если радиус авторизация сломается, уже и на коммутатор нельзя зайти? Ну это-же длинк :) У киски задаются последовательности способов всего АА. Типа сначала радиус, а если нету радиуса, то тогда уже локал. аккаунтинг ессественно не входит :) Вставить ник Quote
rdc Posted March 13, 2017 Posted March 13, 2017 Firmware Version : Build 4.00.024Пора размораживаться, что ли) Вставить ник Quote
Butch3r Posted March 14, 2017 Posted March 14, 2017 config authen_login default method radius local сперва радиус, он отвалился - локал Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.