Mancubus Posted October 30, 2004 Posted October 30, 2004 Господа. Подскажите где можно самообразоваться по этому поводу. В теории вроде все прозрачно, но как выглядит в реальности не ясно. Каким вот например образом юзик проходит аутентификацию с Radius сервером. PS: Цель применения медь, а не радио. Вопрос навеяло описание des-3226s(http://www.dlink.ru/products/prodview.php?type=13&id=79) Вставить ник Quote
repa Posted November 1, 2004 Posted November 1, 2004 Ищи на форуме, уже давал рекомедации как разобраться с этим стандартом. Вставить ник Quote
sauron Posted November 1, 2004 Posted November 1, 2004 2Mancubus: в целом RADIUS пофиг что лопатить и откуда лопатить :) Главное это понять где на железе прописывается RADIUS и что оно желает получить от него. Все остальное дело техники. Вставить ник Quote
bjacka Posted July 13, 2005 Posted July 13, 2005 Господа. Подскажите где можно самообразоваться по этому поводу. В теории вроде все прозрачно, но как выглядит в реальности не ясно. Каким вот например образом юзик проходит аутентификацию с Radius сервером. PS: Цель применения медь, а не радио. Вопрос навеяло описание des-3226s(http://www.dlink.ru/products/prodview.php?type=13&id=79) столкнулся с такой же проблеммой! инфы к сожалению тоже не нашел... может кто все-так объяснит что здесь к чему у меня есть железяка DES-3526 ну и сервер планирую FreeBSD для радиуса.... Вставить ник Quote
GENiUS Posted July 13, 2005 Posted July 13, 2005 repa, поюзал поиск но так ничего и не нашел. Может подкинешь ссылочку, интересно почитать. Вставить ник Quote
aidmax Posted July 13, 2005 Posted July 13, 2005 http://standards.ieee.org/getieee802/downl...802.1X-2001.pdf Вставить ник Quote
SergeyBSV Posted July 13, 2005 Posted July 13, 2005 aidmax, Браво, я того же мнения Вставить ник Quote
repa Posted July 13, 2005 Posted July 13, 2005 repa, поюзал поиск но так ничего и не нашел. Может подкинешь ссылочку, интересно почитать. Повторю что писал ранее, чтобы не искать. Прошлый раз я давал рекомендации как настроить 802.1x на связке Windows 2000/XP, коммутатор потдерживающий 802.1x, FreeRadius, OpenSSL необязательно. Нужно будет поставить FreeRadius, настроить в конфигурационых файлах в качестве клиента коммутатор. На порту комутаторе включить 802.1x и прописать адрес RADIUS сервера. В винде включить 802.1x на сетевом адаптере. Для начала включать MD5 (аутентификация по паролю) Активно использовать дебаг на FreeRadius. Несомнено, при настроике будут возникать вопросы, пиши их форум, постараюсь ответить. P.S. Для настроики авторизации на сертификатах полезно будет почитать документ EAPTLS.pdf Вставить ник Quote
b1or Posted September 4, 2005 Posted September 4, 2005 А если MD5 то имя пользователя и пароль как на учетной записи Windows? А если они должны быть другими? Вставить ник Quote
Vlad Karagezov, D-Link Posted September 5, 2005 Posted September 5, 2005 Господа. Подскажите где можно самообразоваться по этому поводу. В теории вроде все прозрачно, но как выглядит в реальности не ясно. Каким вот например образом юзик проходит аутентификацию с Radius сервером. PS: Цель применения медь, а не радио. Вопрос навеяло описание des-3226s(http://www.dlink.ru/products/prodview.php?type=13&id=79) столкнулся с такой же проблеммой! инфы к сожалению тоже не нашел... может кто все-так объяснит что здесь к чему у меня есть железяка DES-3526 ну и сервер планирую FreeBSD для радиуса.... http://www.dlink.ru/phorum/viewtopic.php?t=14934 Вставить ник Quote
repa Posted September 5, 2005 Posted September 5, 2005 А если MD5 то имя пользователя и пароль как на учетной записи Windows? А если они должны быть другими? Они будут таким, какие установлены на машине(домене) на которой запущен RADIUS сервер. Соответственно или менять машину, или радиус сервер, или логин пользователя. Вставить ник Quote
b1or Posted September 5, 2005 Posted September 5, 2005 в Windows XP SP2 автоматом если не логинится запускается окно запроса логина-пароля-домена и после с авторизацией все о-кей. Но остались еще вопросы: в 2003 сервере этого не происходит, если даже произойдет, как поступить в случае если сервером пользуются как сервером, то есть на сеанс никто не заходит, процессы сами по себе должы работать, и еще вопрос - как подключишься, так все как один сеанс на свитче - как узнать текущее количество байт скачанных. выключать и включать порт все время не прикалывает Вставить ник Quote
repa Posted September 5, 2005 Posted September 5, 2005 С 2003 особо не работал. И вопрос не особо понятен. Так что, ничего не подскажу. Вставить ник Quote
Shiva Posted September 5, 2005 Posted September 5, 2005 b1or, как поступить в случае если сервером пользуются как сервером Отключить авторизацию. Вставить ник Quote
b1or Posted September 5, 2005 Posted September 5, 2005 Клиент держит у себя сервер 2003 с которого уже натит дальше в подсетку. убрать 802.1х - значится убрать учет трафика - так не пойде-ет. Вставить ник Quote
repa Posted September 6, 2005 Posted September 6, 2005 Учет трафика можно делать через SNMP. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.