URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86525
[ Назад ]

Исходное сообщение
"FreeRadius - вопрос по хранению паролей"

Отправлено bda , 09-Сен-09 10:41 
Уважаемые коллеги, просьба подсказать, по поводу FreeRadius... Можно ли в нем хранить пользовательские пароли - в зашифрованном виде, совместимом с Cisco/Huawei-устройствами...

Сорри за кривость вопроса.


Содержание

Сообщения в этом обсуждении
"FreeRadius - вопрос по хранению паролей"
Отправлено ALex_hha , 09-Сен-09 11:30 
>Уважаемые коллеги, просьба подсказать, по поводу FreeRadius... Можно ли в нем хранить
>пользовательские пароли - в зашифрованном виде, совместимом с Cisco/Huawei-устройствами...
>
>Сорри за кривость вопроса.

В самом радиусе ничего не хранится, он лишь посредник. Пароли ты можешь с помощью радиуса выбирать из MySQL, LDAP, etc ...


"FreeRadius - вопрос по хранению паролей"
Отправлено bda , 09-Сен-09 11:50 
>>Уважаемые коллеги, просьба подсказать, по поводу FreeRadius... Можно ли в нем хранить
>>пользовательские пароли - в зашифрованном виде, совместимом с Cisco/Huawei-устройствами...
>>
>>Сорри за кривость вопроса.
>
>В самом радиусе ничего не хранится, он лишь посредник. Пароли ты можешь
>с помощью радиуса выбирать из MySQL, LDAP, etc ...

Да мне надо как-то так что бы сдружить с цисками, хуавеями, длинками, телесисами... Подскажите, может есть какой гайд на эту тему? Главное, что бы хранилось не в открытом виде...


"FreeRadius - вопрос по хранению паролей"
Отправлено Anatoliy , 09-Сен-09 13:02 
>[оверквотинг удален]
>>>пользовательские пароли - в зашифрованном виде, совместимом с Cisco/Huawei-устройствами...
>>>
>>>Сорри за кривость вопроса.
>>
>>В самом радиусе ничего не хранится, он лишь посредник. Пароли ты можешь
>>с помощью радиуса выбирать из MySQL, LDAP, etc ...
>
>Да мне надо как-то так что бы сдружить с цисками, хуавеями, длинками,
>телесисами... Подскажите, может есть какой гайд на эту тему? Главное, что
>бы хранилось не в открытом виде...

Если Ваше устройство использует chap, то пароли должны быть в открытом виде.
Cisco использует как chap, так и pap.


"FreeRadius - вопрос по хранению паролей"
Отправлено bda , 09-Сен-09 13:44 
>[оверквотинг удален]
>>>В самом радиусе ничего не хранится, он лишь посредник. Пароли ты можешь
>>>с помощью радиуса выбирать из MySQL, LDAP, etc ...
>>
>>Да мне надо как-то так что бы сдружить с цисками, хуавеями, длинками,
>>телесисами... Подскажите, может есть какой гайд на эту тему? Главное, что
>>бы хранилось не в открытом виде...
>
>Если Ваше устройство использует chap, то пароли должны быть в открытом виде.
>
>Cisco использует как chap, так и pap.

Я имел ввиду пароли на vty login... вот сними как быть?


"FreeRadius - вопрос по хранению паролей"
Отправлено Anatoliy , 09-Сен-09 13:54 
>[оверквотинг удален]
>>>
>>>Да мне надо как-то так что бы сдружить с цисками, хуавеями, длинками,
>>>телесисами... Подскажите, может есть какой гайд на эту тему? Главное, что
>>>бы хранилось не в открытом виде...
>>
>>Если Ваше устройство использует chap, то пароли должны быть в открытом виде.
>>
>>Cisco использует как chap, так и pap.
>
>Я имел ввиду пароли на vty login... вот сними как быть?

Точно сказать не могу, скорей всего pap.
Вы последовательно подключайте уст-ва к RADIUS-у и смотрите в каком формате посылаются пароли.


"FreeRadius - вопрос по хранению паролей"
Отправлено bda , 09-Сен-09 14:16 
>[оверквотинг удален]
>>>
>>>Если Ваше устройство использует chap, то пароли должны быть в открытом виде.
>>>
>>>Cisco использует как chap, так и pap.
>>
>>Я имел ввиду пароли на vty login... вот сними как быть?
>
>Точно сказать не могу, скорей всего pap.
>Вы последовательно подключайте уст-ва к RADIUS-у и смотрите в каком формате посылаются
>пароли.

Понятно, попробую действовать в таком духе...