URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1229
[ Назад ]

Исходное сообщение
"Разграничение  Доступа к Сisco через Radius Windows 2003 server"

Отправлено peters_ukr , 19-Фев-14 13:33 
Привет. Настроил все работает. Где теперь задать каким пользователи могут а какие нет  входить на определенные маршрутизаторы.
Спасибо.

Содержание

Сообщения в этом обсуждении
"Разграничение  Доступа к Сisco через Radius Windows 2003 server"
Отправлено ShyLion , 19-Фев-14 14:56 
> Привет. Настроил все работает. Где теперь задать каким пользователи могут а какие
> нет  входить на определенные маршрутизаторы.
> Спасибо.

Смотри какие атрибуты шлют устройства при авторизации (debug radius ...), по ним и лепи политки.

ЗЫ: ну и гемор это, мышкой на виндовом радиусе политики лепить.


"Разграничение  Доступа к Сisco через Radius Windows 2003 server"
Отправлено peters_ukr , 19-Фев-14 15:17 
>> Привет. Настроил все работает. Где теперь задать каким пользователи могут а какие
>> нет  входить на определенные маршрутизаторы.
>> Спасибо.
> Смотри какие атрибуты шлют устройства при авторизации (debug radius ...), по ним
> и лепи политки.
> ЗЫ: ну и гемор это, мышкой на виндовом радиусе политики лепить.

Спасибо конечно. Я бы хотел услышать ответ хто реально что-то сделал.
А так пальцем в небо.


"Разграничение  Доступа к Сisco через Radius Windows 2003 server"
Отправлено ShyLion , 19-Фев-14 15:28 
>>> Привет. Настроил все работает. Где теперь задать каким пользователи могут а какие
>>> нет  входить на определенные маршрутизаторы.
>>> Спасибо.
>> Смотри какие атрибуты шлют устройства при авторизации (debug radius ...), по ним
>> и лепи политки.
>> ЗЫ: ну и гемор это, мышкой на виндовом радиусе политики лепить.
> Спасибо конечно. Я бы хотел услышать ответ хто реально что-то сделал.
>  А так пальцем в небо.

Я реально настраивал кучу политик на виндовом радиусе под всякое, пальцем в небо не тыкал. Твой вопрос требует немножно напрячь голову и самому определиться по каким критериям лепить политики. Кроме тебя это никто не сделает, ибо вариантов может быть масса, начиная от IP адреса роутера, заканчивая погодой на марсе.