Доброе время суток!
Настраиваю freeradius, сервер используется как для хранения учеток сетевых админов, так и для хранения логинов от wifi.
Создаю пользователя, указываю только пароль. В клиентах прописан маршрутизатор cisco 2811, nas type = cisco.Маршрутизатор пускает пользователя, как дать доступ к сетевому оборудованию только определенным пользователям?
> Доброе время суток!
> Настраиваю freeradius, сервер используется как для хранения учеток сетевых админов, так
> и для хранения логинов от wifi.
> Создаю пользователя, указываю только пароль. В клиентах прописан маршрутизатор cisco 2811,
> nas type = cisco.
> Маршрутизатор пускает пользователя, как дать доступ к сетевому оборудованию только определенным
> пользователям?Смотрите какой порт nas при попытке входа на консоли получает радиус. Он должен отличаться от входа wifi. Создайте отдельное правило для админов.
> Доброе время суток!
> Настраиваю freeradius, сервер используется как для хранения учеток сетевых админов, так
> и для хранения логинов от wifi.
> Создаю пользователя, указываю только пароль. В клиентах прописан маршрутизатор cisco 2811,
> nas type = cisco.
> Маршрутизатор пускает пользователя, как дать доступ к сетевому оборудованию только определенным
> пользователяПривет. Ты как то решил данную проблему?
> Привет. Ты как то решил данную проблему?Привет, вопрос еще актуален?
>> Привет. Ты как то решил данную проблему?
> Привет, вопрос еще актуален?Да, проблема не решена.
>>> Привет. Ты как то решил данную проблему?
>> Привет, вопрос еще актуален?
> Да, проблема не решена.вот кусок конфига
/etc/raddb/sites-enabled/default
секция
authorize {в базе радиуса админы занесены в группу CiscoAdmins, а устройства в группу ciscodev.
# Ограничение на вход по логину для сетевых устройств на основе групп radius
# привязка пользователей к группам устройств осуществленна в MySQLupdate request {
Huntgroup-Name := "%{sql:SELECT groupname FROM radhuntgroup WHERE nasipaddress='%{NAS-IP-Address}'}"
}if (SQL-Group == "CiscoAdmins" && Huntgroup-Name == "ciscodev"){
ok
else {
reject
}
}
>[оверквотинг удален]
> секция
> authorize {
> в базе радиуса админы занесены в группу CiscoAdmins, а устройства в группу
> ciscodev.
> # Ограничение на вход
> по логину для сетевых устройств на основе групп radius
> # привязка пользователей к
> группам устройств осуществленна в MySQL
> update request
> {Спасибо!
>[оверквотинг удален]
> }
> if (SQL-Group
> == "CiscoAdmins" && Huntgroup-Name == "ciscodev"){
>
> ok
> else {
>
> reject
> }
> }