<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Freeradius, Auth-Type, Cisco-AVpair</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16727.html</link>
    <description>Подскажите пожалуйста, кто иcпользует Freeradius на Linux для аутентификации пользователей, как победить следующую проблему:&lt;br&gt;&lt;br&gt;Настроил Freeradius и cisco для аутентификации пользователя. При следующей настройке в файле users:&lt;br&gt;&lt;br&gt;username Cleartext-Password := &quot;password&quot;&lt;br&gt;         Service-Type = NAS-Prompt-User,&lt;br&gt;         cisco-avpair = &quot;shell:priv-lvl=15&quot;&lt;br&gt;&lt;br&gt;$enab15$ Cleartext-Password := &quot;password&quot;&lt;br&gt;         Service-Type = NAS-Prompt-User&lt;br&gt;&lt;br&gt;Пользователь ацтентифицируется на циске, но привелегия 15 не срабатывает и приходится вводить enable.&lt;br&gt;&lt;br&gt;И при настройке файла users следующим образом:&lt;br&gt;&lt;br&gt;DEFAULT Auth-Type := System&lt;br&gt;        Fall-Through = 1&lt;br&gt;&lt;br&gt;Радиус не находит в /etc/passwd системного логина и пароля&lt;br&gt;&lt;br&gt;Помогите плиз. Уже все сайты излазил, написано везде одинаково, но у меня не работает. Что я делаю не так.&lt;br&gt;&lt;br&gt;Заранее благодарен  &lt;br&gt;</description>

<item>
    <title>Freeradius, Auth-Type, Cisco-AVpair (KoD)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16727.html#12</link>
    <pubDate>Fri, 27 Jul 2012 06:32:33 GMT</pubDate>
    <description>&quot;username&quot; Cleartext-Password := &quot;passwd&quot;&lt;br&gt;             Auth-Type == Local,&lt;br&gt;             Service-Type = NAS-Prompt-User,&lt;br&gt;             Cisco-AVPair = &quot;Shell:priv-lvl=15&quot;&lt;br&gt;----------------------------------------------------------------&lt;br&gt;(config)# aaa new-model&lt;br&gt;(config)#&lt;br&gt;(config)# aaa authentication login default group RADGRP1 local&lt;br&gt;(config)# aaa authorization exec default group RADGRP1 local&lt;br&gt;(config)#&lt;br&gt;(config)# line &#123; console &amp;#124; vty &amp;#124; tty &#125; &amp;lt;n&amp;gt;&lt;br&gt;(config-line)# login exec default&lt;br&gt;(config-line)# authorization exec default&lt;br&gt;</description>
</item>

<item>
    <title>Freeradius, Auth-Type, Cisco-AVpair (без имя)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16727.html#11</link>
    <pubDate>Thu, 17 Jul 2008 08:46:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;может тут чего вылезет в процессе аутентификации/авторизации? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Включал debug. Пишет, что ему присылается атрибут с привелегией 15, но он &lt;br&gt;&amp;gt;&amp;gt;почему то не отрабатывается. А про то, почему Radius не хочет &lt;br&gt;&amp;gt;&amp;gt;брать пароли из /etc/passwd debug циски и не скажет. Сам лог &lt;br&gt;&amp;gt;&amp;gt;радиуса просто говорит, что login incorrect. Я сам понимаю, что наверняка &lt;br&gt;&amp;gt;&amp;gt;проблема в мелочи какой нибудь. Вот только какой? У всех заработало &lt;br&gt;&amp;gt;&amp;gt;сразу и без проблем? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вопрос так и не решен:( &lt;br&gt;&lt;br&gt;если я не ощибаюс то &lt;br&gt;&lt;br&gt;cisco-avpair = shell:priv-lvl=15&lt;br&gt;надо менять на следующий&lt;br&gt;Cisco-AVPair := shell:priv-lvl=15&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Freeradius, Auth-Type, Cisco-AVpair (askeo)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16727.html#10</link>
    <pubDate>Wed, 16 Jul 2008 10:28:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;term mon &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;может тут чего вылезет в процессе аутентификации/авторизации? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Включал debug. Пишет, что ему присылается атрибут с привелегией 15, но он &lt;br&gt;&amp;gt;почему то не отрабатывается. А про то, почему Radius не хочет &lt;br&gt;&amp;gt;брать пароли из /etc/passwd debug циски и не скажет. Сам лог &lt;br&gt;&amp;gt;радиуса просто говорит, что login incorrect. Я сам понимаю, что наверняка &lt;br&gt;&amp;gt;проблема в мелочи какой нибудь. Вот только какой? У всех заработало &lt;br&gt;&amp;gt;сразу и без проблем? &lt;br&gt;&lt;br&gt;вопрос так и не решен:(&lt;br&gt;</description>
</item>

<item>
    <title>Freeradius, Auth-Type, Cisco-AVpair (alchie)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16727.html#9</link>
    <pubDate>Wed, 16 Jul 2008 07:09:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;всего тестирую доступ сейчас. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а по консоли - это другое. тут надо: &lt;br&gt;&amp;gt;&amp;gt;line con 0 &lt;br&gt;&amp;gt;&amp;gt; privilege level 15 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;точно! Спасибо &lt;br&gt;&amp;gt;С консолью разобрался. А для телнета там точно ничего не надо дополнительного? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И к сожалению с Auth-Type := System пока неясно ничего :( &lt;br&gt;&lt;br&gt;тут надо дебаги фрирадиуса изучать. к сожалению, я в нем не силен.&lt;br&gt;</description>
</item>

<item>
    <title>Freeradius, Auth-Type, Cisco-AVpair (askeo)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16727.html#8</link>
    <pubDate>Wed, 16 Jul 2008 07:01:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;можно ли там чем-нить похерить. по идее текущих настроек должно хватать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На line vty у меня вообще ничего дополнительного не настроено, поскольку default-ный &lt;br&gt;&amp;gt;&amp;gt;лист сам применяется к нему. Да и я по консоли больше &lt;br&gt;&amp;gt;&amp;gt;всего тестирую доступ сейчас. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а по консоли - это другое. тут надо: &lt;br&gt;&amp;gt;line con 0 &lt;br&gt;&amp;gt; privilege level 15 &lt;br&gt;&lt;br&gt;точно! Спасибо&lt;br&gt;С консолью разобрался. А для телнета там точно ничего не надо дополнительного?&lt;br&gt;И к сожалению с Auth-Type := System пока неясно ничего :(&lt;br&gt;</description>
</item>

<item>
    <title>Freeradius, Auth-Type, Cisco-AVpair (alchie)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16727.html#7</link>
    <pubDate>Wed, 16 Jul 2008 06:52:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;тут порядок, на line vty ничего подозрительного нет? я что-то не помню &lt;br&gt;&amp;gt;&amp;gt;можно ли там чем-нить похерить. по идее текущих настроек должно хватать &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На line vty у меня вообще ничего дополнительного не настроено, поскольку default-ный &lt;br&gt;&amp;gt;лист сам применяется к нему. Да и я по консоли больше &lt;br&gt;&amp;gt;всего тестирую доступ сейчас. &lt;br&gt;&lt;br&gt;а по консоли - это другое. тут надо:&lt;br&gt;line con 0&lt;br&gt; privilege level 15&lt;br&gt;</description>
</item>

<item>
    <title>Freeradius, Auth-Type, Cisco-AVpair (askeo)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16727.html#6</link>
    <pubDate>Wed, 16 Jul 2008 05:36:27 GMT</pubDate>
    <description>&amp;gt;deb rad auth &lt;br&gt;&amp;gt;deb rad verb &lt;br&gt;&amp;gt;term mon &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может тут чего вылезет в процессе аутентификации/авторизации? &lt;br&gt;&lt;br&gt;Включал debug. Пишет, что ему присылается атрибут с привелегией 15, но он почему то не отрабатывается. А про то, почему Radius не хочет брать пароли из /etc/passwd debug циски и не скажет. Сам лог радиуса просто говорит, что login incorrect. Я сам понимаю, что наверняка проблема в мелочи какой нибудь. Вот только какой? У всех заработало сразу и без проблем?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Freeradius, Auth-Type, Cisco-AVpair (askeo)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16727.html#5</link>
    <pubDate>Wed, 16 Jul 2008 05:32:22 GMT</pubDate>
    <description>&amp;gt;тут порядок, на line vty ничего подозрительного нет? я что-то не помню &lt;br&gt;&amp;gt;можно ли там чем-нить похерить. по идее текущих настроек должно хватать &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;На line vty у меня вообще ничего дополнительного не настроено, поскольку default-ный лист сам применяется к нему. Да и я по консоли больше всего тестирую доступ сейчас. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Freeradius, Auth-Type, Cisco-AVpair (alchie)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16727.html#4</link>
    <pubDate>Wed, 16 Jul 2008 05:12:07 GMT</pubDate>
    <description>deb rad auth&lt;br&gt;deb rad verb&lt;br&gt;term mon&lt;br&gt;&lt;br&gt;может тут чего вылезет в процессе аутентификации/авторизации?&lt;br&gt;</description>
</item>

</channel>
</rss>
