<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разграничение доступа в CISCO через IAS-RADIUS.</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/17848.html</link>
    <description>Есть роутер 3845, на нем настроена аутентификация через IAS-RADIUS (M$).&lt;br&gt;Радиус используется для: &lt;br&gt;1.Админского доступа (telnet).&lt;br&gt;2.Easy-VPN.&lt;br&gt;Юзера разложены по разным группам в AD -- для Telnet и для Easy-VPN. &lt;br&gt;Группы описаны в разных политиках в IAS&apos;е. &lt;br&gt;Задача: сделать так, что тот кто может пользовать Telnet не мог бы заходить через Easy-VPN, и наоборот. То есть -- разграничение доступа. &lt;br&gt;Но у меня пока получается проходной двор - юзера из разных групп могут использовать обе функции (telnet и Easy-VPN). &lt;br&gt;Подозреваю что нужно использовать некие атрибуты, но как и что -- не понимаю.&lt;br&gt;Поможите люди добрые кто чем может -- советом или делом.&lt;br&gt;</description>

<item>
    <title>Разграничение доступа в CISCO через IAS-RADIUS. (Slon)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/17848.html#3</link>
    <pubDate>Thu, 18 Dec 2008 06:47:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Юзера разложены по разным группам в AD -- для Telnet и для &lt;br&gt;&amp;gt;Easy-VPN. &lt;br&gt;&amp;gt;Группы описаны в разных политиках в IAS&apos;е. &lt;br&gt;&amp;gt;Задача: сделать так, что тот кто может пользовать Telnet не мог бы &lt;br&gt;&amp;gt;заходить через Easy-VPN, и наоборот. То есть -- разграничение доступа. &lt;br&gt;&amp;gt;Но у меня пока получается проходной двор - юзера из разных групп &lt;br&gt;&amp;gt;могут использовать обе функции (telnet и Easy-VPN). &lt;br&gt;&amp;gt;Подозреваю что нужно использовать некие атрибуты, но как и что -- не &lt;br&gt;&amp;gt;понимаю. &lt;br&gt;&amp;gt;Поможите люди добрые кто чем может -- советом или делом. &lt;br&gt;&lt;br&gt;долго искать лень но можете начать от сюда http://www.cisco.com/univercd/cc/td/doc/product/access/acs_soft/csacs4nt/csnt30/user/ad.htm&lt;br&gt;</description>
</item>

<item>
    <title>Разграничение доступа в CISCO через IAS-RADIUS. (Monster_C)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/17848.html#2</link>
    <pubDate>Wed, 17 Dec 2008 13:22:22 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Service-Type login enable и vpdn на cisco.com или на google:) &lt;br&gt;&lt;br&gt;Искал.. Пока ничего не нашел..&lt;br&gt;Проблема в том, что Цыска на Радиус посылает минимум атрибутов, по которым можно что-либо идентифицировать. &lt;br&gt;Уточните отношение vpdn к EasyVPN(IPSec)?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разграничение доступа в CISCO через IAS-RADIUS. (Slon)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/17848.html#1</link>
    <pubDate>Tue, 16 Dec 2008 12:40:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Юзера разложены по разным группам в AD -- для Telnet и для &lt;br&gt;&amp;gt;Easy-VPN. &lt;br&gt;&amp;gt;Группы описаны в разных политиках в IAS&apos;е. &lt;br&gt;&amp;gt;Задача: сделать так, что тот кто может пользовать Telnet не мог бы &lt;br&gt;&amp;gt;заходить через Easy-VPN, и наоборот. То есть -- разграничение доступа. &lt;br&gt;&amp;gt;Но у меня пока получается проходной двор - юзера из разных групп &lt;br&gt;&amp;gt;могут использовать обе функции (telnet и Easy-VPN). &lt;br&gt;&amp;gt;Подозреваю что нужно использовать некие атрибуты, но как и что -- не &lt;br&gt;&amp;gt;понимаю. &lt;br&gt;&amp;gt;Поможите люди добрые кто чем может -- советом или делом. &lt;br&gt;&lt;br&gt;Service-Type login enable и vpdn на cisco.com или на google:)&lt;br&gt;</description>
</item>

</channel>
</rss>
