<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Remote access authentication</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/23182.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Настроил на ASA Remote Access VPN с аутентификацией на Radius сервере. Так же есть возможность удаленного администрирования ASA по ssh с аутентификацией через тот же Radius сервер. При этом пользователи, которым разрешен доступ по Remote Access получают возможность аутентифицироваться для доступа по ssh (используется один и тот же Radius сервер). Есть ли возможность запретить аутентифицироваться на ASA для управления (ssh) с сохранение возможности аутентифицироваться для Remote Access  VPN используя при этом один и тот же Radius сервер?&lt;br&gt;</description>

<item>
    <title>Remote access authentication (klararuc)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/23182.html#2</link>
    <pubDate>Wed, 19 Oct 2011 12:22:49 GMT</pubDate>
    <description>Круто!&lt;br&gt;</description>
</item>

<item>
    <title>Remote access authentication (Vasili)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/23182.html#1</link>
    <pubDate>Mon, 17 Oct 2011 11:36:57 GMT</pubDate>
    <description>&amp;gt; Есть ли возможность запретить аутентифицироваться &lt;br&gt;&amp;gt; на ASA для управления (ssh) с сохранение возможности аутентифицироваться для Remote &lt;br&gt;&amp;gt; Access  VPN используя при этом один и тот же Radius &lt;br&gt;&amp;gt; сервер?&lt;br&gt;&lt;br&gt;Я бы посмотрел на список аттрибутов, который приходит во время авторизации по VPN &amp; ssh - наверняка он будет разным. =&amp;gt; можно резать по какому-то из аттрибутов. Если radius - это FreeRadius, то помоему debug включается так: radiusd -X.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
