<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD PAM RADIUS/TACACS+</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90982.html</link>
    <description>Приветствую!&lt;br&gt;Помогите настроить PAM на аутентификацию пользователей через TACACS+ или RADIUS.&lt;br&gt;&lt;br&gt;&lt;br&gt;Возмникла необходимость аутентифицировать пользователей на сервере Cisco ACS 5.&lt;br&gt;&lt;br&gt;Необходимая конфигурация ACS сделана.&lt;br&gt;&lt;br&gt;Настраиваю PAM.&lt;br&gt;&lt;br&gt;В первую очередь хотелось использовать TACACS+.&lt;br&gt;Сделана была следующая настройка:&lt;br&gt;&#091;/etc/pam.d&#093;# cat tacacs &lt;br&gt;#&#037;PAM-1.0&lt;br&gt;authsufficient/usr/lib/pam_tacplus.so try_first_pass template_user=tacuser&lt;br&gt;sessionsufficient/usr/lib/pam_tacplus.so service=shell protocol=ssh&lt;br&gt;accountsufficient/usr/lib/pam_tacplus.so service=shell protocol=ssh&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;/etc/pam.d&#093;# grep -v &apos;#&apos; sshd &lt;br&gt;authincludetacacs&lt;br&gt;accountincludetacacs&lt;br&gt;sessionincludetacacs&lt;br&gt;&lt;br&gt;authsufficientpam_opie.sono_warn no_fake_prompts&lt;br&gt;authrequisitepam_opieaccess.sono_warn allow_local&lt;br&gt;authrequiredpam_unix.sotry_first_pass&lt;br&gt;&lt;br&gt;accountrequiredpam_nologin.so&lt;br&gt;accountrequiredpam_login_access.so&lt;br&gt;accountrequiredpam_unix.so&lt;br&gt;&lt;br&gt;sessionrequiredpam_permit.so&lt;br&gt;passwordrequiredpam_unix.</description>

<item>
    <title>FreeBSD PAM RADIUS/TACACS+ (Try)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90982.html#3</link>
    <pubDate>Mon, 28 May 2012 13:19:28 GMT</pubDate>
    <description> У меня вот что получилось!&lt;br&gt;&lt;br&gt;tac_plus.conf&lt;br&gt;=============&lt;br&gt;key = super_secret&lt;br&gt;user = tacuser &#123;&lt;br&gt; # Пользователя несуществует на клиентском хосте&lt;br&gt; login = cleartext tacuserpass&lt;br&gt;&#125;&lt;br&gt;user = user &#123;&lt;br&gt; # Пользователь существует на клиентском хосте&lt;br&gt; login = cleartext userpass&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;/etc/pam.d/tacacs&lt;br&gt;=================&lt;br&gt;auth    sufficient      /usr/lib/pam_tacplus.so try_first_pass&lt;br&gt;account sufficient      /usr/lib/pam_tacplus.so service=shell protocol=ssh&lt;br&gt;session sufficient      /usr/lib/pam_tacplus.so service=shell protocol=ssh&lt;br&gt;&lt;br&gt;При авторизации пользователем tacuser получаю ошибку:&lt;br&gt;====================================================&lt;br&gt;Mon May 28 17:04:07 2012 &#091;14045&#093;: PACKET: key=super_secret&lt;br&gt;Mon May 28 17:04:07 2012 &#091;14045&#093;: version 192 (0xc0), type 1, seq no 3, flags 0x1&lt;br&gt;Mon May 28 17:04:07 2012 &#091;14045&#093;: session_id 3974293904 (0xece2e990), Data length 18 (0x12)&lt;br&gt;Mon May 28 17:04:07 2012 &#091;14045&#093;: End header&lt;br&gt;Mon May 28 17:04:07 2012 &#091;14045&#093;: type=AUTHEN/CONT&lt;br&gt;Mon May 28 17:04:07 2012 &#091;14045&#093;: user_msg_l</description>
</item>

<item>
    <title>FreeBSD PAM RADIUS/TACACS+ (Try)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90982.html#2</link>
    <pubDate>Wed, 11 Apr 2012 13:17:45 GMT</pubDate>
    <description>Я не с ответом а с вопросом пришел! )&lt;br&gt;&lt;br&gt;Как я понимаю tacacs сервер на циске..?&lt;br&gt;Если да то изначально как тебе удалось заставить pam_tacplus.so  обращаться на удаленную машину! У меня он требует локальный /etc/tacplus.conf&lt;br&gt;Я от только в упор не понимаю что в него нужно писать, что бы тот отправил запрос на удаленный сервер..&lt;br&gt;&lt;br&gt;Поясни пожалуйста, как у тебя это сделано! Может быть у тебя уже получилась реализовать такую авторизацию.. ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD PAM RADIUS/TACACS+ (GByte)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90982.html#1</link>
    <pubDate>Tue, 22 Feb 2011 12:23:53 GMT</pubDate>
    <description>Up!&lt;br&gt;</description>
</item>

</channel>
</rss>
