<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка двух RADIUS-серверов</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10594.html</link>
    <description>Здравствуйте, у меня вопрос, что лучше для работы двух RADIUS-серверов&lt;br&gt;&lt;br&gt;1) Настроить cisco As 5300 на работу с двумя RADIUS-серверами &lt;br&gt;2) Настроить proxy.conf одного из RADIUS-сервера&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Настройка двух RADIUS-серверов (smooop)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10594.html#9</link>
    <pubDate>Wed, 14 Jul 2010 05:55:22 GMT</pubDate>
    <description>доброго всем времени суток! я вот тоже столкнулся с проблемой резервирования Radius-сервера для проверки подлинности пользователей (dot1x). как настроить cisco 2960 на работу с 2-мя RADIUS-серверами аутентификации по dot1x, один постоянный другой резервный на случай выхода из строя основного. &lt;br&gt;На обоих серверах настроен FreeRadius по 1812-1813 портам для доступа на активное оборудование и виндовый радиус по портам 1645-1646 для аутентификации по dot1x пользователей сети.&lt;br&gt;Вот часть конфига&lt;br&gt;aaa new-model&lt;br&gt;!         &lt;br&gt;!         &lt;br&gt;aaa group server radius RADMIN&lt;br&gt; server 192.168.17.185 auth-port 1812 acct-port 1813&lt;br&gt; server 192.168.17.186 auth-port 1812 acct-port 1813&lt;br&gt;!         &lt;br&gt;aaa group server radius DOT1X&lt;br&gt; server 192.168.17.185 auth-port 1645 acct-port 1646&lt;br&gt; server 192.168.17.186 auth-port 1645 acct-port 1646&lt;br&gt;!         &lt;br&gt;aaa authentication login default group radius local&lt;br&gt;aaa authentication login ADMINS group RADMIN local&lt;br&gt;aaa authentication enable default enable&lt;br&gt;aaa authentication dot1x default group</description>
</item>

<item>
    <title>Настройка двух RADIUS-серверов (dm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10594.html#8</link>
    <pubDate>Fri, 30 Jun 2006 05:09:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Попробуйте использовать group server radius. Например, &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;aaa group server radius group1 &lt;br&gt;&amp;gt;&amp;gt; server 1.1.1.1 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt;&amp;gt; server 2.2.2.2 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;aaa accounting connection h323 start-stop group group1 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;или одновременно, accounting &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;aaa group server radius group1 &lt;br&gt;&amp;gt;&amp;gt; server 1.1.1.1 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt;&amp;gt;aaa group server radius group2 &lt;br&gt;&amp;gt;&amp;gt; server 2.2.2.2 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt;&amp;gt;aaa accounting connection h323 start-stop broadcast group group1 group group2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Добрый день, попробовал оба способа, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но авторизация всегда проходит только если &quot;учетная запись&quot; есть на ПЕРВОМ сервере, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если я подключаюсь с &quot;учетной записью&quot; ВТОРОГО сервера, то не проходит. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;#124; &lt;br&gt;&amp;gt;&amp;#124; &lt;br&gt;&amp;gt;# первый сервер &lt;br&gt;&amp;gt;aaa group server radius freeradius &lt;br&gt;&amp;gt; server 172.22.3.151 auth-port 1812 acct-port 1813 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;# второй сервер &lt;br&gt;&amp;gt;aaa group server radius freeradius_1 &lt;br&gt;&amp;gt; server 172.22.3.158 auth-port 1812 acct-port 1813 &lt;br&gt;&amp;gt;&amp;#1</description>
</item>

<item>
    <title>Настройка двух RADIUS-серверов (vistarus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10594.html#7</link>
    <pubDate>Fri, 26 May 2006 02:10:44 GMT</pubDate>
    <description>&amp;gt;Попробуйте использовать group server radius. Например, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;aaa group server radius group1 &lt;br&gt;&amp;gt; server 1.1.1.1 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt; server 2.2.2.2 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;aaa accounting connection h323 start-stop group group1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или одновременно, accounting &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;aaa group server radius group1 &lt;br&gt;&amp;gt; server 1.1.1.1 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt;aaa group server radius group2 &lt;br&gt;&amp;gt; server 2.2.2.2 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt;aaa accounting connection h323 start-stop broadcast group group1 group group2 &lt;br&gt;&lt;br&gt;&lt;br&gt;Добрый день, попробовал оба способа, &lt;br&gt;&lt;br&gt;но авторизация всегда проходит только если &quot;учетная запись&quot; есть на ПЕРВОМ сервере, &lt;br&gt;если я подключаюсь с &quot;учетной записью&quot; ВТОРОГО сервера, то не проходит.&lt;br&gt;&lt;br&gt;&amp;#124;&lt;br&gt;&amp;#124;&lt;br&gt;# первый сервер&lt;br&gt;aaa group server radius freeradius&lt;br&gt; server 172.22.3.151 auth-port 1812 acct-port 1813&lt;br&gt;!&lt;br&gt;# второй сервер&lt;br&gt;aaa group server radius freeradius_1&lt;br&gt; server 172.22.3.158 auth-port 1812 acct-port 1813&lt;br&gt;&amp;#124;&lt;br&gt;&amp;#124;&lt;br&gt;&lt;br&gt;&lt;br&gt;если поменять местами&lt;br&gt;&amp;#124</description>
</item>

<item>
    <title>Настройка двух RADIUS-серверов (vistarus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10594.html#6</link>
    <pubDate>Thu, 25 May 2006 13:55:29 GMT</pubDate>
    <description>&amp;gt;Попробуйте использовать group server radius. Например, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;aaa group server radius group1 &lt;br&gt;&amp;gt; server 1.1.1.1 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt; server 2.2.2.2 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;aaa accounting connection h323 start-stop group group1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или одновременно, accounting &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;aaa group server radius group1 &lt;br&gt;&amp;gt; server 1.1.1.1 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt;aaa group server radius group2 &lt;br&gt;&amp;gt; server 2.2.2.2 auth-port 1645 acct-port 1646 &lt;br&gt;&amp;gt;aaa accounting connection h323 start-stop broadcast group group1 group group2 &lt;br&gt;&lt;br&gt;Попробую, а proxy.conf не нужен или в паре это?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка двух RADIUS-серверов (Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10594.html#5</link>
    <pubDate>Thu, 25 May 2006 13:41:20 GMT</pubDate>
    <description>Попробуйте использовать group server radius. Например,&lt;br&gt;&lt;br&gt;aaa group server radius group1&lt;br&gt; server 1.1.1.1 auth-port 1645 acct-port 1646&lt;br&gt; server 2.2.2.2 auth-port 1645 acct-port 1646&lt;br&gt;&lt;br&gt;aaa accounting connection h323 start-stop group group1&lt;br&gt;&lt;br&gt;или одновременно, accounting &lt;br&gt;&lt;br&gt;aaa group server radius group1&lt;br&gt; server 1.1.1.1 auth-port 1645 acct-port 1646&lt;br&gt;aaa group server radius group2&lt;br&gt; server 2.2.2.2 auth-port 1645 acct-port 1646&lt;br&gt;aaa accounting connection h323 start-stop broadcast group group1 group group2&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка двух RADIUS-серверов (vistarus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10594.html#4</link>
    <pubDate>Thu, 25 May 2006 05:35:51 GMT</pubDate>
    <description>&amp;gt;не в курсе, умеет ли твоя это делать, но если не умеет, &lt;br&gt;&amp;gt;то ответ напрашивается сам собой: &lt;br&gt;&amp;gt;1. настраиваешь proxy.conf &lt;br&gt;&amp;gt;2. настраиваешь кошку на работу с двумя радиусами. если первый падает (proxy.conf), &lt;br&gt;&amp;gt;то кошка обратится ко второму радиусу. &lt;br&gt;&lt;br&gt;Я не спец в cisco, след-но не знаю, может ли она работать с двумя RADIUS-серверами&lt;br&gt;во вторых, второй RADIUS-сервер не резервный, а дополнительный, то есть они (RADIUS-серверы) имеют каждый свою биллиноговую систему, точнее учет.&lt;br&gt;&lt;br&gt;Мне нужна такая последовательность действий, &lt;br&gt;cisco запрашивает авторизацию на ПЕРВОМ, если не удачно, то перейти на ВТОРОЙ.&lt;br&gt;настраиваю proxy.conf на ПЕРВОМ, и clients.conf на ВТОРОМ, но авторизация не проходит, если учетная запись на ВТОРОМ сервере.&lt;br&gt;&lt;br&gt;вот прописал в конфигах следующее&lt;br&gt;&lt;br&gt;172.22.3.151 Основной radius-сервер &lt;br&gt;172.22.3.158 Дополнительный radius-сервер &lt;br&gt;&lt;br&gt;#В Файле proxy.conf на 172.22.3.151 записал следующее&lt;br&gt;realm NULL &#123;&lt;br&gt;        type            = radius&lt;br&gt;        authhost        = 172.22.3.158:1812&lt;br&gt;        a</description>
</item>

<item>
    <title>Настройка двух RADIUS-серверов (scamp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10594.html#3</link>
    <pubDate>Thu, 25 May 2006 05:18:41 GMT</pubDate>
    <description>не в курсе, умеет ли твоя это делать, но если не умеет, то ответ напрашивается сам собой:&lt;br&gt;1. настраиваешь proxy.conf&lt;br&gt;2. настраиваешь кошку на работу с двумя радиусами. если первый падает (proxy.conf), то кошка обратится ко второму радиусу.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка двух RADIUS-серверов (vistarus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10594.html#2</link>
    <pubDate>Wed, 24 May 2006 23:07:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Здравствуйте, у меня вопрос, что лучше для работы двух RADIUS-серверов &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;1) Настроить cisco As 5300 на работу с двумя RADIUS-серверами &lt;br&gt;&amp;gt;&amp;gt;2) Настроить proxy.conf одного из RADIUS-сервера &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в случае, если у тебя падает этот самый проксирующий радиус, то ты &lt;br&gt;&amp;gt;имеешь облом даже в случае если у тебя второй радиус жив. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;первый вариант имхо предпочтителен &lt;br&gt;&lt;br&gt;Спасибо, но еще один вопрос, я наткнулся на следующий камень, вот здесь&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/579.html&lt;br&gt;&lt;br&gt;сказано, что cisco не умеет работать с двумя RADIUS-серверами. &lt;br&gt;у меня AS 5300, эта cisco тоже не умеет?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка двух RADIUS-серверов (alchie)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/10594.html#1</link>
    <pubDate>Wed, 24 May 2006 08:02:56 GMT</pubDate>
    <description>&amp;gt;Здравствуйте, у меня вопрос, что лучше для работы двух RADIUS-серверов &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) Настроить cisco As 5300 на работу с двумя RADIUS-серверами &lt;br&gt;&amp;gt;2) Настроить proxy.conf одного из RADIUS-сервера &lt;br&gt;&lt;br&gt;&lt;br&gt;в случае, если у тебя падает этот самый проксирующий радиус, то ты имеешь облом даже в случае если у тебя второй радиус жив.&lt;br&gt;первый вариант имхо предпочтителен</description>
</item>

</channel>
</rss>
