<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco+freeradius</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14436.html</link>
    <description>юзаю цыску 35хх и фрирадиус, скомпиленный на freeBSD.&lt;br&gt;чо я хачу - хочу авторизировать доступ к цыске по радиусу.&lt;br&gt;радиус юзает системную базу пользователей самой фряхи. все вроде работает но...&lt;br&gt;как мне разгарничить привилегии? файлик users не канает. админов очень много и постоянно кого-то прописывать/изменять нет ни времени.&lt;br&gt;&lt;br&gt;1. разделить доступ по привилегиям&lt;br&gt;2. на некоторые цыски запретить доступ вообще энным аккаунтам.&lt;br&gt;&lt;br&gt;фрирадиус использую без мускуля.&lt;br&gt;</description>

<item>
    <title>cisco+freeradius (obstracion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14436.html#13</link>
    <pubDate>Tue, 25 Sep 2007 07:32:09 GMT</pubDate>
    <description>&amp;gt;вощем решил я таки свою проблему полностью. &lt;br&gt;&amp;gt;всем спасибо кто помогал и советовал. &lt;br&gt;&amp;gt;работает так как мне и надо было. &lt;br&gt;&lt;br&gt;А решение какое нашел хоть скажи, людям интересно, да и задокументировать надо! Тебе от нас спасибо заранее :)&lt;br&gt;</description>
</item>

<item>
    <title>cisco+freeradius (mailrib)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14436.html#12</link>
    <pubDate>Mon, 24 Sep 2007 10:13:38 GMT</pubDate>
    <description>вощем решил я таки свою проблему полностью.&lt;br&gt;всем спасибо кто помогал и советовал.&lt;br&gt;работает так как мне и надо было.&lt;br&gt;</description>
</item>

<item>
    <title>cisco+freeradius (mailrib)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14436.html#11</link>
    <pubDate>Fri, 21 Sep 2007 13:26:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;после авторизации на радиусе он залогинется на циске сразу в enable &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;режиме. Соответственно на каждом коммутаторе и маршрутизаторе есть возможность произвести соотношение &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;определенных команд cisco IOS с определенным уровнем полномочий. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;большое спасибо за совет! помог! &lt;br&gt;&amp;gt;&amp;gt;теперь следующая проблеммка, разделить всех на две три группы. &lt;br&gt;&amp;gt;&amp;gt;с полными правами, ограниченными правами и запрещающими правами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Со всем вышеперечисленным очень хорошо справляется Cisco ACS. &lt;br&gt;&amp;gt;Легко ищется в осле :) &lt;br&gt;&lt;br&gt;я знаю что ACS рулит, но - у нас фирма юзает только лицензионный софт. придет проверка, аха, крякнутый - заплатите ка штраф, а идем-ка мы тебя посадим.&lt;br&gt;нет, это выход но... ни кто покупать не будет.&lt;br&gt;</description>
</item>

<item>
    <title>cisco+freeradius (Pcom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14436.html#10</link>
    <pubDate>Fri, 21 Sep 2007 12:42:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Этот параметр я указывал в файле users (подробности man radius.conf). В &lt;br&gt;&amp;gt;&amp;gt;cisco IOS есть 16 уровней доступа (0...15). 15 уровень мксимальные полномочия. &lt;br&gt;&amp;gt;&amp;gt;Если в users какому-то пользователю задать параметр avpair равным 15, то &lt;br&gt;&amp;gt;&amp;gt;после авторизации на радиусе он залогинется на циске сразу в enable &lt;br&gt;&amp;gt;&amp;gt;режиме. Соответственно на каждом коммутаторе и маршрутизаторе есть возможность произвести соотношение &lt;br&gt;&amp;gt;&amp;gt;определенных команд cisco IOS с определенным уровнем полномочий. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;большое спасибо за совет! помог! &lt;br&gt;&amp;gt;теперь следующая проблеммка, разделить всех на две три группы. &lt;br&gt;&amp;gt;с полными правами, ограниченными правами и запрещающими правами. &lt;br&gt;&lt;br&gt;Со всем вышеперечисленным очень хорошо справляется Cisco ACS.&lt;br&gt;Легко ищется в осле :)&lt;br&gt;</description>
</item>

<item>
    <title>cisco+freeradius (mailrib)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14436.html#9</link>
    <pubDate>Fri, 21 Sep 2007 12:25:35 GMT</pubDate>
    <description>&amp;gt;Когда-то помнится ковырял radius и доступ к cisco. Есть такое понятие как &lt;br&gt;&amp;gt;avpair. Это понятие - параметр, которые передается от радиус сервера на &lt;br&gt;&amp;gt;циску и говорит о том, какими полномочиями будет обладать авторизованный пользователь. &lt;br&gt;&amp;gt;Этот параметр я указывал в файле users (подробности man radius.conf). В &lt;br&gt;&amp;gt;cisco IOS есть 16 уровней доступа (0...15). 15 уровень мксимальные полномочия. &lt;br&gt;&amp;gt;Если в users какому-то пользователю задать параметр avpair равным 15, то &lt;br&gt;&amp;gt;после авторизации на радиусе он залогинется на циске сразу в enable &lt;br&gt;&amp;gt;режиме. Соответственно на каждом коммутаторе и маршрутизаторе есть возможность произвести соотношение &lt;br&gt;&amp;gt;определенных команд cisco IOS с определенным уровнем полномочий. &lt;br&gt;&lt;br&gt;большое спасибо за совет! помог!&lt;br&gt;теперь следующая проблеммка, разделить всех на две три группы.&lt;br&gt;с полными правами, ограниченными правами и запрещающими правами.&lt;br&gt;</description>
</item>

<item>
    <title>cisco+freeradius (mailrib)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14436.html#8</link>
    <pubDate>Fri, 21 Sep 2007 08:47:13 GMT</pubDate>
    <description>&amp;gt;Соответственно на каждом коммутаторе и маршрутизаторе есть возможность произвести соотношение определенных команд cisco IOS с определенным уровнем полномочий.&lt;br&gt;&lt;br&gt;гм... а как ??? поставил я в файлике users cisco-avpair = &quot;shell:priv-lvl=15&quot; а логинюсь все равно с левелом ниже 6-го т.е. show мне не доступна. (((&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco+freeradius (Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14436.html#7</link>
    <pubDate>Thu, 20 Sep 2007 14:58:51 GMT</pubDate>
    <description>Посмотрите в файле raddb/users при использовании в текстовом формате :&lt;br&gt;&amp;lt;&amp;gt;              Auth-Type := Local, User-Password == &quot;user name&quot;&lt;br&gt;                Calling-Station-Id == &quot;1.1.1.1&quot; # - from ip address&lt;br&gt;                Service-Type = Login-User,&lt;br&gt;                cisco-avpair = &quot;shell:priv-lvl=7&quot;, # login priv level&lt;br&gt;#               Reply-Messagy = &quot;Hello, &#037;u&quot;&lt;br&gt;&lt;br&gt;Лучше вести общую базу на mysql, FreeRadius имеет всё необходимое.&lt;br&gt;Но на FreeBSD придётся делать manualно.&lt;br&gt;</description>
</item>

<item>
    <title>cisco+freeradius (intellegent)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14436.html#6</link>
    <pubDate>Thu, 20 Sep 2007 14:06:28 GMT</pubDate>
    <description>Когда-то помнится ковырял radius и доступ к cisco. Есть такое понятие как avpair. Это понятие - параметр, которые передается от радиус сервера на циску и говорит о том, какими полномочиями будет обладать авторизованный пользователь. Этот параметр я указывал в файле users (подробности man radius.conf). В cisco IOS есть 16 уровней доступа (0...15). 15 уровень мксимальные полномочия. Если в users какому-то пользователю задать параметр avpair равным 15, то после авторизации на радиусе он залогинется на циске сразу в enable режиме. Соответственно на каждом коммутаторе и маршрутизаторе есть возможность произвести соотношение определенных команд cisco IOS с определенным уровнем полномочий.&lt;br&gt;</description>
</item>

<item>
    <title>cisco+freeradius (mailrib)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14436.html#5</link>
    <pubDate>Thu, 20 Sep 2007 11:41:58 GMT</pubDate>
    <description>ладно, спрошу еще тогда:&lt;br&gt;как можно без использования постгре, лдапа и мускуля разделить пользователей на группы ???&lt;br&gt;ведь можно как-то. для чего в радиусе поля /etc/group тогда ???&lt;br&gt;кто нить мне поможет?&lt;br&gt;</description>
</item>

</channel>
</rss>
