<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco Свич + FreeRadius + XP клиенты</title>
    <link>https://opennet.me/openforum/vsluhforumID6/19128.html</link>
    <description>В общем ситуация вкратце. &lt;br&gt;Поставленая задача: настроить 802.1x на freeradius для аутеньтификации поьзователей, которые втыкаются в сеть через Cisco switch 3560G.&lt;br&gt;Настроил freeradius на Ubuntu 8.10 сервере, samba работает нормально. Freeradius работает по peap/mschapv2.&lt;br&gt;&lt;br&gt;Пишу тут потому что думаю что проблемма возникает либо у клиента и свича либо у сервера и свича. &lt;br&gt;&lt;br&gt;&lt;br&gt;Пользователь в AD находится и аутеньтификация проходит с самого radius сервера. &lt;br&gt;:~$ radtest ADuser pass localhost 0 testing123&lt;br&gt;&lt;br&gt;Sending Access-Request of id 227 to 127.0.0.1 port 1812&lt;br&gt;User-Name = &quot;ADuser&quot;&lt;br&gt;User-Password = &quot;pass&quot;&lt;br&gt;NAS-IP-Address = 127.0.1.1&lt;br&gt;NAS-Port = 0&lt;br&gt;rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=227, length=20&lt;br&gt;&lt;br&gt;&lt;br&gt;Содержание /etc/freeradius/clients.conf, то что я менял&lt;br&gt;&lt;br&gt;# Cisco switch 3560G&lt;br&gt;&lt;br&gt;client 10.77.10.248 &#123;&lt;br&gt;        secret = password&lt;br&gt;        nastype = cisco&lt;br&gt;        shortname = 10.77.10.248&lt;br&gt;&#125;&lt;br&gt;# Network to activate access control &lt;br&gt;&lt;br&gt;&lt;br&gt;client 10.77.10.0/24 &#123;&lt;br&gt;        secret = </description>

<item>
    <title>Cisco Свич + FreeRadius + XP клиенты (pavelbash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/19128.html#6</link>
    <pubDate>Wed, 08 Jul 2009 11:35:03 GMT</pubDate>
    <description>Нет, не включён. А надо бы попробовать для ускорения процесса. Спасибо:)&lt;br&gt;&lt;br&gt;Portfast Default             is disabled&lt;br&gt;PortFast BPDU Guard Default  is disabled&lt;br&gt;Portfast BPDU Filter Default is disabled&lt;br&gt;Loopguard Default            is disabled&lt;br&gt;EtherChannel misconfig guard is enabled&lt;br&gt;UplinkFast                   is disabled&lt;br&gt;BackboneFast                 is disabled&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Победа! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а STP на портах коммутатора в каком режиме? - portfast включен? </description>
</item>

<item>
    <title>Cisco Свич + FreeRadius + XP клиенты (ПИнеу)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/19128.html#5</link>
    <pubDate>Tue, 07 Jul 2009 17:35:07 GMT</pubDate>
    <description>&amp;gt;Победа! &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;а STP на портах коммутатора в каком режиме? - portfast включен?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Свич + FreeRadius + XP клиенты (pavelbash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/19128.html#4</link>
    <pubDate>Thu, 02 Jul 2009 12:06:28 GMT</pubDate>
    <description>Победа!&lt;br&gt;&lt;br&gt;Всё заработало. Дело было в клиенте, видимо Windows XP SP2 на ноутах HP по какой то причине не отсылал EAP запросы на свич несмотря на настройки и изменения в реестре. На рабочей станции всё заработало без проблемм. Пришлось только сделать acl на чтение и выполнение /usr/run/samba/winbind_priveleged для юзера freerad чтобы заработал EAP/TLS. &lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;так и должно быть? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Со стороны клиента смущает Domain UNKNOWN: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;#show authentication sessions &lt;br&gt;&amp;gt;&amp;gt;Interface  MAC Address     Method   Domain &lt;br&gt;&amp;gt;&amp;gt;  Status         &lt;br&gt;&amp;gt;&amp;gt;Session ID &lt;br&gt;&amp;gt;&amp;gt;Gi0/30     0022.645c.adas  dot1x    UNKNOWN &lt;br&gt;&amp;gt;&amp;gt; Running        0A4D0AF80000008C4891B752 &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Свич + FreeRadius + XP клиенты (pavelbash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/19128.html#3</link>
    <pubDate>Mon, 29 Jun 2009 08:24:37 GMT</pubDate>
    <description>Обновление:&lt;br&gt;&lt;br&gt;Тест с циски на фрирадиус проходит. &lt;br&gt;&lt;br&gt;switch_it# test aaa group radius ADuser pass port 1812 new-code &lt;br&gt;User successfully authenticated&lt;br&gt;&lt;br&gt;&lt;br&gt;Дебаг udp порта на фрирадиусе в момент тестирования:&lt;br&gt; &lt;br&gt;pbashurin&#064;Pitbull:~$ sudo tcpdump -n -i eth1 udp and port 1812&lt;br&gt;&#091;sudo&#093; password for ADuser: &lt;br&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br&gt;listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br&gt;04:18:00.645305 IP 10.77.10.253.1645 &amp;gt; 10.77.10.203.1812: RADIUS, Access Request (1), id: 0x4d length: 55&lt;br&gt;04:18:00.645460 IP 10.77.10.203.1812 &amp;gt; 10.77.10.253.1645: RADIUS, Access Accept (2), id: 0x4d length: 20&lt;br&gt;&lt;br&gt;Когда тестирую с компа XP SP2 говрит что аутентификацию пользователь не проходит. Дебаг порта на фрирадиусе при этом молчит. Видимо по каким то причинам 3560G свич не пересылает запрос на фрирадиус. То же самое проверил с моделью 2960 IOS c2960-lanbase-mz.122-35.SE5&lt;br&gt;&lt;br&gt;Видимо проблемма в натройках свичей. В чем дело понять пока не могу. Чесно говоря о</description>
</item>

<item>
    <title>Cisco Свич + FreeRadius + XP клиенты (pavelbash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/19128.html#2</link>
    <pubDate>Thu, 25 Jun 2009 05:16:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Облазил инет, путного ничего не нашёл. Помогите плз. Спасибо! Если что ещё &lt;br&gt;&amp;gt;&amp;gt;надо, пишите, выложу! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В конфиге не видно строки &lt;br&gt;&amp;gt;  aaa new-model &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;она есть? &lt;br&gt;&lt;br&gt;Switch-Serv#show running-config &amp;#124; include new&lt;br&gt;aaa new-model&lt;br&gt;&lt;br&gt;Строка есть. Больше всего смущает вот это: &lt;br&gt;&lt;br&gt;Switch-Serv#show radius server-group all&lt;br&gt;Sever group radius&lt;br&gt;    Sharecount = 1  sg_unconfigured = FALSE&lt;br&gt;    Type = standard  Memlocks = 1&lt;br&gt;    Server(10.77.10.203:1812,1813) Transactions:&lt;br&gt;    Authen: Not AvailableAuthor:Not AvailableAcct:Not Available&lt;br&gt;&lt;br&gt;Говорит что аутентификация не доступна.. У кого есть циска свич с фрирадиусом, так и должно быть?&lt;br&gt;&lt;br&gt;Со стороны клиента смущает Domain UNKNOWN:&lt;br&gt;&lt;br&gt;#show authentication sessions&lt;br&gt;Interface  MAC Address     Method   Domain   Status         Session ID&lt;br&gt;Gi0/30     0022.645c.adas  dot1x    UNKNOWN  Running        0A4D0AF80000008C4891B752&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco Свич + FreeRadius + XP клиенты (enter)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/19128.html#1</link>
    <pubDate>Wed, 24 Jun 2009 13:53:16 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Облазил инет, путного ничего не нашёл. Помогите плз. Спасибо! Если что ещё &lt;br&gt;&amp;gt;надо, пишите, выложу! &lt;br&gt;&lt;br&gt;В конфиге не видно строки &lt;br&gt;  aaa new-model&lt;br&gt;&lt;br&gt;она есть?&lt;br&gt;</description>
</item>

</channel>
</rss>
