The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"VPN с аутентификацией и без в зависимости от crypto isakmp"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Cisco маршрутизаторы)
Изначальное сообщение [ Отслеживать ]

"VPN с аутентификацией и без в зависимости от crypto isakmp"  +/
Сообщение от Dubplexx (ok) on 31-Май-11, 09:32 
Уважаемые коллеги, прошу помощи в в следующем:
имеем - vpn настроенный на Cisco

aaa new-model
aaa authentication login vpnauth local group radius
aaa authorization exec default local group radius
aaa authorization network vpnnet local
!
aaa session-id common
memory-size iomem 5
ip cef    
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
crypto isakmp policy 3
encr 3des
authentication pre-share
group 2
!
crypto isakmp client configuration group vpnclient
key cisco123
pool vpnpool
!
crypto isakmp client configuration group admin
key admin
pool vpnpoolfailover

crypto ipsec transform-set vpnset esp-3des esp-md5-hmac
!
crypto dynamic-map dynamap 10
set transform-set vpnset
reverse-route
!
!
crypto map clientmap client authentication list vpnauth
crypto map clientmap isakmp authorization list vpnnet
crypto map clientmap client configuration address respond
crypto map clientmap 10 ipsec-isakmp dynamic dynamap
!

для моих crypto isakmp client после Preshared авторизации
у меня происходит аутентификация на радиусе.

Все отлично, этого я хотел

Но можно ли для моей crypto isakmp client configuration group admin
сделать так, чтобы запроса аутентификации не происходило, в то время как для
crypto isakmp client configuration group vpnclient запрос оставался.

Спасибо

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "VPN с аутентификацией и без в зависимости от crypto isakmp"  +/
Сообщение от Pve1 (ok) on 31-Май-11, 09:55 
Я как то видел пример для случая с сертификатами.
А в вашем случае - навряд ли.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "VPN с аутентификацией и без в зависимости от crypto isakmp"  +/
Сообщение от Dubplexx (ok) on 31-Май-11, 10:03 
> Я как то видел пример для случая с сертификатами.
> А в вашем случае - навряд ли.

тоесть даже admin что ли придется вводить ручками логин пароль при подключении?

хотел чтобы vpnclient вводили свое доменное имя и авторизовались через радиус с набором привелегий.
admin - хотел чтобы просто подсоединялись и никаких всплывающих окон с запросом логина и пароля не было.

Неужели никак не сделать так?(

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру