О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Radius авторизация. MES1124MB

MES, ESR
eugik
Сообщения: 6
Зарегистрирован: 24 фев 2016 12:07
Reputation: 0

Radius авторизация. MES1124MB

Сообщение eugik » 24 фев 2016 12:25

Добрый день.
Есть задача настроить radius авторизацию на cli и web, чтобы при недоступности radius-сервера, можно было авторизоваться локально.
На данный момент настроено таким образом

aaa authentication enable default radius enable
aaa authentication login default radius local
aaa authentication mode chain
enable password level 15 <password>
username Admin password <password> privilege 15
radius-server host X.X.X.X key <key>
radius-server retransmit 2
radius-server timeout 3

При этом, авторизация через telnet или ssh работает. Но есть нюанс, не работает цепочка - использовать локальную учетную запись только при недоступности radius сервера.

А с web интерфейсом происходят чудеса - через него можно залогиниться под любым пользователем без пароля, при чем доступны админские права.
Подскажите, кто сталкивался, это решаемо?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Radius авторизация. MES1124MB

Сообщение Евгений Т » 24 фев 2016 12:43

Добрый день.
При разлогинивании из веб интерфейса в течение 1 минуты действует таймаут разлогинивания. В это время действительно можно зайти с этой же машины под другим пользователем. Если подождете минуту, то убедитесь, что веб пускает только под локальным пользователем и пользователем радиуса (как и telnet с ssh)
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

eugik
Сообщения: 6
Зарегистрирован: 24 фев 2016 12:07
Reputation: 0

Re: Radius авторизация. MES1124MB

Сообщение eugik » 24 фев 2016 12:56

Евгений Т,
Спасибо за информацию. Да, действительно, по прошествии минуты, могу заходить только через радиус. Вопрос - можно ли этот таймаут уменьшить или вообще убрать?

А по второму вопросу, что на cli не работает последовательность способов авторизации. Это глюк или фича?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Radius авторизация. MES1124MB

Сообщение Евгений Т » 24 фев 2016 13:03

Но есть нюанс, не работает цепочка - использовать локальную учетную запись только при недоступности radius сервера.

Проглядел. Настройте.
aaa authentication mode break
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Radius авторизация. MES1124MB

Сообщение Евгений Т » 24 фев 2016 13:03

Вопрос - можно ли этот таймаут уменьшить или вообще убрать?

В будущем планируется убрать, но пока в плане ближайщих работ не стоит.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

eugik
Сообщения: 6
Зарегистрирован: 24 фев 2016 12:07
Reputation: 0

Re: Radius авторизация. MES1124MB

Сообщение eugik » 24 фев 2016 13:41

Евгений Т,
Спасибо еще раз, всё получилось.
Еще маленький вопрос. Планируется ли возможность пользования web для пользователя с правами мониторинга?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Radius авторизация. MES1124MB

Сообщение Евгений Т » 24 фев 2016 13:59

В ближайших планах нет.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

Sergye
Сообщения: 49
Зарегистрирован: 08 фев 2016 16:00
Reputation: 0

Re: Radius авторизация. MES1124MB

Сообщение Sergye » 02 авг 2016 19:33

Евгений Т писал(а):
Вопрос - можно ли этот таймаут уменьшить или вообще убрать?

В будущем планируется убрать, но пока в плане ближайщих работ не стоит.


Люди добрые !!! Помогите , в сети кол-во элтексов все больше и больше .Периодически при заходе через telnet ,приходиться ждать , пока пройдет таймаут при вводе неправильного пароль . Ради бога сделайте изменение значений таймаутов или режим login quiet-mode добавьте , пжл !!!!

fr33man
Сообщения: 11
Зарегистрирован: 25 июл 2016 18:10
Reputation: 0

Re: Radius авторизация. MES1124MB

Сообщение fr33man » 02 авг 2016 23:45

А чем ssh не угодил?

Sergye
Сообщения: 49
Зарегистрирован: 08 фев 2016 16:00
Reputation: 0

Re: Radius авторизация. MES1124MB

Сообщение Sergye » 03 авг 2016 00:36

fr33man писал(а):А чем ssh не угодил?


А разница есть , в плане таймаутов ?

fr33man
Сообщения: 11
Зарегистрирован: 25 июл 2016 18:10
Reputation: 0

Re: Radius авторизация. MES1124MB

Сообщение fr33man » 03 авг 2016 03:06

Sergye писал(а):
fr33man писал(а):А чем ssh не угодил?


А разница есть , в плане таймаутов ?

Если пароль введён неправильно, то без тайм-аута есть ещё пара попыток на ввод.

Sergye
Сообщения: 49
Зарегистрирован: 08 фев 2016 16:00
Reputation: 0

Re: Radius авторизация. MES1124MB

Сообщение Sergye » 03 авг 2016 13:13

fr33man писал(а):
Sergye писал(а):
fr33man писал(а):А чем ssh не угодил?


А разница есть , в плане таймаутов ?

Если пароль введён неправильно, то без тайм-аута есть ещё пара попыток на ввод.


ОК. Спасибо за инфу .

Однако ....

Исторически сложилось , что сеть управления вынесена в отдельный влан и на комутатор доступа
"ходим " по telnet-У а не по ssh ..Хочу " нормальный telnet " .

Sergye
Сообщения: 49
Зарегистрирован: 08 фев 2016 16:00
Reputation: 0

Re: Radius авторизация. MES1124MB

Сообщение Sergye » 08 авг 2016 15:28

Люди !!! Дайте ответ ! Плюшки с таймерами будут или будем еще год ждать нормальной реализации ?!

Александр Селезнев
Сообщения: 749
Зарегистрирован: 07 май 2015 10:45
Reputation: 2
Откуда: Элтекс

Re: Radius авторизация. MES1124MB

Сообщение Александр Селезнев » 08 авг 2016 15:35

Люди !!! Дайте ответ ! Плюшки с таймерами будут или будем еще год ждать нормальной реализации ?!

Перечитал тему, не понял из контекста про какие таймеры идет речь?
Селезнев Александр / Eltex / Сервисный центр ШПД https://eltex-co.ru/support/

Sergye
Сообщения: 49
Зарегистрирован: 08 фев 2016 16:00
Reputation: 0

Re: Radius авторизация. MES1124MB

Сообщение Sergye » 08 авг 2016 20:31

Александр Селезнев писал(а):
Люди !!! Дайте ответ ! Плюшки с таймерами будут или будем еще год ждать нормальной реализации ?!

Перечитал тему, не понял из контекста про какие таймеры идет речь?



Периодически при заходе через telnet ,приходиться ждать , пока пройдет таймаут при вводе неправильного пароль . Ради бога сделайте изменение значений таймаутов или режим login quiet-mode добавьте , пжл !!!!


login delay определяет время задержки перед разрешением повторной регистрации.
login quiet-mode access-class - адреса, которые не должны быть блокированы при регистрации


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 22 гостя