Не работает авторизация с использованием Tacacs+.
Сервер отвечает положительно, но PON пользователя не авторизует:
Лог сервера
Wed May 18 18:02:13 2016 [19577]: connect from 192.168.51.186
[192.168.51.186]
Wed May 18 18:02:13 2016 [19577]: login query for 'kravcov' port pts/1
from 192.168.51.186 accepted
Лог PON
May 18 15:01:51 LTP-4X login[18423]: pam_unix(login:auth): check pass; user unknown
May 18 15:01:51 LTP-4X login[18423]: pam_unix(login:auth): authentication failure; logname=admin uid=0 euid=0 tty=pts/1 ruser= rhost=172.16.0.143
May 18 15:01:52 LTP-4X PAM-tacplus[18427]: auth failed: 2
May 18 15:01:52 LTP-4X login[18427]: pam_unix(login:auth): check pass; user unknown
May 18 15:01:52 LTP-4X login[18427]: pam_unix(login:auth): authentication failure; logname= uid=0 euid=0 tty=pts/2 ruser= rhost=192.168.6.3
May 18 15:01:53 LTP-4X login[18423]: FAILED LOGIN SESSION FROM 172.16.0.143 FOR KRAVCOV, Permission denied
May 18 15:01:54 LTP-4X login[18427]: FAILED LOGIN SESSION FROM 192.168.6.3 FOR nikolayev, Permission denied
May 18 15:02:13 LTP-4X telnetd: pam_unix(login:account): could not identify user (from getpwnam(kravcov))
May 18 15:02:13 LTP-4X telnetd: pam_unix(login:account): could not identify user (from getpwnam(kravcov))
May 18 15:02:13 LTP-4X telnetd: User not known to the underlying authentication module
О деактивации форума Eltex
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
PON+Tacacs+
Re: PON+Tacacs+
Ауууууу...
-
- Сообщения: 3
- Зарегистрирован: 23 май 2016 10:16
- Reputation: 0
Re: PON+Tacacs+
default service = permit у вас стоит в настройка такакса на юзера или группу?
Re: PON+Tacacs+
Да, стоит permit.
-
- Сообщения: 567
- Зарегистрирован: 02 мар 2015 15:37
- Reputation: 0
- Откуда: Элтекс
- Контактная информация:
Re: PON+Tacacs+
Добрый день!
Какая версия ПО у Вас на LTP?
Покажите настройки tacacs на LTP.
Какая версия ПО у Вас на LTP?
Покажите настройки tacacs на LTP.
Мария Блинкова / Элтекс / Сервисный центр ШПД / techsupp@eltex.nsk.ru
Re: PON+Tacacs+
LTP-4X# show version
Eltex LTP-4X:rev.B software version 3.24.0 build 4354 on 20.08.2015 18:45
tacacs-server host "192.168.6.3"
tacacs-server timeout "5"
tacacs-server key "xxxx"
Eltex LTP-4X:rev.B software version 3.24.0 build 4354 on 20.08.2015 18:45
tacacs-server host "192.168.6.3"
tacacs-server timeout "5"
tacacs-server key "xxxx"
-
- Сообщения: 567
- Зарегистрирован: 02 мар 2015 15:37
- Reputation: 0
- Откуда: Элтекс
- Контактная информация:
Re: PON+Tacacs+
Нужно попробовать обновиться на актуальную версию LTP (3.24.3). Напишите Вашу почту, я скину версию.
Мария Блинкова / Элтекс / Сервисный центр ШПД / techsupp@eltex.nsk.ru
Вернуться в «Оборудование PON»
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 8 гостей