Добрый день.
SMG-1016M / SMG-2016.
Прошивки:
V.3.10.0.2447
V.3.14.0.3057
V.3.16.0.3274
Радиус авторизация для web/ssh/telnet-интерфейсов.
Задача в настройке доступа группе пользователей без заведения их на шлюз.
Т.е. забираем через радиус из базы список допущенных к телу железки (на каждую попытку авторизации мы отправляем отдельный запрос, по которому радиус ходит в базу) + локальный пользователь на случай отказа.
Конфигурировал через web.
При попытке попасть на шлюз через ssh - работает.
При попытке попасть на шлюз через web при наличии заранее созданного на шлюзе пользователя/списка пользователей - работает.
При попытке попасть через web с произвольным пользователем - реакции нет (на радиус сервер судя по дампу даже пакетики не отправляются).
Настройки стандартные. Т.е.
Серверы RADIUS-Authorization + IP-адрес 1812 Пароль
Так задумано или я что-то настроил неверно?
О деактивации форума Eltex
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
SMG-1016M Radius Авторизация пользователей WEB/telnet/ssh
-
- Сообщения: 4
- Зарегистрирован: 31 окт 2019 12:33
- Reputation: 0
SMG-1016M Radius Авторизация пользователей WEB/telnet/ssh
Последний раз редактировалось admiralshine 14 ноя 2019 02:38, всего редактировалось 2 раза.
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: SMG-1016M Radius Авторизация пользователей WEB/telnet/ssh
Здравствуйте.
Так задумано.
У нас жесткая привязка пользователя веб интерфейса к его "разрешениям" управления.
Если пользователя нет в системе, то linux не знает какие права доступа ему давать.
Так задумано.
У нас жесткая привязка пользователя веб интерфейса к его "разрешениям" управления.
Если пользователя нет в системе, то linux не знает какие права доступа ему давать.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
-
- Сообщения: 4
- Зарегистрирован: 31 окт 2019 12:33
- Reputation: 0
Re: SMG-1016M Radius Авторизация пользователей WEB/telnet/ssh
Спасибо за информацию.
-
- Сообщения: 4
- Зарегистрирован: 31 окт 2019 12:33
- Reputation: 0
Re: SMG-1016M Radius Авторизация пользователей WEB/telnet/ssh
Dmitriy_eltex писал(а):Здравствуйте.
Так задумано.
У нас жесткая привязка пользователя веб интерфейса к его "разрешениям" управления.
Если пользователя нет в системе, то linux не знает какие права доступа ему давать.
Провели еще ряд тестов. Для ssh ситуация аналогична web-интерфейсу.
Тоже аналогично задумано?
Вернуться в «Оборудование VoIP»
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 15 гостей