О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

TACACS+ enable на MES3124F

MES, ESR
yman
Сообщения: 11
Зарегистрирован: 02 дек 2015 16:36
Reputation: 0

TACACS+ enable на MES3124F

Сообщение yman » 08 дек 2016 17:25

Доброго дня.
Есть MES3124F c ПО 2.5.45. Задаю аутентификацию на enable через TACACS+ таким методом:

Код: Выделить всё

aaa authentication enable default tacacs enable
enable password 12345

В конфиге TACACS+ делаю пользователя:

Код: Выделить всё

user="$enab15$" {
    member = leadeng
    login = des "xxxxx"
    enable = des "xxxxx"
}

Если я логинюсь на свич по SSH непривелегированным пользователем (который попадает в USER Mode), делаю enable и ввожу локальный enable пароль (12345), я получаю доступ в enable. При этом в логах TACACS вижу:

Код: Выделить всё

Dec  8 16:59:04 icinga tac_plus[17419]: login failure: $enab15$ 10.128.100.38 (10.128.100.38) unknown-port

То есть TACACS отбил доступ потому что пароль неверный, свич сравнил пароль с локальной настройкой enable и дал доступ, хотя не должен был.
В аналогичной ситуации Cisco SPS224G4 (small buisness) не дает получить доступ к enable.
И вопрос в тему, а почему нельзя отправлять нормальный username и обеспечить per-user enable пароль?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: TACACS+ enable на MES3124F

Сообщение Евгений Т » 08 дек 2016 17:46

Добрый день.
Добавьте в конфиг
aaa authentication mode break
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

yman
Сообщения: 11
Зарегистрирован: 02 дек 2015 16:36
Reputation: 0

Re: TACACS+ enable на MES3124F

Сообщение yman » 09 дек 2016 09:45

Странное решение на мой вкус, но работает. Спасибо.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: TACACS+ enable на MES3124F

Сообщение Евгений Т » 09 дек 2016 09:52

Это один из режимов работы. Подробнее о нем можете прочесть в документации.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 8 гостей