Страница 1 из 1

Radius MES2124M

Добавлено: 01 сен 2016 16:37
zdorovtsov_a
Подскажите, как настроить Radius на web на коммутаторе MES2124M, через telnet все работает, а через не web не пускает.

Re: Radius MES2124M

Добавлено: 01 сен 2016 17:20
Евгений Т
Добрый день.
Правильно ли я понял, что под одним и тем же пользователем пускает по телнет, но не пускает по web?
Покажите настройки коммутатора. Уровень привилегий пользователя какой? 1 или 15?

Re: Radius MES2124M

Добавлено: 01 сен 2016 19:04
zdorovtsov_a
Евгений Т писал(а):Покажите настройки коммутатора. Уровень привилегий пользователя какой? 1 или 15?

да вы меня правильно поняли

enable password level 15 <password>
username Admin password <password> privilege 15
radius-server host X.X.X.X key <key>
radius-server retransmit 3
radius-server timeout 3
aaa authentication enable default radius enable
aaa authentication login default radius local
aaa authentication mode break
ip http authentication aaa login-authentication radius local

Re: Radius MES2124M

Добавлено: 02 сен 2016 09:10
Евгений Т
К веб пытаетесь подключиться под пользователем с радиуса? Какой у него уровень привелегий?

Re: Radius MES2124M

Добавлено: 02 сен 2016 20:28
zdorovtsov_a
Евгений Т писал(а):К веб пытаетесь подключиться под пользователем с радиуса? Какой у него уровень привелегий?

да пытаюсь подключить к веб под пользователям радиуса, привелигий не ставил (подскажите как установить), только приоритет в настройках радиуса стоит 15

Re: Radius MES2124M

Добавлено: 05 сен 2016 10:33
Евгений Т
Проверил на стенде с вашими настройками. В веб зашел без проблем.
Войти в веб можно только под пользователем с 15-м уровнем привелегий. Для примера кусок из конфиги сервера freeradius
/etc/freeradius/ users
radius Cleartext-Password := "radius"
Service-Type = Administrative-User,
Cisco-AVPair = "shell:priv-lvl=15"

Покажите sh bootvar