Страница 1 из 1

SMG-1016M Radius Авторизация пользователей WEB/telnet/ssh

Добавлено: 31 окт 2019 13:07
admiralshine
Добрый день.
SMG-1016M / SMG-2016.
Прошивки:
V.3.10.0.2447
V.3.14.0.3057
V.3.16.0.3274

Радиус авторизация для web/ssh/telnet-интерфейсов.
Задача в настройке доступа группе пользователей без заведения их на шлюз.

Т.е. забираем через радиус из базы список допущенных к телу железки (на каждую попытку авторизации мы отправляем отдельный запрос, по которому радиус ходит в базу) + локальный пользователь на случай отказа.

Конфигурировал через web.
При попытке попасть на шлюз через ssh - работает.
При попытке попасть на шлюз через web при наличии заранее созданного на шлюзе пользователя/списка пользователей - работает.

При попытке попасть через web с произвольным пользователем - реакции нет (на радиус сервер судя по дампу даже пакетики не отправляются).
Настройки стандартные. Т.е.
Серверы RADIUS-Authorization + IP-адрес 1812 Пароль

Так задумано или я что-то настроил неверно?

Re: SMG-1016M Radius Авторизация пользователей WEB/telnet/ssh

Добавлено: 01 ноя 2019 11:26
Dmitriy_eltex
Здравствуйте.

Так задумано.
У нас жесткая привязка пользователя веб интерфейса к его "разрешениям" управления.
Если пользователя нет в системе, то linux не знает какие права доступа ему давать.

Re: SMG-1016M Radius Авторизация пользователей WEB/telnet/ssh

Добавлено: 01 ноя 2019 13:08
admiralshine
Спасибо за информацию.

Re: SMG-1016M Radius Авторизация пользователей WEB/telnet/ssh

Добавлено: 14 ноя 2019 02:38
admiralshine
Dmitriy_eltex писал(а):Здравствуйте.

Так задумано.
У нас жесткая привязка пользователя веб интерфейса к его "разрешениям" управления.
Если пользователя нет в системе, то linux не знает какие права доступа ему давать.

Провели еще ряд тестов. Для ssh ситуация аналогична web-интерфейсу.

Тоже аналогично задумано?

Re: SMG-1016M Radius Авторизация пользователей WEB/telnet/ssh

Добавлено: 25 фев 2020 21:27
csc0k
viewtopic.php?f=7&t=8521

я думаю, мы об одном и том же