О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Mes 2124P и dot1x авторизация с несколькими радиусами

MES, ESR
MikleZZzz
Сообщения: 28
Зарегистрирован: 02 фев 2016 11:55
Reputation: 0

Mes 2124P и dot1x авторизация с несколькими радиусами

Сообщение MikleZZzz » 10 ноя 2017 12:41

Пытаюсь сделать резерв для авторизации dot1x, на mes2124p столкнулся с проблемой, что если прописать два радиуса для dot1x, то авторизация не работает.
Например

Код: Выделить всё

radius-server host 10.17.1.164 usage login encrypted key xxxxxxxxxxxxxxxx
radius-server host 10.17.1.165 usage dot1.x encrypted key xxxxxxxxxxxxxxxx
radius-server host 10.17.1.166 usage dot1.x encrypted key xxxxxxxxxxxxxxxx

если указать priority - проблема остается.
Если смотреть сниффером, то видно, что запросы от свича прилетают на оба радиуса, но что-то радиусу не нравится (win2012 NPS) и он не отвечает. Если оставить один радиус (любой) - авторизация проходит.

Код: Выделить всё

Версия ПО
show version
SW version    1.1.47[4a975dcb] ( date  25-Aug-2017 time  17:36:57 )
Boot version    0.0.1.5 ( date  07-Dec-2016 time  08:42:13 )
HW version    01.02
show system
System Description:                       MES2124P rev.C 28-port 1G Managed Switch with 24 POE+ ports

Александр Селезнев
Сообщения: 749
Зарегистрирован: 07 май 2015 10:45
Reputation: 2
Откуда: Элтекс

Re: Mes 2124P и dot1x авторизация с несколькими радиусами

Сообщение Александр Селезнев » 13 ноя 2017 18:14

Здравствуйте, можно увидеть полный конфиг с приоритетами (в личке). На тестовой схеме проверил, авторизация на сервер отправляется в соответствие с установленным приоритетом сервера. Сначала пытается пройти авторизацию по приоритетному серверу, после неудачных попыток сделать это переходит к следующему по приоритету.
Селезнев Александр / Eltex / Сервисный центр ШПД https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя