ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [inet-admins] [patch] TACACS+ (fwd)



Fri Mar 19 19:07, Eugene Krainov <dake@macomnet.ru> wrote:
> 	А вы другие использовали? Коммерческие?
Нет. Не было потребности. Но "изучали" всякие.

> 	Хорошо. Пример. Есть NAS с портами 1-8, посылающий стандартный
> набор AV-pairs. Есть пользователи Ваня, Саша, Вова, Коля, Оля. Есть
> стандартный Merit Radius. Необходимо, чтобы Ваня и Саша могли
> авторизоваться только с портов 2 и 5. Вова и Оля с портов 1 и 3. А Коля с
> портов 1-7. Ваш вариант решения? 
Влегкую.
У нас подобные штучки исполняет radacctd, а radius тут не при чем :)
смотрите http://www.risp.ru/RinetSoft/radacct.
Правда вот ровно такой необходимости с портами не возникало, у нас везде 
group-async.

> > О такаксе - никакая, он мне даром не нужен :)
> > Кстати о реализациях - cisco VoIP работает ТОЛЬКО с radius.
> > Наверно циско-мужики и не догадываются даже, где "грамотная технология" ;)
> 
> 	В больших конторах всегда бардак. Cisco - не исключение. Рискну
> предположить, что железку с агентом купили у третьего вендора и не
> успели/не смогли водрузить стандартный набор фич. 
;-)
Железка AS5300 и агент в ней IOS 11.3.7NA.
Вот чего они еще не успели сделать, так это сброс Voice-юзера с линии,
порта нет у этого юзера...

=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html



 




Copyright © Lexa Software, 1996-2009.