Ответы пользователя по тегу RADIUS
  • Какой протокол аутентификации наиболее применим для маршрутизаторов cisco, juniper?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    обеспечить аутентификацию всех цисок через сервер аутентификации(Astra Linux), т.е. AAA модель

    • А для каких целей производится аутентификация? Для управления оборудованием или для предоставления доступа к сети?
    • Нужна только аутентификация? Авторизация и учёт уже сделаны?

    Вообще для доступа к управлению мелкие используют радиус, крупные - такакс. Такакс лучше в плане разделения авторизации и аутентификации. То есть в рамках уже аутентифицированной сессии вы можете вбивать разные команды, проверка прав на запуск которых будет проверяться на сервере. А уже за такаксом стоит какой-то другой бэкэнд в виде базы данных или Active Directory. На сетевом оборудовании обычно никто не настраивает прямую аутентификацию в AD или керберос по причине того, что протоколы слабо специфицированы, да и мало какое оборудование их поддерживает.

    Стоит ли вам делать это для диплома кроме вас никто не знает. Но вообще сомнительная тема для защиты в учебном заведении.
    Ответ написан
  • Я устал от зоопарка?). Или на чем поднять радиус?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    1) Дешевые устройства в подавляющем случае не поддерживают ни RADIUS, ни удаленный syslog. Но можно прошить wrt. Но наверно проще запилить скрипт для настройки через веб-интерфейс.
    2) Первый вопрос вообще не понятен... Учетных записей для чего? Для доступа в интернет по вай-фай по пользовательской учетной записи? А как сейчас это делается? Или для доступа в админку устройств?
    3) Второй вопрос - freeradius можно интегрировать с LDAP, радиус на виндоус интергирован в LDAP сразу.
    4) Третий вопрос решается скриптами (под линукс скрипт в кронтаб)
    5) Сислог вообще никак с радиусом не связан. Совершенно отдельная служба, есть и на вин, и на никс.

    Или на чем поднять радиус

    Если я правильно понимаю цели, то проще на Linux freeradius, так как он более кастомизируемый.

    Чтоб запилить на малинке к примеру

    Это не комплекс для минипк. Замучаетесь искать сборки для ARM, делать обновления.
    Ответ написан
    9 комментариев
  • Почему постоянно переподключаются RADIUS-клиенты UniFI AP ?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Так а ты логи UniFi-я включи и посмотри, что там происходит. А может перепрошить тупо хватит)
    Ответ написан