|
|
Re: [cisco-ttl] Radius Domain Dogrulama
From: Ozgur Karatas <kaigeek_at_....>
Date: Fri, 22 Feb 2008 02:12:14 -0800 (PST)
Router(config)# username yedek privilege 15 secret deneme Fakat radius'u down ettigimde bu kullanici ile konsoldan girdigimde kullanici direkt 15 privilevel'a sahip olamiyor. Bunun sebebi ne olabilir? AAA ayarlarim su sekilde;
aaa new-model
Ve line con 0 ayarlarim da su sekilde;
! Ben radius'a router'in bir sekilde baglantisi kesildiginde yedek kullanicisinin direkt # enable (level 15) olarak konsoldan girmesini istiyorum.
Yardimlariniz icin tesekkurler,
-- Ozgur Karatas http://www.ozgurkaratas.com -- Burcu SAGAN <burcusgn_at_yahoo.com> wrote: Merhaba Ozgur, 802.1X - radius authentication islemini Microsoft IAS ile yapabilirsin. Server aşağıdaki rolleri çalıştırmalı. Domain Controller Active Directory DNS/DHCP CA - Certificate Authority Server (CA icin onceden IIS ve ASP.net kurmalısın. ) IAS - Internet Authentication Service sw uzerindeki aaa ve radius host konfigurasyonunu yaptıktan sonra en onemli kısım IAS uzerinde belirtigin policy. NAS-Port-Type matches “Async (Modem) OR Ethernet “AND” Windows-Groups matches “domainame\Domain Users” kosullarını kullanabilirsin. Edit profile da Authentication kısmında ise PEAP yada smartcard or other certificates metodlarından ihtiyacın olanı seciyorsun. IAS'da Connection Request Processing – New Connection Request Policy. General ekranında Add ile NAS-IP-Address matches “switch IP” koşulunu belirt. Aynı ekranda Edit Profile diyorsun. Athentication, Accounting, Attiribute tabının default değerlerini değiştirme. Advanced tabına 3 kosul ekle. Framed-Route – Radius Standart- IAS kurulu olan server’ın IP si Service-Type - Radius Standart - Authenticate Only Tunnel-Server – Radius Standart – IAS kurulu olan server’ın IP si. LAN connection kısımında IAS da belirttigin authentication metodunu belirtirsen Domain uyesi olup olmamasına gore port aktif veya pasif kalacaktır. iyi calismalar. BURCU --------------------------------- Be a better friend, newshound, and know-it-all with Yahoo! Mobile. Try it now. [Non-text portions of this message have been removed]Received on Mon Feb 25 2008 - 11:33:35 CET This archive was generated by hypermail 2.2.0 : Mon Feb 25 2008 - 11:33:36 CET |