Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Freeradius + Cisco  (Přečteno 1147 krát)

jaffa

  • Návštěvník
  • Příspěvků: 8
Freeradius + Cisco
« kdy: 31 Prosince 2009, 13:39:48 »
Čaute
Začal som sa s freeradiusom hrať pred pár dňami a celkovo s Linuxom .
Potreboval by som rozchodiť freeradius na overovanie užívateľov v switchoch a routroch CISCO .
Aj som našiel návod : http://wiki.freeradius.org/Cisco
Ale po vložení do clinets.conf : Niečoho takéhoto
youruser Cleartext-Password := "somepass"
Service-Type = NAS-Prompt-User,
cisco-avpair = "shell:priv-lvl=15"
My vypísalo chybu potom čo som spustiľ radiusd -X

/etc/raddb/clients.conf [232]: Expecting section start brace '{' after "yourúser Cleartext-Password"
Errors reading /etc/raddb/radiusd.conf


Píšem tak trocha chaoticky tak to zhrniem o čo mi ide: :)

1.Overovať užívateľov voči freeradius + AAA
2. Rozbehnie viacerých freeradiusov (zamedzenie Single point of failure)
3. Pokiaľ budú splnené prvé 2 body . Napojenie na LDAP alebo SQL databázu (MySQL) . Aby som nemusel vytvárať kontá na každom freeradiuse zvlášť.
Čo by istotne časom viedlo k Bordelu :)

5. 802.1X na sieti ale to je hudba ďalekej budúcnosti. To si myslím že je ešte na dlhú debatu ...  ??? ::)

Ďakujem za každú radu.
Freerardius som rozbehol na Open SUSE a na Mandrive .

Ešte jedna pod otázka existuje GUI k freeradiusu ?

Ďakujem za každú radu, myšlienku, nápad, doporučenie... .

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: Freeradius + Cisco
« Odpověď #1 kdy: 03 Ledna 2010, 07:03:31 »
My vypísalo chybu potom čo som spustiľ radiusd -X
/etc/raddb/clients.conf [232]: Expecting section start brace '{' after "yourúser Cleartext-Password"
Errors reading /etc/raddb/radiusd.conf
Co ty odkazované konfiguráky ukázat?

Nějaké své staré poznámky mám tady: http://www.hej.cz/poznamky/FreeRadius/radius-new.php
resp. http://www.hej.cz/poznamky/FreeRadius/
« Poslední změna: 03 Ledna 2010, 07:07:21 od kiklhorn »
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

jaffa

  • Návštěvník
  • Příspěvků: 8
Re: Freeradius + Cisco
« Odpověď #2 kdy: 06 Ledna 2010, 23:40:33 »
Ďakujem
Ale tie su k verzii 1.1.7 ja mam 2.1.6 .
Pozeral som ze je aj 2.1.8 .
Vyzerá to že budem na freeradius.og ako doma Uff.

Ešte som dostal šialený nápad spustiť IDS na linuxe určite je niečo free .
Neviete mi poradiť niečo dobrého. 
 :)

 

Provoz zaštiťuje spolek OpenAlt.