Hello, Denis,
Wednesday, December 22, 1999, 4:18:09 PM, Denis Shaposhnikov wrote:
DS> Имеется cisco 2511 с таким:
DS> aaa authentication login default radius
DS> aaa authentication login telnet line
DS> aaa authorization exec radius
DS> line vty 0 4
DS> password 7 ...
DS> login authentication telnet
DS> Как сделать, что бы при telnet на эту cisco не было '% Authorization
DS> failed'? В такаксе для этого можно использовать
DS> user = DEFAULT {
DS> default service = permit
DS> }
DS> А как сделать такое в радиусе?
Советую обратить внимание на файл users.
Либо разнести аутентификацию на циске. Диалапщиков (или кто у тебя
там) - RADIUS, а для телнета - local. И пропиши юзера в циске.
DS> PS. radiusd-cistron-1.6.1
__________________________
Vladislav V. Nojevnikov,
OSS Corporation NOC, Moscow
tel: +7(095) 796-9361 ext. 11
fax: +7(095) 267-1145
e-mail: nvv@oss.ru
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html