<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Аутентификация на двух разных RADIUS-серверах</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/1895.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Есть парк оборудования Cisco, есть NPS (RADIUS от Microsoft), авторизующий пользователей в AD. Все прекрасно работает, но недавно на меня вышли админы головной организации, они тоже у себя подняли такой же NPS и требуют, чтобы они могли заходить на мое железо, но под учетками своего домена (раньше они заходили под локальными учетками).&lt;br&gt;Вощемта не вопрос, думаю я, пишу такой код:&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa group server radius MY&lt;br&gt; server name MY&lt;br&gt; deadtime 1&lt;br&gt;!&lt;br&gt;aaa group server radius HEAD&lt;br&gt; server name HEAD-DC1&lt;br&gt; server name HEAD-DC2&lt;br&gt; deadtime 2&lt;br&gt;!&lt;br&gt;aaa authentication login default local group MY group HEAD&lt;br&gt;aaa authentication enable default none&lt;br&gt;!&lt;br&gt;radius server MY&lt;br&gt; address ipv4 10.0.0.254 auth-port 1645 acct-port 1646&lt;br&gt; key 7 XXXXXXXXXXXXX&lt;br&gt;!&lt;br&gt;radius server HEAD-DC1&lt;br&gt; address ipv4 10.99.0.94 auth-port 1645 acct-port 1646&lt;br&gt; timeout 3&lt;br&gt; retransmit 1&lt;br&gt; key 7 YYYYYYYYYYY&lt;br&gt;!&lt;br&gt;radius server HEAD-DC2&lt;br&gt; address ipv4 10.99.0.95 auth-port 1645 acct-port 1646&lt;br&gt; timeout 3&lt;br&gt; retransmit 1&lt;br&gt; key 7 YYYY</description>

<item>
    <title>Аутентификация на двух разных RADIUS-серверах (vigogne)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/1895.html#2</link>
    <pubDate>Thu, 14 Jan 2016 11:51:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; поставить например домен вышестоящих.&lt;br&gt;&amp;gt; Циску настраивать только на свой.&lt;br&gt;&amp;gt; Либо вышестоящие должны аналогично сделать проброс на ваш, тоже по домену, тогда &lt;br&gt;&amp;gt; можно настроить оба, будет резервирование.&lt;br&gt;&amp;gt; вместо домена можно по части в имени пользователя разделять, там регулярное выражение &lt;br&gt;&amp;gt; прописывается.&lt;br&gt;&amp;gt; В русской версии IAS на 2003 сервере это раздел &quot;Обработка запроса на &lt;br&gt;&amp;gt; подключение&quot;, &lt;br&gt;&amp;gt; там задается группа внешних серверов и условие для обращения к ним. В &lt;br&gt;&amp;gt; NPS должно быть аналогично, ибо яйца те-же, вид сбоку.&lt;br&gt;&lt;br&gt;Большое спасибо, будем покурить :)&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация на двух разных RADIUS-серверах (ShyLion)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/1895.html#1</link>
    <pubDate>Thu, 14 Jan 2016 11:26:18 GMT</pubDate>
    <description>Нужно на своем радиусе настроить проксирование запросов на вышестоящий. Условием проброса поставить например домен вышестоящих.&lt;br&gt;Циску настраивать только на свой.&lt;br&gt;Либо вышестоящие должны аналогично сделать проброс на ваш, тоже по домену, тогда можно настроить оба, будет резервирование.&lt;br&gt;вместо домена можно по части в имени пользователя разделять, там регулярное выражение прописывается.&lt;br&gt;&lt;br&gt;В русской версии IAS на 2003 сервере это раздел &quot;Обработка запроса на подключение&quot;,&lt;br&gt;там задается группа внешних серверов и условие для обращения к ним. В NPS должно быть аналогично, ибо яйца те-же, вид сбоку.&lt;br&gt;</description>
</item>

</channel>
</rss>
