URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 19977
[ Назад ]

Исходное сообщение
"tacacs+"

Отправлено kolotov , 09-Ноя-09 10:56 
Помогите настроить tacacs+ на AP1242. Может кто настраивал на AP1242, покажите конфиги.
А то у меня проходят аутентификацию только локальные пользователи, а которые на ACS тех не пускает.
На самом ACS создал юзеров и внес их в default group, в группе поставил EXEC и privileg 15.
вот мой конфиг

aaa new-model
aaa authentication login default group tacacs+ local
aaa authorization exec default group tacacs+ local
aaa authorization commands 15 default group tacacs+ if-authenticated
aaa accounting exec default start-stop group tacacs+
aaa accounting commands 0 default start-stop group tacacs+
aaa accounting commands 1 default start-stop group tacacs+
aaa accounting commands 15 default start-stop group tacacs+


Содержание

Сообщения в этом обсуждении
"tacacs+"
Отправлено Олег , 09-Ноя-09 11:33 
aaa new-model
aaa authentication login default group tacacs+ local
aaa authentication login prf_local line
aaa authentication enable default none
aaa authorization config-commands
aaa authorization exec default group tacacs+ if-authenticated
aaa authorization commands 0 default group tacacs+ if-authenticated
aaa authorization commands 1 default group tacacs+ if-authenticated
aaa authorization commands 15 default group tacacs+ if-authenticated
aaa accounting commands 0 default start-stop group tacacs+
aaa accounting commands 1 default start-stop group tacacs+
aaa accounting commands 15 default start-stop group tacacs+


"tacacs+"
Отправлено kolotov , 09-Ноя-09 12:28 
>[оверквотинг удален]
>aaa authentication login prf_local line
>aaa authentication enable default none
>aaa authorization config-commands
>aaa authorization exec default group tacacs+ if-authenticated
>aaa authorization commands 0 default group tacacs+ if-authenticated
>aaa authorization commands 1 default group tacacs+ if-authenticated
>aaa authorization commands 15 default group tacacs+ if-authenticated
>aaa accounting commands 0 default start-stop group tacacs+
>aaa accounting commands 1 default start-stop group tacacs+
>aaa accounting commands 15 default start-stop group tacacs+

А на самом ACS какие настройки делали?