<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как задать привилегии на Cisco через IAS</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/14940.html</link>
    <description>Привет. &lt;br&gt;Тут у меня проблемка - работает у меня Радиус IAS для telnet аутентикации. Работает хорошо, могу поделиться опытом, если кому нужно. Но я хочу сбрасывать для не привелегированного пользователя что-то типа этого, но не знаю, каким параметром это задать.&lt;br&gt;privilege exec level 10 show run &lt;br&gt;privilege exec level 10 show ver &lt;br&gt;privilege exec level 10 show ip route &lt;br&gt;&lt;br&gt;Это нужно для всяких гостей, которые иногда появляются и хотят влезть с моё железо. Дело в том, что просто такой гость может зайти, для него есть юзер priv10, но сделать en, и уж тем более sh run, нет возможности. А ножно бы. &lt;br&gt;Благодарен зарание за помощь &lt;br&gt;</description>

<item>
    <title>как задать привилегии на Cisco через IAS (lejek)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/14940.html#1</link>
    <pubDate>Wed, 28 Nov 2007 08:18:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;знаю, каким параметром это задать. &lt;br&gt;&amp;gt;privilege exec level 10 show run &lt;br&gt;&amp;gt;privilege exec level 10 show ver &lt;br&gt;&amp;gt;privilege exec level 10 show ip route &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это нужно для всяких гостей, которые иногда появляются и хотят влезть с &lt;br&gt;&amp;gt;моё железо. Дело в том, что просто такой гость может зайти, &lt;br&gt;&amp;gt;для него есть юзер priv10, но сделать en, и уж тем &lt;br&gt;&amp;gt;более sh run, нет возможности. А ножно бы. &lt;br&gt;&amp;gt;Благодарен зарание за помощь &lt;br&gt;&lt;br&gt;Добавте в конфиг еще&lt;br&gt;privilege exec level 10 show&lt;br&gt;если нет прав на show , то show run и т.п. не заработает.&lt;br&gt;и выдавайте клиенту через IAS Cisco-AV-Pair &quot;shell:priv-lvl=10&quot;&lt;br&gt;&lt;br&gt;а лучше еще сделайте для такого клиента menu (правда не все ios это могут) и выдавайте клиенту Cisco-AV-Pair shell:autocmd=menu &quot;Имя&quot;&lt;br&gt;&lt;br&gt;Хотя сам факт пускать гостей на железку, мне кажеца бредовым.&lt;br&gt;</description>
</item>

</channel>
</rss>
