<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 802.1x</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1680.html</link>
    <description>День добрый. настраиваю, а заодно и изучаю, протокол 802.1x на коммутаторе cisco 2950 (Version 12.1(22)EA14), в качестве сервера использую freeradius (FreeRADIUS Version 2.1.12) на ubuntu (серверная, последняя). Ubuntu поднята на виртуалке.&lt;br&gt;настройки циско:&lt;br&gt;&#091;code&#093;aaa new-model&lt;br&gt;aaa authentication dot1x group group radius&lt;br&gt;aaa authorization network default group radius&lt;br&gt;&lt;br&gt;dot1x system-auth-control&lt;br&gt;&lt;br&gt;interface FastEthernet0/18 (смотрит в сторону сервера)&lt;br&gt; switchport mode access&lt;br&gt;!&lt;br&gt;interface FastEthernet0/19&lt;br&gt; switchport mode access&lt;br&gt; dot1x port-control auto&lt;br&gt; dot1x timeout tx-period 10&lt;br&gt; dot1x timeout reauth-period 3&lt;br&gt; dot1x guest-vlan 150&lt;br&gt; spanning-tree portfast&lt;br&gt;!&lt;br&gt;interface FastEthernet0/20&lt;br&gt; switchport mode access&lt;br&gt; dot1x port-control auto&lt;br&gt; dot1x timeout tx-period 10&lt;br&gt; dot1x timeout reauth-period 3&lt;br&gt; dot1x guest-vlan 150&lt;br&gt; spanning-tree portfast&lt;br&gt;!&lt;br&gt;interface FastEthernet0/21&lt;br&gt; switchport mode access&lt;br&gt; dot1x port-control auto&lt;br&gt; dot1x timeout tx-period 10&lt;br&gt; dot1x timeout reauth-period 3&lt;br&gt; dot1x guest-</description>

<item>
    <title>802.1x (tetst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1680.html#33</link>
    <pubDate>Thu, 16 Apr 2015 12:08:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;        Status &lt;br&gt;&amp;gt;&amp;gt; Ports &lt;br&gt;&amp;gt;&amp;gt; ---- -------------------------------- --------- ------------------------------- &lt;br&gt;&amp;gt;&amp;gt; 101  test_802.1x &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;  active &lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; не уверен что вывод этой команды покажет динамическое назначение в вилан &lt;br&gt;&amp;gt; по траффику проверял?&lt;br&gt;&lt;br&gt;а почему нет? по крайней мере назначение в гостевой влан показывает.&lt;br&gt;Да трафик проходит, по крайней мере могу пинговать хосты в первом влане&lt;br&gt;</description>
</item>

<item>
    <title>802.1x (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1680.html#32</link>
    <pubDate>Thu, 16 Apr 2015 11:58:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &#091;code&#093;sh vlan id 101 &lt;br&gt;&amp;gt; VLAN Name           &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;        Status    &lt;br&gt;&amp;gt; Ports &lt;br&gt;&amp;gt; ---- -------------------------------- --------- ------------------------------- &lt;br&gt;&amp;gt; 101  test_802.1x          &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  active &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&lt;br&gt;не уверен что вывод этой команды покажет динамическое назначение в вилан&lt;br&gt;по траффику проверял?&lt;br&gt;</description>
</item>

<item>
    <title>802.1x (tetst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1680.html#31</link>
    <pubDate>Thu, 16 Apr 2015 10:14:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; vlan аутентифицированного порта?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ты же делал уже: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; rad_recv: Access-Accept packet from host 10.95.46.227 port 1812, id=106, length=111 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;         Tunnel-Type:0 = VLAN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;         Tunnel-Medium-Type:0 = IEEE-802 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;         Tunnel-Private-Group-Id:0 = &quot;1&quot; &lt;br&gt;&amp;gt;&amp;gt; я потом поменял Tunnel-Private-Group-Id:0 = &quot;101&quot;, но порт все равно в первый &lt;br&gt;&amp;gt;&amp;gt; влан назначается &lt;br&gt;&amp;gt; а вилан такой есть вообще на свиче?&lt;br&gt;&amp;gt; и как ты проверяешь назначение вилана?&lt;br&gt;&lt;br&gt;&#091;code&#093;sh vlan id 101&lt;br&gt;&lt;br&gt;VLAN Name                             Status    Ports&lt;br&gt;---- -------------------------------- --------- -------------------------------&lt;br&gt;101  test_802.1x                      active&lt;br&gt;&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>802.1x (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1680.html#30</link>
    <pubDate>Thu, 16 Apr 2015 08:17:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и убрал mschap.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Порт теперь в аутентифицированном состоянии, но влан остался первым. Можно ли изменить &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; vlan аутентифицированного порта?&lt;br&gt;&amp;gt;&amp;gt; ты же делал уже: &lt;br&gt;&amp;gt;&amp;gt; rad_recv: Access-Accept packet from host 10.95.46.227 port 1812, id=106, length=111 &lt;br&gt;&amp;gt;&amp;gt;         Tunnel-Type:0 = VLAN &lt;br&gt;&amp;gt;&amp;gt;         Tunnel-Medium-Type:0 = IEEE-802 &lt;br&gt;&amp;gt;&amp;gt;         Tunnel-Private-Group-Id:0 = &quot;1&quot; &lt;br&gt;&amp;gt; я потом поменял Tunnel-Private-Group-Id:0 = &quot;101&quot;, но порт все равно в первый &lt;br&gt;&amp;gt; влан назначается &lt;br&gt;&lt;br&gt;а вилан такой есть вообще на свиче?&lt;br&gt;и как ты проверяешь назначение вилана?&lt;br&gt;</description>
</item>

<item>
    <title>802.1x (tetst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1680.html#29</link>
    <pubDate>Thu, 16 Apr 2015 05:04:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &amp;lt;------&amp;gt;auth_log &lt;br&gt;&amp;gt;&amp;gt; &#125; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; и убрал mschap.&lt;br&gt;&amp;gt;&amp;gt; Порт теперь в аутентифицированном состоянии, но влан остался первым. Можно ли изменить &lt;br&gt;&amp;gt;&amp;gt; vlan аутентифицированного порта?&lt;br&gt;&amp;gt; ты же делал уже: &lt;br&gt;&amp;gt; rad_recv: Access-Accept packet from host 10.95.46.227 port 1812, id=106, length=111 &lt;br&gt;&amp;gt;         Tunnel-Type:0 = VLAN &lt;br&gt;&amp;gt;         Tunnel-Medium-Type:0 = IEEE-802 &lt;br&gt;&amp;gt;         Tunnel-Private-Group-Id:0 = &quot;1&quot; &lt;br&gt;&lt;br&gt;я потом поменял Tunnel-Private-Group-Id:0 = &quot;101&quot;, но порт все равно в первый влан назначается&lt;br&gt;</description>
</item>

<item>
    <title>802.1x (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1680.html#28</link>
    <pubDate>Thu, 16 Apr 2015 03:59:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &#091;code&#093;authorize &#123; &lt;br&gt;&amp;gt; &amp;lt;------&amp;gt;eap &#123; &lt;br&gt;&amp;gt; &amp;lt;------&amp;gt;&amp;lt;------&amp;gt;ok = return &lt;br&gt;&amp;gt; &amp;lt;------&amp;gt;&#125; &lt;br&gt;&amp;gt; &amp;lt;------&amp;gt;files &lt;br&gt;&amp;gt; &amp;lt;------&amp;gt;auth_log &lt;br&gt;&amp;gt; &#125; &#091;/code&#093; &lt;br&gt;&amp;gt; и убрал mschap.&lt;br&gt;&amp;gt; Порт теперь в аутентифицированном состоянии, но влан остался первым. Можно ли изменить &lt;br&gt;&amp;gt; vlan аутентифицированного порта?&lt;br&gt;&lt;br&gt;ты же делал уже:&lt;br&gt;&lt;br&gt;rad_recv: Access-Accept packet from host 10.95.46.227 port 1812, id=106, length=111&lt;br&gt;        Tunnel-Type:0 = VLAN&lt;br&gt;        Tunnel-Medium-Type:0 = IEEE-802&lt;br&gt;        Tunnel-Private-Group-Id:0 = &quot;1&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>802.1x (tetst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1680.html#27</link>
    <pubDate>Wed, 15 Apr 2015 13:34:23 GMT</pubDate>
    <description>Проблему с аутентификацией решил так&lt;br&gt;&#091;code&#093;authorize &#123; &lt;br&gt;&amp;lt;------&amp;gt;eap &#123; &lt;br&gt;&amp;lt;------&amp;gt;&amp;lt;------&amp;gt;ok = return &lt;br&gt;&amp;lt;------&amp;gt;&#125; &lt;br&gt;&amp;lt;------&amp;gt;files &lt;br&gt;&amp;lt;------&amp;gt;auth_log &lt;br&gt;&#125; &#091;/code&#093;&lt;br&gt;и убрал mschap.&lt;br&gt;&lt;br&gt;Порт теперь в аутентифицированном состоянии, но влан остался первым. Можно ли изменить vlan аутентифицированного порта?&lt;br&gt;</description>
</item>

<item>
    <title>802.1x (tetst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1680.html#26</link>
    <pubDate>Wed, 15 Apr 2015 06:50:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Клиенту радиус ответ в 802х не передается никак.&lt;br&gt;&amp;gt;&amp;gt;  Вот этого предложения не понял &lt;br&gt;&amp;gt; саппликант только предоставляет информацию для прохождения процедур аутентификации и &lt;br&gt;&amp;gt; авторизации. При этом радиус аттрибуты ходят между каталистом и радиусом. Каталист &lt;br&gt;&amp;gt; свитч, ему информация о IP адресе не нужна, это не PPP &lt;br&gt;&amp;gt; соединение.&lt;br&gt;&lt;br&gt;Даже если убрать эти сторчки, аутентификация проходит неудачно&lt;br&gt;</description>
</item>

<item>
    <title>802.1x (tetst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1680.html#25</link>
    <pubDate>Wed, 15 Apr 2015 06:03:47 GMT</pubDate>
    <description>&amp;gt; freeradius вываливает тонны информации. ты хочешь чтобы тебе тут по трем строчкам &lt;br&gt;&amp;gt; причину нашли?&lt;br&gt;&amp;gt; телепатов не бывает &lt;br&gt;&lt;br&gt;Он выдал не сильно больше, относительно гото что я привел. Я указал, на то что явно указывает на проблему. Впринципе могу привестиполный вывод.&lt;br&gt;</description>
</item>

</channel>
</rss>
