<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco 2610 + Radius</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17146.html</link>
    <description>Здравствуйте господа хорошие! &lt;br&gt;Прокоментируйте сложившуюся ситуацию: удаленный юзер цепляется к циске 2610 та в свою очередь отправляет запрос авторизации и аутентификации на радиус сервак, реализованный при помощи IAS Win2003, запрос уходит и в системных событиях сообщается что пользователю предоставлен доступ, причем четыре раза!!!! но у пользователя несмотря на это нет коннекта, вместо этого сообщение: удаленный пк не ответил вовремя... в какую сторону копать, на что грешить????&lt;br&gt;</description>

<item>
    <title>cisco 2610 + Radius (CrAzOiD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17146.html#18</link>
    <pubDate>Wed, 17 Sep 2008 09:52:30 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;сделал radius-server key &amp;lt;мой password&amp;gt; и все заработало!&lt;br&gt;&lt;br&gt;:) через тернии к звездам&lt;br&gt;удачи&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2610 + Radius (Ivan)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17146.html#17</link>
    <pubDate>Wed, 17 Sep 2008 09:49:26 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;И еще как вариант включите service password-encryption и заново задайте ключ. &lt;br&gt;&lt;br&gt;все заработало как надо!!! нижайший поклон всем кто принял участие в обсуждение данного вопроса )&lt;br&gt;проблема и в самом деле была в общем секрете!&lt;br&gt;пароль задавал следующим образом:&lt;br&gt;CS2610(config)#radius-server key ?&lt;br&gt;  0     Specifies an UNENCRYPTED key will follow&lt;br&gt;  7     Specifies HIDDEN key will follow&lt;br&gt;  LINE  The UNENCRYPTED (cleartext) shared key&lt;br&gt;CS2610(config)#radius-server key 7 &amp;lt;мой password&amp;gt;&lt;br&gt;&lt;br&gt;сделал radius-server key &amp;lt;мой password&amp;gt; и все заработало!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2610 + Radius (trianon)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17146.html#16</link>
    <pubDate>Wed, 17 Sep 2008 08:56:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;пользуясь локальным списком на циске соединение проходит; &lt;br&gt;&amp;gt;&amp;gt;без проверки подлинности коннект само собой тоже есть; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;что то с этим ключами не то, а что не знаю!!! HELP &lt;br&gt;&amp;gt;&amp;gt;ME &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кстати у меня почему-то не получается расшифровать ваш пароль в radius-server key &lt;br&gt;&amp;gt;7 1029384756 .... Точнее получается какой-то бред.... Сделайте пароль 123 и &lt;br&gt;&amp;gt;выложите sh run &amp;#124; i radius-server key &lt;br&gt;&lt;br&gt;И еще как вариант включите service password-encryption и заново задайте ключ.&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2610 + Radius (trianon)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17146.html#15</link>
    <pubDate>Wed, 17 Sep 2008 08:29:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;пробовал различные методы проверки подлинности; &lt;br&gt;&amp;gt;шифрование отключал; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ни чего не помогает... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пользуясь локальным списком на циске соединение проходит; &lt;br&gt;&amp;gt;без проверки подлинности коннект само собой тоже есть; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что то с этим ключами не то, а что не знаю!!! HELP &lt;br&gt;&amp;gt;ME &lt;br&gt;&lt;br&gt;Кстати у меня почему-то не получается расшифровать ваш пароль в radius-server key 7 1029384756 .... Точнее получается какой-то бред.... Сделайте пароль 123 и выложите sh run &amp;#124; i radius-server key&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2610 + Radius (nikl)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17146.html#14</link>
    <pubDate>Wed, 17 Sep 2008 08:17:42 GMT</pubDate>
    <description>&amp;gt;секретный ключ совпадает на 100&#037; уверен;&lt;br&gt;&lt;br&gt;из разряда фантастики, но у меня такое было несколько раз:&lt;br&gt;ключи совпадают, но ничего не срабатывает.&lt;br&gt;поменяйте на циске и радиусе ключи на любые другие, покороче&lt;br&gt;или подлинее, и все заведется. похоже какая-то бага в циске на&lt;br&gt;конкретной последовательности символов в ключах радиуса.&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2610 + Radius (Ivan)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17146.html#13</link>
    <pubDate>Wed, 17 Sep 2008 07:36:22 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Если вы на 100&#037; уверены что ключи совпадают, тогда попробуйте: &lt;br&gt;&amp;gt;1. использовать CHAP &lt;br&gt;&amp;gt;2. явно отключить MPPE и посмотрите что на радиусе про MPPE сказано &lt;br&gt;&lt;br&gt;Вообщем ситуация следующая: &lt;br&gt;секретный ключ совпадает на 100&#037; уверен;&lt;br&gt;пробовал различные методы проверки подлинности;&lt;br&gt;шифрование отключал;&lt;br&gt;&lt;br&gt;ни чего не помогает...&lt;br&gt;&lt;br&gt;пользуясь локальным списком на циске соединение проходит;&lt;br&gt;без проверки подлинности коннект само собой тоже есть;&lt;br&gt;&lt;br&gt;что то с этим ключами не то, а что не знаю!!! HELP ME&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2610 + Radius (CrAzOiD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17146.html#12</link>
    <pubDate>Fri, 12 Sep 2008 13:29:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;line aux 0 &lt;br&gt;&amp;gt;line vty 0 4 &lt;br&gt;&amp;gt; exec-timeout 0 0 &lt;br&gt;&amp;gt; privilege level 15 &lt;br&gt;&amp;gt; logging synchronous &lt;br&gt;&amp;gt;line vty 5 48 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;end &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в данном конфиге реализована локальная авторизация и аутентификация! &lt;br&gt;&lt;br&gt;Если вы на 100&#037; уверены что ключи совпадают, тогда попробуйте:&lt;br&gt;1. использовать CHAP&lt;br&gt;2. явно отключить MPPE и посмотрите что на радиусе про MPPE сказано&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 2610 + Radius (Ivan)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17146.html#11</link>
    <pubDate>Fri, 12 Sep 2008 11:47:59 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;показывайте конфиги &lt;br&gt;&lt;br&gt;version 12.3&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname CS2610&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;username cisco privilege 15 password 7 1511021F0725&lt;br&gt;username 1 password 7 12265445031C0D173033&lt;br&gt;username 2 password 7 05000F1D6B595C&lt;br&gt;&lt;br&gt;no network-clock-participate slot 1&lt;br&gt;no network-clock-participate wic 0&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;aaa authentication ppp default local&lt;br&gt;aaa authorization network default local&lt;br&gt;aaa session-id common&lt;br&gt;ip subnet-zero&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;no ip domain lookup&lt;br&gt;no ftp-server write-enable&lt;br&gt;!&lt;br&gt;interface Loopback0&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt; ip address Х.Х.0.99 255.255.255.0&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface Group-Async0&lt;br&gt; ip unnumbered FastEthernet0/0&lt;br&gt; encapsulation ppp&lt;br&gt; async mode interactive&lt;br&gt; peer default ip address pool dpool&lt;br&gt; ppp authentication chap pap&lt;br&gt; group-range 33 48&lt;br&gt;!&lt;br&gt;ip local pool dpool Y.Y.2.10 Y.Y.2.15&lt;br&gt;ip classless&lt;br&gt;ip route 0.0.0.0 0</description>
</item>

<item>
    <title>cisco 2610 + Radius (CrAzOiD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/17146.html#10</link>
    <pubDate>Fri, 12 Sep 2008 11:21:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;если авторизовать локально, работает? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;да, локальная авторизация на ура проходит!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пока сейчас на локальной авторизации и сидим, но нужно чтобы через радиус... &lt;br&gt;&lt;br&gt;показывайте конфиги&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
