<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как разделить базу пользователей для SSH &amp; TELNET авторизации?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18588.html</link>
    <description>Привет всем!&lt;br&gt;&lt;br&gt;Можно ли разделить локальную базу пользователей для SSH &amp; TELNET авторизации на этот же маршрутизатор?&lt;br&gt;&lt;br&gt;Т.е. без ипользования RADIUS/TACACS настроить следующее:&lt;br&gt;&lt;br&gt;- user1 &amp; user2 могут логиниться только по telnet протоколу&lt;br&gt;- user3 &amp; user4 могут логиниться только по SSH протоколу&lt;br&gt;&lt;br&gt;Попытки логина под user1 по SSH не увенчаются успехом, так же как и попытки user3 зайти telnet&apos;ом&lt;br&gt;&lt;br&gt;Нужно это для Lock&amp;Key который работает только через telnet, на user1 &amp; user2 будут висеть autocommand&apos;ы добавляющие разные политики в ACL.&lt;br&gt;&lt;br&gt;Игорь&lt;br&gt;</description>

<item>
    <title>Как разделить базу пользователей для SSH &amp; TELNET авторизаци... (ZeeD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18588.html#2</link>
    <pubDate>Mon, 06 Apr 2009 08:31:15 GMT</pubDate>
    <description>Спасибо!&lt;br&gt;Я уж и забыл про разделение vty линий:)&lt;br&gt;&lt;br&gt;ACL не поможет к сожалению&lt;br&gt;Получится так:&lt;br&gt;&lt;br&gt;line vty 0 3&lt;br&gt;transport input ssh&lt;br&gt;login authentication SSH&lt;br&gt;!&lt;br&gt;line vty 4&lt;br&gt;transport input telnet&lt;br&gt;login authentication TELNET&lt;br&gt;password 123&lt;br&gt;!&lt;br&gt;aaa authentication login TELNET line&lt;br&gt;aaa authentication login SSH local&lt;br&gt;&lt;br&gt;Т.е. у телнетчиков есть только один пароль.&lt;br&gt;По SSH авторизация в локальной usertable.&lt;br&gt;&lt;br&gt;Не совсем то что надо, но на времянку сойдёт;)&lt;br&gt;</description>
</item>

<item>
    <title>Как разделить базу пользователей для SSH &amp; TELNET авторизаци... (Myxa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18588.html#1</link>
    <pubDate>Mon, 06 Apr 2009 05:01:07 GMT</pubDate>
    <description>Как вариант, что-нить типа&lt;br&gt;line vty 0 1&lt;br&gt;transport input ssh&lt;br&gt;access-class 20 in&lt;br&gt;Line vty 2 3&lt;br&gt;transport input telnet&lt;br&gt;access-class 21 in&lt;br&gt;&lt;br&gt;и соответствующие acl 20 и 21.&lt;br&gt;Или, если неудобно через acl, там же через login authentification&lt;br&gt;</description>
</item>

</channel>
</rss>
