|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Tima Maryin 2:5020/400 25 Apr 2002 12:08:22 To : Roman Poznyak Subject : Re: tacacs+ --------------------------------------------------------------------------------
Roman Poznyak wrote:
RP> Как в tacacs+ (tac+ia-0-96pre9.1) сделать проверку типа интерфейса (tty,
RP> Virtual-Access, Serial....) без внешней авторизации.
RP> Задача - пускать юзеров только на их интерфейсы.
RP> В RADIUS&TACACS by Cisco Secure ACS работает. Пытался сделать по
RP> аналогии....никак!
RP> Если можно , то примерчик из реального tac.conf
Hапример, можно сделать группы пользователей и для каждой свою программку:
group = lalala {
after authorization "/path/to/cool/authprog $user $name $port $address"
member = somegroup
}
и в ней обрабатывает связку user & name (router)
--
Timur Maryin
East Connection ISP (http://www.east.ru)
--- ifmail v.2.15dev5
* Origin: East Connection ISP (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/65024dde3378.html, оценка из 5, голосов 10
|