|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 12 Feb 2002 12:39:10 To : "Evgeniy Lisetckiy" Subject : Re: Гостевой логин - как? -------------------------------------------------------------------------------- Evgeniy Lisetckiy <fox@krk.ru> wrote: > Имеем - cisco2511, авторазация диалапщиков на радиусе. > Все асинки сгрупированы в GroupAsync. > Я могу создать логин Guest с паролем Guest с определенным ИП. > Вопрос - как этому guest'у разрешить обращаться только к конкретному адресу > на конкретный порт? > Если не сложно - пример ACL для циски Если я правильно понял задачу, то лучше вынести ACL для этого Guest в радиус. Тогда хоть динамический адрес можешь ему давать. Пример для tac+: user = foobar { service = ppp protocol = ip { inacl="BAR" outacl="FOO" } } Для радиуса должно быть аналогично. Filter-Id, вроде бы. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/149@fidonet http://vas.tomsk.ru/ PGP key: finger vas@mpeks.tomsk.su --- ifmail v.2.15dev5 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/91825384bccd.html, оценка из 5, голосов 10
|