|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Timur Khanjanov 2:5020/400 06 Dec 2005 17:01:13 To : Gleb Smirnoff Subject : Re: хотелки в mpd --------------------------------------------------------------------------------
В письме Tue, 06 Dec 2005 09:35:09 +0000, Gleb Smirnoff
написал:
> Timur Khanjanov <intel@intrans.baku.az> wrote:
>>> >>> ??>> Авторизация скриптом, имхо, неправильная хотелка. Потому, что
>>> >>> ??>> это должно быть в RADIUS, а не в NAS. И скажем FreeRADIUS умеет
>>> >>> TK> ладно - переформулируем - модульный интерфейс к авторизатору
>>> >>> TK> чтоб можно было накропать модуль
>>> >>> TK> AAA(авторизация,аутентификация,аккаунтинг) хошь к радиусу
>>> >>> TK> хошь к такаксу хошь к керберосу хошь к ntlm, не к ночи будь
>>> >>> Так собственно протокол Radius и обеспечивает интерфейс для
>>> >>> подключения к внешнему модулю AAA. Этот протокол для того и был
>>> TK>> а что делать тем у кого к примеру стоит такакс? ставить
>>> GS> Hо mpd не поддерживает tacacs.
>>>
>>> Так человек затем и просит модульный AAA, чтобы поддерживал. Я думаю,
> TK> я и есть этот человек Ж8)
>>> минималистическое желание будет просто "поддержка tacacs".
> TK> в общем да, но если сделать просто"поддержку такакс" со своими командами
> TK> потом ктонибудь цербера захочет, потом ещё что нибудь - такой винигрет с
> TK> командами получится
>>>
> TK> кстати - про такакс - в libtacplus
> TK> действительно нет аккаунтинга или это я
> TK> его там в упор не вижу?
>
> А можно доступно объяснить или дать ссылку где объясняется про то, какие
> есть преимущества у tacacs перед RADIUS.
вот здесь
http://www.lanbilling.ru/radius_tacacs.html
довольно подробно и на русском
--
Homo Homini domini est
--- ifmail v.2.15dev5.3
* Origin: Gamma NNTP server Moscow Russia (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10169954eed46.html, оценка из 5, голосов 10
|