|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Gleb Smirnoff 2:5020/400 06 Dec 2005 13:35:09 To : Timur Khanjanov Subject : Re: хотелки в mpd -------------------------------------------------------------------------------- Timur Khanjanov <intel@intrans.baku.az> wrote: >> >>> ??>> Авторизация скриптом, имхо, неправильная хотелка. Потому, что >> >>> ??>> это должно быть в RADIUS, а не в NAS. И скажем FreeRADIUS умеет >> >>> TK> ладно - переформулируем - модульный интерфейс к авторизатору >> >>> TK> чтоб можно было накропать модуль >> >>> TK> AAA(авторизация,аутентификация,аккаунтинг) хошь к радиусу >> >>> TK> хошь к такаксу хошь к керберосу хошь к ntlm, не к ночи будь >> >>> Так собственно протокол Radius и обеспечивает интерфейс для >> >>> подключения к внешнему модулю AAA. Этот протокол для того и был >> TK>> а что делать тем у кого к примеру стоит такакс? ставить >> GS> Hо mpd не поддерживает tacacs. >> >> Так человек затем и просит модульный AAA, чтобы поддерживал. Я думаю, TK> я и есть этот человек Ж8) >> минималистическое желание будет просто "поддержка tacacs". TK> в общем да, но если сделать просто"поддержку такакс" со своими командами TK> потом ктонибудь цербера захочет, потом ещё что нибудь - такой винигрет с TK> командами получится >> TK> кстати - про такакс - в libtacplus TK> действительно нет аккаунтинга или это я TK> его там в упор не вижу? А можно доступно объяснить или дать ссылку где объясняется про то, какие есть преимущества у tacacs перед RADIUS. -- Totus tuus, Glebius. GLEBIUS-RIPN GLEB-RIPE --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577ce97b7d3.html, оценка из 5, голосов 10
|