Bonjour,
J'ai une question technique pour une fois :)
Tout nos équipements réseaux utilisaient tacacs+ pour authentifier les
accès administrateurs.
Je suis en train de tout passer sous radius pour des raisons
d’homogénéisation.
Pour des équipements cisco, juniper, et même extreme (modulo quelques
recherches et quelques attributs) pas de problème.
En revanche je butte sur la configuration des mes redback/ericson smartedge.
J'arrive bien à m'authentifier via mon radius (freeradius) mais je n'ai
aucun privilèges.
J'imagine qu'il faut rajouter un attribut spécifique redback pour lui
spécifier qu'on a les bons privilèges.
Il n'existe quasiment aucune document sur le net, et la doc de référence
est plus que laconique sur le sujet.
Donc si quelqu'un à une configuration fonctionnelle je suis preneur.
Extrait de la configuration :
context local
!
aaa authentication administrator local radius
!
aaa maximum subscriber active 1000
radius accounting server 10.3.0.211 encrypted-key 23574C37A6A8B54E
radius accounting server 10.3.0.212 encrypted-key 23574C37A6A8B54E
!
radius server 10.X.X.X encrypted-key 23574C37A6A8B54E
radius server 10.X.X.X encrypted-key 23574C37A6A8B54E
Cordialement,
--
Raphael Mazelier
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/