abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    dnes 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 10
    dnes 14:11 | Zajímavý projekt

    Computer History Museum (Muzeum historie počítačů) zpřístupnilo své sbírky veřejnosti formou online katalogu. Virtuálně si tak můžeme prohlédnout 'rozsáhlou sbírku archivních materiálů, předmětů a historek a seznámit se s vizionáři, inovacemi a neznámými příběhy, které revolučním způsobem změnily náš digitální svět'.

    NUKE GAZA! 🎆 | Komentářů: 1
    dnes 14:00 | Zajímavý projekt

    Ruský hacker VIK-on si sestavil vlastní 32GB DDR5 RAM modul z čipů získaných z notebookových 16GB SO-DIMM RAM pamětí. Modul běží na 6400 MT/s a celkové náklady byly přibližně 218 dolarů, což je zhruba třetina současné tržní ceny modulů srovnatelných parametrů.

    NUKE GAZA! 🎆 | Komentářů: 8
    dnes 11:00 | Upozornění

    Národní identitní autorita (NIA), která ovlivňuje přihlašování prostřednictvím NIA ID, MEP, eOP a externích identit (např. BankID), je částečně nedostupná.

    Ladislav Hagara | Komentářů: 9
    dnes 02:44 | Nová verze

    Byla vydána nová verze 1.16.0 klienta a serveru VNC (Virtual Network Computing) s názvem TigerVNC (Wikipedie). Z novinek lze vypíchnout nový server w0vncserver pro sdílení Wayland desktopu. Zdrojové kódy jsou k dispozici na GitHubu. Binárky na SourceForge. TigerVNC je fork TightVNC.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Nová verze

    Byla vydána nová verze 4.6 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Humor

    Rozsáhlá modernizace hardwarové infrastruktury Základních registrů měla zabránit výpadkům digitálních služeb státu. Dnešnímu výpadku nezabránila.

    Ladislav Hagara | Komentářů: 11
    včera 13:11 | Nová verze

    Čínský startup Kimi představil open-source model umělé inteligence Kimi K2.5. Nová verze pracuje s textem i obrázky a poskytuje 'paradigma samosměřovaného roje agentů' pro rychlejší vykonávání úkolů. Kimi zdůrazňuje vylepšenou schopnost modelu vytvářet zdrojové kódy přímo z přirozeného jazyka. Natrénovaný model je dostupný na Hugging Face, trénovací skripty však ne. Model má 1 T (bilion) parametrů, 32 B (miliard) aktivních.

    NUKE GAZA! 🎆 | Komentářů: 14
    včera 09:00 | IT novinky

    V Raspberry Pi OS lze nově snadno povolit USB Gadget Mode a díky balíčku rpi-usb-gadget (CDC-ECM/RNDIS) mít možnost se k Raspberry Pi připojovat přes USB kabel bez nutnosti konfigurování Wi-Fi nebo Ethernetu. K podporovaným Raspberry Pi připojeným do USB portu podporujícího OTG.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (23%)
     (3%)
     (5%)
     (2%)
     (12%)
     (33%)
    Celkem 653 hlasů
     Komentářů: 19, poslední dnes 13:03
    Rozcestník

    Dotaz: Web authentication na cisco switchoch

    2.4.2013 13:23 Slay3r | skóre: 3
    Web authentication na cisco switchoch
    Přečteno: 669×

    Ahojte,
    uz niekolko dni neviem rozbehnut prihlasovanie sa do siete na cisco switchoch (2960,3560), pre dot1x nekompatibilnych klientov pomocou web stranky. Postupoval som podla navodu.
    Sprava sa to takto: klient pripoji kabel, switch ho sice pusti na siet, neobmedzuje L2 prevadzku, icmp atd, ale ak klient zacne vyuzivat http protokol, switch mu "vnuti" jeho stranku, kde musi klient zadat meno/heslo (ktore sa overia radiusom). Problem je ten, ze po zadani akychkolvek prihlasovacich udajov switch klientovi posle http 500 Internal server error stranku a nic sa nezmeni, klient stale nemoze vyuzivat http. V logu radius servera pritom nevidim ziadnu poziadavku zo switcha.

    Komunikaciu s RADIUS som overil prikazom test aaa group radius server, funguje.
    Viete mi poradit, kde moze byt chyba, alebo aspon aky debugging zobrazuje tieto udalosti? Dakujem.

    Vypis z konfiguracie:
    sh ip admission configuration
    Authentication Proxy Banner not configured
    Consent Banner is not configured
    Authentication Proxy webpage
    Login page              : flash:login.htm
    Success page            : flash:success.htm
    Fail page               : flash:fail.htm
    Login Expire page       : flash:expired.htm
    Authentication global cache time is 60 minutes
    Authentication global absolute time is 0 minutes
    Authentication global init state time is 2 minutes
    Authentication Proxy Watch-list is disabled

    Authentication Proxy Max HTTP process is 7
    Authentication Proxy Rule Configuration
    Auth-proxy name sdj
    http list not specified inactivity-time 60 minutes


    Authentication Proxy Auditing is disabled
    Max Login attempts per user is 5

    sh ru
    aaa new-model
    !
    !
    aaa authentication login default group radius local
    aaa authentication dot1x default group radius
    aaa authorization auth-proxy default group radius
    !
    !
    ip device tracking
    ip auth-proxy proxy http login expired page file flash:expired.htm
    ip auth-proxy proxy http login page file flash:login.htm
    ip auth-proxy proxy http success page file flash:success.htm
    ip auth-proxy proxy http failure page file flash:fail.htm
    ip admission proxy http login expired page file flash:expired.htm
    ip admission proxy http login page file flash:login.htm
    ip admission proxy http success page file flash:success.htm
    ip admission proxy http failure page file flash:fail.htm
    ip admission name sdj proxy http
    !
    radius-server dead-criteria tries 5
    radius-server host xxxx auth-port 1812 acct-port 1813 key xxxxx
    radius-server vsa send authentication
    !

    Odpovědi

    2.4.2013 17:08 NN
    Rozbalit Rozbalit vše Re: Web authentication na cisco switchoch
    Asi bych se zajimal o vystup debug ip http transaction pripadne tcpdump..

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.