Portál AbcLinuxu, 5. května 2025 14:10

Dotaz: Web authentication na cisco switchoch

2.4.2013 13:23 Slay3r | skóre: 3
Web authentication na cisco switchoch
Přečteno: 624×
Odpovědět | Admin

Ahojte,
uz niekolko dni neviem rozbehnut prihlasovanie sa do siete na cisco switchoch (2960,3560), pre dot1x nekompatibilnych klientov pomocou web stranky. Postupoval som podla navodu.
Sprava sa to takto: klient pripoji kabel, switch ho sice pusti na siet, neobmedzuje L2 prevadzku, icmp atd, ale ak klient zacne vyuzivat http protokol, switch mu "vnuti" jeho stranku, kde musi klient zadat meno/heslo (ktore sa overia radiusom). Problem je ten, ze po zadani akychkolvek prihlasovacich udajov switch klientovi posle http 500 Internal server error stranku a nic sa nezmeni, klient stale nemoze vyuzivat http. V logu radius servera pritom nevidim ziadnu poziadavku zo switcha.

Komunikaciu s RADIUS som overil prikazom test aaa group radius server, funguje.
Viete mi poradit, kde moze byt chyba, alebo aspon aky debugging zobrazuje tieto udalosti? Dakujem.

Vypis z konfiguracie:
sh ip admission configuration
Authentication Proxy Banner not configured
Consent Banner is not configured
Authentication Proxy webpage
Login page              : flash:login.htm
Success page            : flash:success.htm
Fail page               : flash:fail.htm
Login Expire page       : flash:expired.htm
Authentication global cache time is 60 minutes
Authentication global absolute time is 0 minutes
Authentication global init state time is 2 minutes
Authentication Proxy Watch-list is disabled

Authentication Proxy Max HTTP process is 7
Authentication Proxy Rule Configuration
Auth-proxy name sdj
http list not specified inactivity-time 60 minutes


Authentication Proxy Auditing is disabled
Max Login attempts per user is 5

sh ru
aaa new-model
!
!
aaa authentication login default group radius local
aaa authentication dot1x default group radius
aaa authorization auth-proxy default group radius
!
!
ip device tracking
ip auth-proxy proxy http login expired page file flash:expired.htm
ip auth-proxy proxy http login page file flash:login.htm
ip auth-proxy proxy http success page file flash:success.htm
ip auth-proxy proxy http failure page file flash:fail.htm
ip admission proxy http login expired page file flash:expired.htm
ip admission proxy http login page file flash:login.htm
ip admission proxy http success page file flash:success.htm
ip admission proxy http failure page file flash:fail.htm
ip admission name sdj proxy http
!
radius-server dead-criteria tries 5
radius-server host xxxx auth-port 1812 acct-port 1813 key xxxxx
radius-server vsa send authentication
!

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

2.4.2013 17:08 NN
Rozbalit Rozbalit vše Re: Web authentication na cisco switchoch
Odpovědět | | Sbalit | Link | Blokovat | Admin
Asi bych se zajimal o vystup debug ip http transaction pripadne tcpdump..

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.