PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Synology Radius Cisco SG300 Authentification



debian
12.12.2014, 18:04
Hallo zusammen
Um folgende Umgebung handelt es sich bei meiner Frage;

DS mit 5.1
- Radius App mit LDAP Authentifizierung
- LDAP App

Cisco SG300-10
Einstellungen in der Radius Option:
- Priority 1
- Auth. Port: 1812
- Accounting Port: 1813

Vorhaben:
Ich möchte das Login von meinen Switches über den LDAP authentifiziere

Wenn ich im Log von Syno schaue steht: Login OK.
Jedoch kann ich mich im Switch nicht einloggen.

Log auf de
Log auf dem Switch:


2147483117 2014-Sep-10 08:39:46 Warning %AAA-W-REJECT: New http connection, source 10.195.99.102 destination 10.195.66.204 REJECTED
2147483118 2014-Sep-10 08:36:35 Warning %AAA-W-REJECT: New http connection, source 10.195.99.102 destination 10.195.66.204 REJECTED, aggregated (2)


Ich habe bei Cisco gelesen, dass der Radius folgendes zurückgeben muss:
cisco-avpair = shell:priv-lvl=15

gem https://supportforums.cisco.com/discussion/11423716/radius-authentication-sf300-24p
Wo muss ich das konfigurieren?

Weiss jemand was ich falsch mache?

Danke und Gruss
debian