Radius server per stabilire le acl
Inviato: mar 25 mar , 2008 1:20 pm
Ho un pix 515E in 6.3(4).
Ho configurato un acceso remoto tramite certificati digitali con in più l'autenticazione radius fatta tramite Microsoft IAS. Mi interessava infatti poter stabilire regole d'accesso diverse a seconda dell'utente che effettuta il collegamento. Dalla documentazione del pix sembra che sia possibile configurare i server radius affinchè rispondano riportando, per ogni utente diverso autenticato, una stringa del tipo acl=acl_ID.
In questo modo vengono applicate, per quella connessione, le acl identificate da acl_ID presenti nella configurazione del Pix.
Le informazioni su come effettuare la configurazione del server radius sono riferite a prodotti diversi da IAS e forse a causa di ciò non sono riuscito a far funzionare la cosa. L'autenticazione riesce, ma le acl addizionali che vorrei non vengono applicate. Qualcuno ha risolto problemi simili con Pix e IAS ?
Grazie
Filippo
Ho configurato un acceso remoto tramite certificati digitali con in più l'autenticazione radius fatta tramite Microsoft IAS. Mi interessava infatti poter stabilire regole d'accesso diverse a seconda dell'utente che effettuta il collegamento. Dalla documentazione del pix sembra che sia possibile configurare i server radius affinchè rispondano riportando, per ogni utente diverso autenticato, una stringa del tipo acl=acl_ID.
In questo modo vengono applicate, per quella connessione, le acl identificate da acl_ID presenti nella configurazione del Pix.
Le informazioni su come effettuare la configurazione del server radius sono riferite a prodotti diversi da IAS e forse a causa di ciò non sono riuscito a far funzionare la cosa. L'autenticazione riesce, ma le acl addizionali che vorrei non vengono applicate. Qualcuno ha risolto problemi simili con Pix e IAS ?
Grazie
Filippo