Cisco PIX: Тип аутенсификации

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 9
Зарегистрирован: 08 фев 2006, 19:59

Сообщение sam_dim » 22 июн 2006, 11:32

Добрый день!

Имеется устройство PIX 515E и задача: выполнять аутенсификацию VPN соединений на RADIUS сервере.

Как сказать PIXу, чтобы он выполнял аутенсификацию используя CHAP?
По-умолчанию, он пытается использовать PAP, что не подходит.

Спасибо.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 22 июн 2006, 13:42

Цитата (sam_dim @ 22.06.2006 - 10:32)
Добрый день!

Имеется устройство PIX 515E и задача: выполнять аутенсификацию VPN соединений на RADIUS сервере.

Как сказать PIXу, чтобы он выполнял аутенсификацию используя CHAP?
По-умолчанию, он пытается использовать PAP, что не подходит.

Спасибо.
[/quote]

есть такое... как вылечить PIX не знаю, но можно добавить на RADIUS сервере аутентификацию по PAP и все будет путем
Новый участник
Сообщения: 9
Зарегистрирован: 08 фев 2006, 19:59

Сообщение sam_dim » 23 июн 2006, 13:50

Да, видел такую галочку, но PAP передает пароли в открытом виде, не шифруя :-(

Нашел команду для 6.3:
vpdn group group_name ppp authentication [PAP|CHAP|MSCHAP]

Может есть что-то подобное и для 7.0 или это только для PPTP?

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9