<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA5506 ssh авторизация через radius - не попадает автоматическ</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2337.html</link>
    <description>Здравствуйте, есть ASA5506, где настройки авторизации такие:&lt;br&gt;&lt;br&gt;aaa-server server1 protocol radius&lt;br&gt;aaa-server server1 (inside) host 192.168.2.3&lt;br&gt; key *****&lt;br&gt;user-identity default-domain LOCAL&lt;br&gt;aaa authentication ssh console server1 LOCAL&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;На server1 настроен NPS и соответствующий radius-клиент создан, в политике в аттрибутах добавлено shell:priv-lvl=15&lt;br&gt;&lt;br&gt;Когда захожу на роутер 2101 под логином в домене, попадаю сразу в enable, а на  этот файерволл ASA5506 нет. Может кто сталкивался?&lt;br&gt;&lt;br&gt;aaa authorization exec authentication-server auto-enable&lt;br&gt;&lt;br&gt;не помогает&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>ASA5506 ssh авторизация через radius - не попадает автоматическ (cr1m2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2337.html#1</link>
    <pubDate>Tue, 17 Jul 2018 11:49:24 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; На server1 настроен NPS и соответствующий radius-клиент создан, в политике в аттрибутах &lt;br&gt;&amp;gt; добавлено shell:priv-lvl=15 &lt;br&gt;&lt;br&gt;разобрался, дело все-таки на radius-сервере было.&lt;br&gt;в network policies соответствующей servise-type = administrative сделать.&lt;br&gt;</description>
</item>

</channel>
</rss>
