Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Co the Forward thong tin xac thuc tu Cisco ACS Server?

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Co the Forward thong tin xac thuc tu Cisco ACS Server?

    Chao ca nha,

    Minh dang gap mot van de nhu sau can moi nguoi giup do ve Cisco ACS.
    Mo hinh ket noi nhu sau : vpnclient------ASA------ACS(authorization)-------------------RadiusServer(phan mem cua hang thu 3).
    Binh thuong thi ta se chung thuc nguoi dung qua Radius tren con ACS. Nhung theo yeu cau, gio minh muon cau hinh con ACS lam sao de co the forward cac yeu cau xac thuc tren con ACS do vao mot con RadiusServer ben trong de chung thuc tai day.
    Vay xin hoi moi nguoi tren Cisco ACS co the cau hinh duoc nhu yeu cau tren ko? Neu co the thi cach cau hinh se nhu the nao?
    Mong som nhan duoc su giup do tu cac chuyen gia!
    Thanks.
    minhdt

  • #2
    1) add cái radius server vao cái cisco ACS như là 1 cái AAA server.
    2) vào Interface Configuration->advanced options và tick Distributed System Settings
    3) vào System configuration, under Proxy Distribution Table, click add entry
    4) chọn prefix/suffix để forward tới radius server. ví dụ: nếu user co format la abc@mycom.domain thì forward to radius, nếu user in form of abc thi dùng local cisco acs server.

    good luck
    Thương Nhất Là Mẹ,
    Hận Nhất Là Thời Gian.

    Comment


    • #3
      Co the Forward thong tin xac thuc tu Cisco ACS Server?

      Cam on ban homeless da giup do. Gio van dua vao yeu cau nhu tren, nhung tren con ACS minh chi muon forward mot so nhom user vao chung thuc ben cong Radius Server ben trong, con mot nhom user khac van chung thuc tren ACS server co duoc ko? Neu duoc thi se phai cau hinh ACS nhu the nao?
      Mong som nhan duoc su giup do tu cac ban!
      Thanks
      minhdt

      Comment


      • #4
        giả sử bạn có 2 nhóm users, và Nguyen A thuộc nhóm thứ nhất nhóm A va nguyen B thuộc nhóm B. Nhóm A sẽ dùng Cisco ACS để xác thực, còn nhóm B dùng radius server để xac thực.
        Bạn qui định khi Nguyen A nhập username/pass để xác thực, Nguyen A sẽ nhập vào nguyena vào username và passwordA vao password ( giả sử nguyena la username con passwordA la password cua Nguyen A)

        còn Nguyen B nhập vào là nguyenb@mycom.com cho username và passwordB vao chổ password (( giả sử nguyenb la username con passwordB la password cua Nguyen B)

        CHU Y CAI @MYCOM.COM

        trên con ACS, bạn vào System configuration, under Proxy Distribution Table, click add entry, bạn chon suffix, nếu suffix match mycom.com thi forward vào radius.
        Neu cần thiết thì strip off cái @mycom.com và chỉ forward cái nguyenb vao radius server thoi
        Thương Nhất Là Mẹ,
        Hận Nhất Là Thời Gian.

        Comment


        • #5
          Hi all, nếu mà mình dùng ACS server với RADIUS của microsoft thì cũng làm tương tự như vậy ? . Bạn Homeless cho mình hỏi thêm.phần mềm ciscosecure authentication agent.bây giờ mình muốn khi user connect vpn thành công.Nó hiển thị message thành công và thời hạn thay đỗi passowrd.Thì mình phải làm như thế nào ?

          thanks

          Comment


          • #6
            ban doc cai nay di

            Thương Nhất Là Mẹ,
            Hận Nhất Là Thời Gian.

            Comment


            • #7
              Cái này mình đã đọc rồi.Và mình đã thử nghiệm.Nhưng khi client dùng cisco vpn kết nối thành công.Và mình cũng đã cài ciscosecure authentication agent trên client.Nhưng message thông báo không hiển thị trên client.KHông biết bạn homeless đã làm việc này chưa ?..

              Thanks

              Comment


              • #8
                homeless chưa thử cái đó trên VPN client. Không biết bạn dùng VPN termination nào, cisco router/pix/asa/concentrator?

                trên Concentrator thì homeless không rành nhưng nếu router/asa/pix thi ngoài việc turn on Password Aging Rules và (Generate greetings for successful logins theo yeu cau cua ban), bạn còn phải config cái command này
                aaa authentication login MyVPN passwd-expiry group radius
                Thương Nhất Là Mẹ,
                Hận Nhất Là Thời Gian.

                Comment


                • #9
                  thanks ban.Mình làm trên router cisco.Để mình tìm hiểu xem coi thế nào nhé.

                  Comment


                  • #10
                    trong câu lệnh trên cái MYVPN là cái vpn authentication list của bạn đúng không ?
                    Nếu cái list của mình là VPN_Authentication, thì khi đó câu lệnh của mình phải add thêm là :

                    aaa authentication login VPN_Authentication passwd-expiry group tacas+ .

                    Mình đang sử dụng server là tacas+ và RADIUS luôn.

                    Comment


                    • #11
                      Chào bạn homeless.Khi mình gõ command như bạn nói.thì cái câu lệnh

                      aaa authentication login VPN_Authentication group tacas+ của mình biến mất.Nhưng câu lệnh
                      aaa authentication login VPN_Authentication passwd-expiry group tacas+

                      Cái này cũng không có trong cấu hình của router.

                      bạn homeless cho mình bít thêm chỗ đó được không ?

                      thanks bạn homeless.

                      Comment


                      • #12
                        Để khi nào buồn buồn tét lại cái đã bạn ơi
                        Thương Nhất Là Mẹ,
                        Hận Nhất Là Thời Gian.

                        Comment


                        • #13
                          thanks bạn.Minh cũng dang test.Có gì bạn homeless thong tin cho mình voi nhé.

                          Comment


                          • #14
                            Nếu ACS server bị down thì làm cách nào có thể forward thông tin của user vào database của server dự phòng ?

                            thanks

                            Comment

                            Working...
                            X