Radius - Wo les' ich mich in das Thema ein?

cheasy

SysAdm*n from Hell
Hallo allerseits,

ich muss (nicht freiwillig) anderer Leute Radius-Konfig debuggen. Wo finde ich Literatur zum Thema Radius? Eingesetzt werden hier Cisco CSA-Appliances sowohl zum lokalen authentisieren als auch als Proxy zu externen Providern. OpenRadius ist leider keine Option :(
Die Cisco-Literatur :grumble: habe ich schon gefunden. Mich interessieren Dokumente, die weniger Marketing-Speak enthalten.

Links und Buchtipps einfach hier reinschreiben, andere Hinweise gern als PM.

-Cheasy
 

ypswes

Keine Ahnung von Nix
Die White Paper von Cisco sind doch recht brauchbar, ...
... was gibt es denn da spannendes zu debuggen ?
 

cheasy

SysAdm*n from Hell
Ich darf da jetzt nichts genaues schreiben, nur soviel: obwohl wir sämtliche shared secrets geändert haben, funktionieren die Authentifizierung -- was sie nicht mehr dürfte, da wir auf den Clients andere shared secrets verwenden.
 

cheasy

SysAdm*n from Hell
Die White Paper von Cisco sind doch recht brauchbar, ...

Solange Du von Hardware redest geb' ich Dir recht. Das Java-Zeugs und das Zusammenspiel mit den Security Appliances ist bescheiden dokumentiert, um das 'mal vorsichtig auszudrücken.

Oder andersrum: wie sag ich meinem Chef, dass man von Cisco keine Software kauft? -- Oh, zu spät :würg:
 

marmorkuchen

Well-Known Member
Hallo,
hast Du Zugriff auf die iX:
Wie Radius den Netzzugang kontrolliert iX 06/2005
RADIUS: Authentifizierung bei temporärem Netzzugang iX 10/2000

marmorkuchen
 

ypswes

Keine Ahnung von Nix
hehe, Cisco und Java ist nicht schön.
Das kann schon mal länger dauern, und da stimme ich zu, da ist die Doku einfach mistig.
Vielleicht hilft dies ein wenig, hört sich ja so an als ob Du Win Clients benutzt.
http://www.ciscopress.com/articles/article.asp?p=474238&rl=1
Und ein restart des ACS hilft auch immer, ...
Wenn ich ehrlich bin habe ich da nun auch nicht Nützliches parat, besonders ohne alle Infos.
Und das wäre Ihr Preis gewesen :
HKEY_LOCAL_MACHINE\SOFTWARE\CISCO
*Daumendrück*
 

cheasy

SysAdm*n from Hell
Dankedanke. Nur wsoviel: da einzige Windoof-Teilchen in dem Setup ist die Radius-Appliance selbst (wenigstens ein Lichtblick).
 
Oben