abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:22 | IT novinky

    V uplynulých dnech byla v depu Českých drah v Brně-Maloměřicích úspěšně dokončena zástavba speciální antény satelitního internetu Starlink od společnosti SpaceX do jednotky InterPanter 660 004 Českých drah. Zástavbu provedla Škoda Group. Cestující se s InterPanterem, vybaveným vysokorychlostním satelitním internetem, setkají například na linkách Svitava Brno – Česká Třebová – Praha nebo Moravan Brno – Břeclav – Přerov – Olomouc.

    Ladislav Hagara | Komentářů: 0
    dnes 13:11 | Nová verze

    Byla vydána nová verze 8.7.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | IT novinky

    Před 30 lety, k 1. 7. 1995, byl v ČR liberalizován Internet - tehdejší Eurotel přišel o svou exkluzivitu a mohli začít vznikat první komerční poskytovatelé přístupu k Internetu [𝕏].

    Ladislav Hagara | Komentářů: 4
    dnes 11:33 | Nová verze

    Byla vydána (𝕏) nová verze 7.4 open source monitorovacího systému Zabbix (Wikipedie). Přehled novinek v oznámení na webu, v poznámkách k vydání a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 05:44 | Bezpečnostní upozornění

    Balíček s příkazem sudo byl vydán ve verzi 1.9.17p1. Řešeny jsou zranitelnosti CVE-2025-32462 (lokální eskalace práv prostřednictvím volby host) a CVE-2025-32463 (lokální eskalace práv prostřednictvím volby chroot).

    Ladislav Hagara | Komentářů: 6
    dnes 05:22 | IT novinky

    Do služeb Seznam.cz se lze nově přihlásit pomocí služby MojeID [𝕏].

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Bezpečnostní upozornění

    Bezpečnostní výzkumníci zveřejnili informace o osmi zranitelnostech, které postihují více než 700 modelů tiskáren, skenerů a štítkovačů značky Brother. Bezpečnostní upozornění vydali také další výrobci jako Fujifilm, Ricoh, Konica Minolta a Toshiba. Nejzávažnější zranitelnost CVE-2024-51978 umožňuje útočníkovi vzdáleně a bez přihlášení získat administrátorská oprávnění prostřednictvím výchozího hesla, které lze odvodit ze

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 16:00 | Komunita

    Společnost Oracle vlastní ochrannou známku JAVASCRIPT. Komunita kolem programovacího jazyka JavaScript zastoupena společností Deno Land vede právní bitvu za její osvobození, viz petice a otevřený dopis na javascript.tm. Do 7. srpna se k nim má vyjádřit Oracle (USPTO TTAB).

    Ladislav Hagara | Komentářů: 6
    včera 13:11 | IT novinky

    Byl představen samostatný rádiový modul Raspberry Pi Radio Module 2 s Wi-Fi a Bluetooth.

    Ladislav Hagara | Komentářů: 6
    včera 12:44 | Upozornění

    Certifikační autorita Let’s Encrypt ukončila k 4. červnu zasílání e-mailových oznámení o vypršení platnosti certifikátů. Pokud e-maily potřebujete, Let’s Encrypt doporučuje některou z monitorovacích služeb.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (28%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 336 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: Ruzne radius servery pro ruzne porty Cisco 2960G

    13.1.2020 01:59 vodni sliz
    Ruzne radius servery pro ruzne porty Cisco 2960G
    Přečteno: 532×
    Ahoj, nevite prosim nekdo, zda se u switche Cisco 2960G da nastavit 802.1x tak, aby ruznym skupinam portu byly prirazene ruzne radius servery? Odkaz na vzorovou konfiguraci by byl super! Dekuji moc

    Odpovědi

    Max avatar 13.1.2020 07:57 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    Jaký je k tomu důvod? Jen mně to zajímá, nic víc.
    Díky
    Zdar Max
    Měl jsem sen ... :(
    13.1.2020 11:57 vodni sliz
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    Dve ruzne site (kazda na svem VLAN ID), tudiz dva ruzne overujici servery. Nebo existuje moznost nastavit radius "agregator/splitter"? Dik
    Max avatar 13.1.2020 12:21 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    Nedává mi to nějak smysl.
    802.1x je jednak od ověřování koncového zařízení a dále od toho, aby to koncové zařízení hodilo do správné vlan (= nastavil na switchi port na správnou vlan).
    Což v dnešní době řeší např. packetfence, nebo netmagis.
    A k ověřování samozřejmě slouží radius server.
    Proběhne tedy ověření a podle politik pro ten konkrétní auth se nastaví na switchi port na příslušnou vlan. Není třeba více radius serverů.
    Zdar Max
    Měl jsem sen ... :(
    13.1.2020 12:40 vodni sliz
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    Ano, ale ja nemam (a nemuzu mit) autorizacni udaje a udaje o prislusnosti koncoveho zarizeni do vlan na jednom miste. Kazdopadne ale dik.
    13.1.2020 11:19 NN
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    Ne.
    13.1.2020 12:03 vodni sliz
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    "Ne" jako ze nevite, nebo "Ne" jako ze to nejde? :) Pokud druha moznost, jaka je "mira jistoty"? Dik moc
    13.1.2020 13:21 NN
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    Ne, jako ze to per interface nejde. Ale muzes to udelat jinak. Muzes vytvorit skupinu radius serveru:
    radius server rad1 addr ipv4 10.1.100.20
    radius server rad2 addr ipv4 10.2.100.20
    aaa group server radius RADGROUP server name rad1
    aaa group server radius RADGROUP server name rad2
    
    a priradis celou skupinu do 802.1x:
    aaa authentication dot1x default group RADGROUP
    Pokud jeden server nebude dostupny(parametry se daji vyladit) pouzije se druhy server.
    13.1.2020 15:32 vodni sliz
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    Dik, ale neni mi jasne, jak docilim, aby pro dane koncove zarizeni na portu switche byl dostupny vzdy ten jeho radius server (pripadne jeho skupina radius serveru)? Protoze cizi server posle ten port do nejake vlany pro hosty nebo podobne.

    Dik moc

    PS Jinak prave existence skupin radius serveru me vede k takovym dotazum. Kdyby existovala nejaka moznost pouzit na interfacu spravnou skupinu, bylo by to reseni.

    PPS Pripadne jak jde vubec urcit, ktera skupina serveru se kdy pouzije pro 802.1x?
    13.1.2020 16:58 NN
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    Cizi server?
    13.1.2020 18:44 vodni sliz
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    No jasne. Mam dve skupiny sitovych koncovych zarizeni. Kazda ma svuj vlastni radius server. Tyto skupiny koncovych zarizeni a radius serveru o sobe navzajem nic nevedi, vedet nechteji (a nemuzou) a dokonce asi ani nesmeji. Proto je pro kazdou jednu skupinu radius server z druhe skupiny "cizi".
    13.1.2020 21:30 NN
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    Potom jedine snad radius jako proxy a predavat dotazy na druhy radius. To lze.
    14.1.2020 10:00 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Ruzne radius servery pro ruzne porty Cisco 2960G
    Radius server umí fungovat jako proxy server, takže pokud to nebude umět zařízení přimo podle portu rozdělit, tak si lze spustit vlastní Radius, který bude přeposílat požadavky buď na první nebo druhý nadřazený server.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.