Beschreibung:
Voraussetzungen:
- LCOS ab Version 9.24 (download aktuelle Version)
- LANtools ab Version 9.24
- Beliebiger SSH-Client für den Zugriff per Konsole (z.B. PuTTY)
Vorgehensweise:
1. Konfigurationsschritte auf dem Access Point / Router:
1.
2.
3.
4.
Aktivieren Sie bei Bedarf den Kompatbilitäts-Modus, wenn der verwendete TACACS+-Server dies erfordert.
5. Die Konfiguration von TACACS+ im Access Point / Router ist damit abgeschlossen. Schreiben Sie die Konfiguration in das Gerät zurück.
2. Besonderheiten bei der TACACS+-Implementierung im LCOS:
- Die Konfiguration des Gerätes kann per LANconfig nur mit dem Benutzer root geöffnet werden (der Benutzer root verfügt über Supervisor Rechte).
- Auf dem TACACS+-Server muss daher gegebenenfalls der Benutzer root mit entsprechenden Berechtigungen hinterlegt werden.
- Wird neben der Authentifizierung auch die Authorisierung verwendet, müssen für den Benutzer root auch die Befehle readconfig und writeconfig erlaubt werden.
- Wird die Konfiguration des Gerätes per Konsole oder WEBconfig mit einem normalen Benutzer aufgerufen (nicht mit dem Benutzer root), erhält der Benutzer initial lediglich Read-Only Rechte. Es können also keine Befehle ausgeführt werden.
- Wechseln Sie in WEBconfig