科学の箱

科学・IT・登山の話題

IT Juniper

Radiusでのログインが失敗するときの対応

投稿日:

Screen OSでRadiusを利用してログインをする時に正しいユーザーIDとパスワードを入力しているにもかかわらず、失敗する。

ローカルログインは成功するのでプロトコル(https/ssh)でマネージメント画面が利用できることは確認できている。またログイン画面もしくはプロンプトは表示されるのででPermitted IPにも登録されている。

Screen OSのログから以下を見つけた。

Active Server Switchover: New requests for radius01.company.com server will try Backup1 from now on. 2013-11-14 15:12:17
warn    Trying primary server 10.xx.xx.xx.

調べるとRadiusサーバーへの接続ができていないことがわかる。

Radiusサーバーの問題ではないはないことは以下から確認できる。

  • Radiusを利用している他のアプリケーションではただしくログインできている。
  • Radiusのログには接続している情報自体がでていない。

pingコマンドでradiusからのリプライを確認するとtimeout

-> ping 10.xx.xx.xx
Type escape sequence to abort

Sending 5, 100-byte ICMP Echos to 10.xx.xx.xx, timeout is 1 seconds
....

ルーティングを確認してみると、untrust-vrから出て行っている。

-> get route ip 10.xx.xx.xx
 Dest for 10.xx.xx.xx
--------------------------------------------------------------------------------------
trust-vr       : => 0.0.0.0/0 (id=12) via (vr: untrust-vr), metric 0
   trust-vr       : => 10.0.0.0/8 (id=6) via 0.0.0.0 (vr: untrust-vr)
                       Interface null , metric 5

routingテーブルにIPアドレスを追加した結果、正しいinterfaceを通りpingコマンドも通るようになった。

確認してみたら正しくScreen OSへログインできました。

メタ情報

inarticle



メタ情報

inarticle



-IT, Juniper

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

vimの設定

“行番号を表示する set number “IME切り替えを記憶する inoremap <silent> <Esc> <Esc> inore …

no image

berkshelf error

これは何だろう WARNING: Berkshelf could not be loaded WARNING: Please add the berkshelf gem to your Gemfile …

no image

VMWare ESXiで管理インタフェースに接続できない時の対応

esxi起動時に管理インタフェースにうまく接続できなかった。 コンソールをみるとステータス画面が表示されているのでesxiは正しく起動されている。vsphere clientから接続をすると、接続エラ …

no image

Windows Security Updateのスケジュールについて考えてみる

MicrosoftからはWindows Security Updateは毎月第二火曜日に公開される。日本では時差の関係上第2水曜日もしくは第3水曜日となる。 セキュリティ情報リリース スケジュール W …

no image

Screen OSにおけるVRの概念

  http://www.juniper.net/techpubs/software/screenos/screenos6.1.0/ce_v2.pdf http://forums.junip …

2013年11月
« 10月   12月 »
 123
45678910
11121314151617
18192021222324
252627282930  

side bar top



アーカイブ

カテゴリー