сервис_tacacs

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
сервис_tacacs [2025/04/23 10:44]
val
сервис_tacacs [2025/09/19 06:13] (current)
val [Сервис TACACS+]
Line 1: Line 1:
 ====== Сервис TACACS+ ====== ====== Сервис TACACS+ ======
  
-  * [[http://​www.shrubbery.net/​tac_plus/​|TACACS+ daemon]]+  * [[http://​www.shrubbery.net/​tac_plus/​|TACACS+ daemon]], [[https://​pkgs.org/​download/​tacacs|EPEL Tacacs Download for Linux (pkg rpm tgz xbps)]]
   * [[https://​habrahabr.ru/​post/​194750/​|Другой tacacs+]]   * [[https://​habrahabr.ru/​post/​194750/​|Другой tacacs+]]
  
Line 17: Line 17:
   * [[Технология Docker]]   * [[Технология Docker]]
   * [[https://​hub.docker.com/​r/​lfkeitel/​tacacs_plus|TACACS+ Docker Image]]   * [[https://​hub.docker.com/​r/​lfkeitel/​tacacs_plus|TACACS+ Docker Image]]
 +
 +!!! Можно использовать базовый ораз
  
 <​code>​ <​code>​
Line 70: Line 72:
 ===== Запуск ===== ===== Запуск =====
  
 +  * [[https://​manpages.ubuntu.com/​manpages/​trusty/​man8/​tac_plus.8.html]]
 ==== Ubuntu/​Debian ==== ==== Ubuntu/​Debian ====
 <​code>​ <​code>​
Line 81: Line 84:
 либо, из базового образа (-d не работает,​ выводит максимальный debug) либо, из базового образа (-d не работает,​ выводит максимальный debug)
  
 +
 +# docker run -d --name tacacs_server -p 49:49 -v /​etc/​tacacs+/:/​etc/​tacacs/​ -v /​var/​log/:/​var/​log/​ --restart=always openswitch/​tacacs_server /​usr/​local/​bin/​tac_plus -G -C /​etc/​tacacs/​tac_plus.conf -d 65536
 +  или
 # docker run -d --name tacacs_server -p 49:49 -v /​etc/​tacacs+/:/​etc/​tacacs/​ -v /​var/​log/:/​var/​log/​ --entrypoint /​usr/​local/​bin/​tac_plus --restart=always openswitch/​tacacs_server -G -C /​etc/​tacacs/​tac_plus.conf -d 65536 # docker run -d --name tacacs_server -p 49:49 -v /​etc/​tacacs+/:/​etc/​tacacs/​ -v /​var/​log/:/​var/​log/​ --entrypoint /​usr/​local/​bin/​tac_plus --restart=always openswitch/​tacacs_server -G -C /​etc/​tacacs/​tac_plus.conf -d 65536
 </​code>​ </​code>​
  
 ===== Мониторинг ===== ===== Мониторинг =====
- 
-!!! Файл появится в результате действий пользователя в CLI 
  
 <​code>​ <​code>​
 +!!! Файл появится в результате действий пользователя в CLI
 # tail -f /​var/​log/​tac_plus.acct # tail -f /​var/​log/​tac_plus.acct
 +
 +# tail -f /​var/​log/​tac_plus.log
 +...
 +все пароли
 +...
 +
 +все, что нужно, есть в tac_plus.acct
 +# rm /​var/​log/​tac_plus.log;​ ln -s /dev/null /​var/​log/​tac_plus.log
 </​code>​ </​code>​
  
сервис_tacacs.1745394256.txt.gz · Last modified: 2025/04/23 10:44 by val