Tacacs
установка
tac_plus, поэтому не нужно искать старые репы для centos. Для ubuntu 16(xenial),18 (bionic) есть в пакетах
tacacs+/xenial 4.0.4.27a-1 amd64
TACACS+ authentication daemon
tacacs+/bionic 4.0.4.27a-3 amd64
TACACS+ authentication daemon
пароли
$ tac_pwd
Password to be encrypted: test
Q3SdrVnvYFMnM
login = des Q3SdrVnvYFMnM
login = cleartext test
настройка
Кофигурационный файл /etc/tac_plus.conf. При его изменении релоад сервису systemctl reload tac_plus
Ключ в открытом виде, указанный в оборудовании. Один для всех устройств.
key = "ключ шифрования"
service у разных вендоров отличается. Большинству подходит exec.
group = admins {
default service = permit
login = PAM
service = exec {
priv-lvl = 15
idletime = 600
}
}
acl = acl8 {
permit = ^10\.9\.8\.
deny = ^10\.
}
user = username1 {
member = admins
login = des secret
acl = voip
}
user = username2 {
member = admins
login = des secret
}