echo"'SQL table' > mysql MYSQL-OPTS in all-tables(without : information_schema,mysql,perfomance_schema)"
else
PA=()
TABLES=(`echo"SELECT TABLE_SCHEMA,TABLE_NAME FROM information_schema.tables WHERE TABLE_SCHEMA NOT IN ('information_schema','mysql','performance_schema')"|mysql$1`)
radtest-4username plain-password server-address port secret-with-switch
認証できるかローカルでテストする。
・GS108Tv2の設定
security > port authentication > advanced > port authentication > port control > authorized / auto
RADIUSサーバがあるポートをAuthorizedにする(=認証しなくても認証済みとして扱う、これをしないと認証サーバ自体と通信できない。 また、機器が直結で無いポートもAuthorizedにする=ポート認証はエッジの仕事)
security > port authentication > advanced > port authentication > 802.1x configuration > port based authentication > set enable
ポートベース認証を有効化する(上の設定とセット)
security > management security > radius > server
RADIUSサーバを設定する、IPアドレス、ポートはデフォルト、Secret ConfiguredでSecretにRadiusサーバに設定したSecret(今回はsecret-with-switch)を入れてやる。
security > authentication list > defaultList : radius – local – none
認証にRADIUSを使う設定
Outlook 2016を入れていてどうも自動設定が転けまくるので調べていたらv6が有効なマシンでv6インターネットアクセスが出来ないとダメらしい事がわかった(AAAAフィルタが必要か?) ちょっと調べると、うちで使っているSo-netの接続サービスはトンネル方式IPv6(IPv6 over PPPoE)に対応していて追加費用がいらないと言うことだったので設定を入れることにした。 ルータはIX2215の9.0.54を使用。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
interfaceGigaEthernet0.3
!インタフェイスは0.1/0.2をIPv4で使っているので今回は0.3
encapsulation pppoe
!PPPoE上で使う
auto-connect
!自動接続
ppp binding so-net-v6
!v6用のPPPアカウント
no ip address
!v4アドレスは無い
ipv6 enable
!インタフェイス上でv6を許可
ipv6 dhcp client dhcpv6-cl
!DHCPv6クライアントを有効化して払い出しを受ける
ipv6 tcp adjust-mss auto
!TCPサイズを自動設定
ipv6 filter dhcpv6-list1in
ipv6 filter icmpv6-list2in
ipv6 filter block-list100in
!DHCPとICMP着信を許可しその他をブロックする
ipv6 filter dynamic-list100out
!発信用フィルタ(着信用ダイナミックフィルタ)を設定する
no shutdown
ipv6 route defaultGigaEthernet0.3
!IPv6のデフォルトルート設定
ipv6 ufs-cache enable
!パフォーマンスのためにUFSキャッシュを有効化
ipv6 dhcp enable
!DHCPv6を有効化
ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq546
ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq547
ipv6 access-list icmpv6-list permit icmp src any dest any
!DHCPとICMP着信を許可するフィルタ
ipv6 access-list block-list deny ip src any dest any
!着信を基本拒否するフィルタ
ipv6 access-list permit-list permit ip src any dest any