{"id":42118,"date":"2019-03-18T00:00:00","date_gmt":"2019-03-17T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad"},"modified":"2020-02-18T13:44:55","modified_gmt":"2020-02-18T10:44:55","slug":"nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","title":{"rendered":"Konfigurimi i 802.1X n\u00eb switches Cisco me NPS me q\u00ebndrueshm\u00ebri (Windows RADIUS me AD)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Konfigurimi i 802.1X n\u00eb switches Cisco me NPS me q\u00ebndrueshm\u00ebri (Windows RADIUS me AD)\" src=\"\/wp-content\/uploads\/2019\/03\/1bbe235a78ff2e13e771f7086c6885f3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLe t\u00eb shqyrtojm\u00eb praktikisht p\u00ebrdorimin e Windows Active Directory + NPS (2 server\u00eb p\u00ebr t\u00eb siguruar q\u00ebndrueshm\u00ebrin\u00eb) + standardin 802.1x p\u00ebr kontrollin e aksesit dhe autentifikimin e p\u00ebrdoruesve \u2013 kompjuter\u00ebve t\u00eb domenit \u2013 pajisjeve. Mund t\u00eb njiheni me teorin\u00eb mbi standardin n\u00eb Wikipedia, n\u00eb lidhjen: <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/IEEE_802.1X\">IEEE 802.1X<\/a><\/noindex><\/p>\n<p>Duke qen\u00eb se \u201claboratori\u201d im \u00ebsht\u00eb i kufizuar n\u00eb burime, un\u00eb kombinoj rolet NPS dhe kontrolluesin e domenit, por ju rekomandoj q\u00eb sh\u00ebrbime kaq kritike t'i ndani.<\/p>\n<p>Nuk di m\u00ebnyra standarde p\u00ebr sinkronizimin e konfigurimeve (politikave) t\u00eb Windows NPS, prandaj do t\u00eb p\u00ebrdorim skriptet PowerShell, t\u00eb cilat do t\u00eb ekzekutohen nga planifikuesi i detyrave (autori \u00ebsht\u00eb nj\u00eb ish-kolegu im). P\u00ebr autentifikimin e kompjuter\u00ebve n\u00eb domen dhe p\u00ebr pajisjet q\u00eb nuk e mb\u00ebshtesin <b>802.1x<\/b> (telefonat, printerat etj), do t\u00eb konfiguroni politik\u00ebn grupore dhe do t\u00eb krijoni grupe sigurie.<\/p>\n<p>N\u00eb fund t\u00eb artikullit do t\u00eb flas p\u00ebr disa nuanca t\u00eb pun\u00ebs me 802.1x \u2013 si mund t\u00eb p\u00ebrdoren switch-e t\u00eb pa menaxhuar, dynamic ACL dhe t\u00eb tjera. Do t\u00eb ndaj informacion rreth \u201cbug\u201d-eve\u201d t\u00eb kapura...<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nLe t\u00eb fillojm\u00eb me instalimin dhe konfigurimin e NPS p\u00ebr ndihm\u00eb n\u00eb Windows Server 2012R2 (n\u00eb 2016-\u00ebn \u00ebsht\u00eb e ngjashme): p\u00ebrmes Server Manager -&gt; Shk wizardin p\u00ebr Shtimin e Rolleve dhe Karakteristikave, zgjedhim vet\u00ebm Serverin e Politika e Rrjetit.<\/p>\n<p><img decoding=\"async\" alt=\"Konfigurimi i 802.1X n\u00eb switches Cisco me NPS me q\u00ebndrueshm\u00ebri (Windows RADIUS me AD)\" src=\"\/wp-content\/uploads\/2019\/03\/8ee1c9024d59ac338571e9cd67225075.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nose me ndihm\u00ebn e PowerShell:<\/p>\n<pre><code class=\"actionscript\">Install-WindowsFeature NPAS -IncludeManagementTools<\/code><\/pre>\n<p><\/p>\n<blockquote><p>Nj\u00eb sqarim i vog\u00ebl \u2013 q\u00eb t\u00eb <b>Protected EAP (PEAP)<\/b> do t'ju nevojitet patjet\u00ebr nj\u00eb certifikat\u00eb q\u00eb v\u00ebrteton autentikimin e serverit (me t\u00eb drejtat p\u00ebrkat\u00ebse p\u00ebr p\u00ebrdorim), q\u00eb do t\u00eb jet\u00eb n\u00eb t\u00eb besuarit n\u00eb kompjuter\u00ebt klient\u00eb, prandaj ka gjasa t\u00eb nevojitet gjithashtu t\u00eb instaloni rolin <b>Certification Authority<\/b>. Por le t\u00eb mendojm\u00eb se <b>CA<\/b> ju tashm\u00eb e keni instaluar\u2026<\/p><\/blockquote>\n<p> Do ta b\u00ebjm\u00eb t\u00eb nj\u00ebjt\u00ebn gj\u00eb edhe n\u00eb serverin e dyt\u00eb. Do t\u00eb krijojm\u00eb nj\u00eb dosje p\u00ebr skriptin C:Scripts n\u00eb t\u00eb dy server\u00ebt dhe nj\u00eb dosje rrjetore n\u00eb serverin e dyt\u00eb <b>SRV2NPS-config$<\/b><\/p>\n<p>N\u00eb serverin e par\u00eb do t\u00eb krijojm\u00eb skriptin PowerShell <i>C:ScriptsExport-NPS-config.ps1<\/i> me p\u00ebrmbajtjen e m\u00ebposhtme:<\/p>\n<pre><code class=\"actionscript\">Export-NpsConfiguration -Path \"SRV2NPS-config$NPS.xml\"<\/code><\/pre>\n<p>\nPas k\u00ebsaj do t\u00eb konfigurojm\u00eb nj\u00eb detyr\u00eb n\u00eb Task Scheduler: \"<i>Export-NpsConfiguration<\/i>\u201d<\/p>\n<pre><code class=\"bash\">powershell -executionpolicy unrestricted -f \"C:ScriptsExport-NPS-config.ps1\"<\/code><\/pre>\n<p>\n<i>Ekzekutohet p\u00ebr t\u00eb gjith\u00eb p\u00ebrdoruesit \u2013 Ekzekutohet me t\u00eb drejtat m\u00eb t\u00eb larta<br \/>\n\u00c7do dit\u00eb \u2013 P\u00ebrs\u00ebritni detyr\u00ebn \u00e7do 10 minuta p\u00ebr 8 or\u00eb.<\/i><\/p>\n<p>N\u00eb NPS-in rezerv\u00eb do t\u00eb konfigurojm\u00eb importimin e konfigurimit (politikave):<br \/>\ndo t\u00eb krijojm\u00eb nj\u00eb skript PowerShell:<\/p>\n<pre><code class=\"bash\">echo Import-NpsConfiguration -Path \"c:NPS-configNPS.xml\" &gt;&gt; C:ScriptsImport-NPS-config.ps1<\/code><\/pre>\n<p>\ndhe nj\u00eb detyr\u00eb p\u00ebr t\u00eb ekzekutuar at\u00eb \u00e7do 10 minuta:<\/p>\n<pre><code class=\"bash\">powershell -executionpolicy unrestricted -f \"C:ScriptsImport-NPS-config.ps1\"<\/code><\/pre>\n<p>\n<i>Ekzekutohet p\u00ebr t\u00eb gjith\u00eb p\u00ebrdoruesit \u2013 Ekzekutohet me t\u00eb drejtat m\u00eb t\u00eb larta<br \/>\n\u00c7do dit\u00eb \u2013 P\u00ebrs\u00ebritni detyr\u00ebn \u00e7do 10 minuta p\u00ebr 8 or\u00eb.<\/i><\/p>\n<p>Tani, p\u00ebr verifikim, do t\u00eb shtojm\u00eb n\u00eb NPS n\u00eb nj\u00ebrin nga server\u00ebt (!) nj\u00eb \u00e7ift switch-esh n\u00eb RADIUS-klient\u00ebt (IP dhe Shared Secret), dy politika p\u00ebr k\u00ebrkesat e lidhjes: <b>WIRED-Connect<\/b> (Kushti: \"Lloji i portit NAS \u2013 Ethernet\") dhe <b>WiFi-Enterprise<\/b> (Kushti: \"Lloji i portit NAS \u2013 IEEE 802.11\"), si dhe nj\u00eb politk\u00eb rrjeti <b><i>Access Cisco Network Devices<\/i><\/b> (Network Admins):<\/p>\n<pre><code class=\"xml\">Kushtet:\nGrupet Windows - domainsg-network-admins\nKufizimet:\nMetodat e verifikimit \u2013 Verifikimi n\u00eb tekst t\u00eb hapur (PAP, SPAP)\nParametrat:\nAtributet RADIUS: Standard - Service-Type - Login\nVarietetet e prodhuesit - Cisco-AV-Pair - Cisco - shell:priv-lvl=15<\/code><\/pre>\n<p><b class=\"spoiler_title\">Nga ana e switch-eve, konfigurimet e m\u00ebposhtme:<\/b><\/p>\n<pre><code class=\"plaintext\">aaa new-model\naaa local authentication attempts max-fail 5\n!\n!\naaa group server radius NPS\n server-private 192.168.38.151 auth-port 1812 acct-port 1813 key %shared_secret%\n server-private 192.168.10.151 auth-port 1812 acct-port 1813 key %shared_secret%\n!\naaa authentication login default group NPS local\naaa authentication dot1x default group NPS\naaa authorization console\naaa authorization exec default group NPS local if-authenticated\naaa authorization network default group NPS\n!\naaa session-id common\n!\nidentity profile default\n!\ndot1x system-auth-control\n!\n!\nline vty 0 4\n exec-timeout 5 0\n transport input ssh\n escape-character 99\nline vty 5 15\n exec-timeout 5 0\n logging synchronous\n transport input ssh\n escape-character 99<\/code><\/pre>\n<p>Pas konfigurimit, pas 10 minutash, t\u00eb gjitha klient\u00ebt politikaparametrat duhet t\u00eb shfaqen edhe n\u00eb NPS-in rezerv\u00eb dhe ne do t\u00eb jemi n\u00eb gjendje t\u00eb autorizohemi n\u00eb switch-e me nj\u00eb llogari Active Directory, an\u00ebtar t\u00eb grupit domainsg-network-admins (t\u00eb cilin e krijuam m\u00eb par\u00eb).<\/p>\n<p>Le t\u00eb kalojm\u00eb n\u00eb konfigurimin e Active Directory \u2013 do t\u00eb krijojm\u00eb politikat grupore dhe t\u00eb fjal\u00ebkalimit, do t\u00eb krijojm\u00eb grupet e nevojshme.<\/p>\n<p>Politika grupore <i><b>Computers-8021x-Settings<\/b><\/i>:<\/p>\n<p><b><\/p>\n<pre><code class=\"plaintext\">Konfigurimi i Kompjuterit (Aktiv)\n   Politikate\n     Cil\u00ebsimet e Windows\n        Cil\u00ebsimet e Siguris\u00eb\n          Sh\u00ebrbimet e Sistemite\n     Wired AutoConfig (Modaliteti i Nism\u00ebs: Automatik)\nPolitikat e Rrjetit t\u00eb Nj\u00ebjta (802.3)<\/code><\/pre>\n<p><\/b><br \/>\n<b class=\"spoiler_title\">NPS-802-1x<\/b><\/p>\n<pre><code class=\"plaintext\">Emri\tNPS-802-1x\nP\u00ebrshkrimi\t802.1x\nCil\u00ebsimet Globale\nCIL\u00cbSIM\tVLER\u00cb\nP\u00ebrdor sh\u00ebrbimet e rrjetit LAN t\u00eb Windows p\u00ebr klient\u00ebt\tAktivizuar\nKredencialet e p\u00ebrbashk\u00ebta p\u00ebr autentifikimin n\u00eb rrjet\tAktivizuar\nProfili i Rrjetit\nCil\u00ebsimet e Siguris\u00eb\nAktivizo p\u00ebrdorimin e autentikimit IEEE 802.1X p\u00ebr qasje n\u00eb rrjet\tAktivizuar\nKufizo p\u00ebrdorimin e autentikimit IEEE 802.1X p\u00ebr qasje n\u00eb rrjet\t\u00c7aktivizuar\nCil\u00ebsimet IEEE 802.1X\nAutentifikimi i Kompjuterit\tVet\u00ebm kompjuter\nMaksimumi i D\u00ebshtimeve t\u00eb Autentifikimit\t10\nMaksimumi i Mesazheve EAPOL-Start t\u00eb D\u00ebrguara\t \nPeriudha e Mbajtjes (sekonda)\t \nPeriudha e Nism\u00ebs (sekonda)\t \nPeriudha e Autentifikimit (sekonda)\t \nPron\u00ebsit\u00eb e Metod\u00ebs s\u00eb Autentifikimit t\u00eb Rrjetit\nMetoda e autentifikimit\tProtected EAP (PEAP)\nV\u00ebrteto certifikat\u00ebn e serverit\tAktivizuar\nLidhu me k\u00ebto servera\t \nMos e k\u00ebrko p\u00ebrdoruesin p\u00ebr t\u00eb autorizuar server\u00eb t\u00eb rinj ose autoritete t\u00eb certifikimit t\u00eb besuara\t\u00c7aktivizuar\nAktivizo rikonekton e shpejt\u00eb\tAktivizuar\nShk\u00ebput n\u00ebse serveri nuk paraqet cryptobinding TLV\t\u00c7aktivizuar\nKufizo mbrojtjen e aksesit n\u00eb rrjet\t\u00c7aktivizuar\nKonfigurimi i Metod\u00ebs s\u00eb Autentifikimit\nMetoda e autentifikimit\tFjal\u00ebkalim t\u00eb siguruar (EAP-MSCHAP v2)\nP\u00ebrdor automatikisht emrin dhe fjal\u00ebkalimin e lidhjes sime Windows (dhe domenin n\u00ebse ka)\tAktivizuar<\/code><\/pre>\n<p><img decoding=\"async\" alt=\"Konfigurimi i 802.1X n\u00eb switches Cisco me NPS me q\u00ebndrueshm\u00ebri (Windows RADIUS me AD)\" src=\"\/wp-content\/uploads\/2019\/03\/f0f5e0c83441367a09d56fca217ec587.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDo t\u00eb krijojm\u00eb nj\u00eb grup sigurie <b><i>sg-computers-8021x-vl100<\/i><\/b>, ku do t\u00eb shtojm\u00eb kompjuter\u00ebt q\u00eb duam t\u00eb shp\u00ebrndajm\u00eb n\u00eb VLAN 100 dhe do t\u00eb konfigurojm\u00eb filtrimin p\u00ebr politik\u00ebn grupore t\u00eb krijuar m\u00eb par\u00eb n\u00eb k\u00ebt\u00eb grup:<\/p>\n<p><img decoding=\"async\" alt=\"Konfigurimi i 802.1X n\u00eb switches Cisco me NPS me q\u00ebndrueshm\u00ebri (Windows RADIUS me AD)\" src=\"\/wp-content\/uploads\/2019\/03\/45d9763098d1f1e3f105188ab0941ac9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSigurohuni q\u00eb politika e cila \u00ebsht\u00eb aplikuar n\u00eb m\u00ebnyr\u00eb t\u00eb suksesshme mund t\u00eb kontrollohet duke e hapur \"Qendra e Menaxhimit t\u00eb Rrjeteve dhe Ndihm\u00ebsit (Parametrat e Rrjetit dhe Internetit) \u2013 Ndryshimi i parametrave t\u00eb adapterit (Konfigurimi i parametrave t\u00eb adapterit) \u2013 Pronat e adapterit\", ku ne mund t\u00eb shohim sked\u00ebn \"Kontrolli i Autenticitetit\":<\/p>\n<p><img decoding=\"async\" alt=\"Konfigurimi i 802.1X n\u00eb switches Cisco me NPS me q\u00ebndrueshm\u00ebri (Windows RADIUS me AD)\" src=\"\/wp-content\/uploads\/2019\/03\/407b1a154f0fed84e71574e1225d68a2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKur t\u00eb jeni siguruar q\u00eb politika aplikohet me sukses, mund t\u00eb kaloni n\u00eb konfigurimin e politik\u00ebs rrjetore n\u00eb NPS dhe portet e switch-it t\u00eb nivelit t\u00eb aksesit.<\/p>\n<p>Le t\u00eb krijojm\u00eb nj\u00eb politik\u00eb rrjetore <b><i>neag-computers-8021x-vl100<\/i><\/b>:<\/p>\n<pre><code class=\"xml\">Kushtet:\n  Grupi i Windows - sg-computers-8021x-vl100\n  Lloji i Portit NAS - Ethernet\nKufizimet:\n  Metodat e Autentikimit - Microsoft: EAP e Mbrojtur (PEAP) - Autentikim i Paenkriptuar (PAP, SPAP)\n  Lloji i Portit NAS - Ethernet\nParametrat:\n  Standard:\n   Framed-MTU 1344\n   TunnelMediumType 802 (p\u00ebrfshin t\u00eb gjitha mediat 802 plus formatin kanonik t\u00eb Ethernetit)\n   TunnelPrivateGroupId 100\n   TunnelType VLAN virtuale<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Konfigurimi i 802.1X n\u00eb switches Cisco me NPS me q\u00ebndrueshm\u00ebri (Windows RADIUS me AD)\" src=\"\/wp-content\/uploads\/2019\/03\/3e279c0b6111caec20fc91743a75f1aa.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nParametrat e zakonsh\u00ebm p\u00ebr portin e switch-it (v\u00ebrej se po p\u00ebrdoret tipi i autentikimit \"multi-domain\" \u2013 Data &amp; Voice, dhe gjithashtu ka mund\u00ebsin\u00eb e autentikimit p\u00ebrmes adres\u00ebs MAC. Gjat\u00eb \"periudh\u00ebs kalimtare\" ka kuptim t\u00eb p\u00ebrdornim n\u00eb parametrat:<\/p>\n<pre><code class=\"actionscript\">\neventi i autentikimit d\u00ebshtoi veprimi autorizo vlan 100\neventi i autentikimit pa p\u00ebrgjigje veprimi autorizo vlan 100\n<\/code><\/pre>\n<p>\nid vlan-i nuk \u00ebsht\u00eb \"karantin\u00eb\", por i nj\u00ebjti, n\u00eb t\u00eb cilin kompjuteri i p\u00ebrdoruesit duhet t\u00eb hyj\u00eb, pasi \u00ebsht\u00eb autorizuar me sukses \u2013 deri sa t\u00eb sigurohemi se gjith\u00e7ka funksionon si\u00e7 duhet. K\u00ebto t\u00eb nj\u00ebjtat parametra mund t\u00eb p\u00ebrdoren edhe n\u00eb skenare t\u00eb tjera, p\u00ebr shembull, kur n\u00eb k\u00ebt\u00eb port \u00ebsht\u00eb lidhur nj\u00eb switch i pa menaxhuar dhe d\u00ebshiron q\u00eb t\u00eb gjitha pajisjet e lidhura n\u00eb t\u00eb dhe q\u00eb nuk kan\u00eb kaluar autentikimin, t\u00eb bien n\u00eb nj\u00eb vlan t\u00eb caktuar (\"karantin\u00eb\").<\/p>\n<p><b class=\"spoiler_title\">parametrat e portit t\u00eb switch-it n\u00eb modalitetin 802.1x host-mode multi-domain<\/b><\/p>\n<pre><code class=\"actionscript\">default int range Gi1\/0\/39-41\nint range Gi1\/0\/39-41\nshu\ndes PC-IPhone_802.1x\nswitchport mode access\nswitchport nonegotiate\nswitchport voice vlan 55\nswitchport port-security maximum 2\neventi i autentikimit d\u00ebshtoi veprimi autorizo vlan 100\neventi i autentikimit pa p\u00ebrgjigje veprimi autorizo vlan 100\nauthentication host-mode multi-domain\nauthentication port-control auto\nauthentication violation restrict\nmab\ndot1x pae authenticator\ndot1x timeout quiet-period 15\ndot1x timeout tx-period 3\nstorm-control broadcast level pps 100\nstorm-control multicast level pps 110\nno vtp\nlldp receive\nlldp transmit\nspanning-tree portfast\nno shu\nexit<\/code><\/pre>\n<p>Sigurohuni q\u00eb telefoni i kompjuterit t\u00eb ket\u00eb kaluar me sukses autentikimin duke p\u00ebrdorur komand\u00ebn:<\/p>\n<pre><code class=\"actionscript\">sh authentication sessions int Gi1\/0\/39 det<\/code><\/pre>\n<p>\nTani, do t\u00eb krijojm\u00eb nj\u00eb grup (p.sh., <i>sg-fgpp-mab<\/i> ) n\u00eb Active Directory p\u00ebr telefonat dhe do t\u00eb shtojm\u00eb nj\u00eb pajisje p\u00ebr prova (n\u00eb rastin tim kjo \u00ebsht\u00eb <b><i>Grandstream GXP2160<\/i><\/b> me adres\u00ebn MAC <b>000b.82ba.a7b1<\/b> dhe llogarin\u00eb p\u00ebrkat\u00ebse <b>domain 00b82baa7b1<\/b>). <\/p>\n<p>P\u00ebr grupin e krijuar, do t\u00eb ulim k\u00ebrkesat e politik\u00ebs p\u00ebr fjal\u00ebkalimin (duke p\u00ebrdorur <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.technet.microsoft.com\/canitpro\/2013\/05\/29\/step-by-step-enabling-and-using-fine-grained-password-policies-in-ad\/\">Fine-Grained Password Policies<\/a><\/noindex> n\u00eb Qendr\u00ebn Administrative t\u00eb Active Directory -&gt; domain -&gt; System -&gt; Password Settings Container) me parametrat e till\u00eb <b><i>Password-Settings-for-MAB<\/i><\/b>:<\/p>\n<p><img decoding=\"async\" alt=\"Konfigurimi i 802.1X n\u00eb switches Cisco me NPS me q\u00ebndrueshm\u00ebri (Windows RADIUS me AD)\" src=\"\/wp-content\/uploads\/2019\/03\/289eedad27d4dc8c4d406f09e3496ac1.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nn\u00eb k\u00ebt\u00eb m\u00ebnyr\u00eb do t\u00eb lejojm\u00eb q\u00eb t\u00eb p\u00ebrdoren adresat MAC t\u00eb pajisjeve si fjal\u00ebkalime. Pas k\u00ebsaj, ne mund t\u00eb krijojm\u00eb nj\u00eb politik\u00eb rrjetore p\u00ebr autentikimin 802.1x me metod\u00ebn mab, duke e quajtur at\u00eb neag-devices-8021x-voice. Parametrat jan\u00eb si m\u00eb posht\u00eb:<\/p>\n<ul>\n<li>Lloji i Portit NAS \u2013 Ethernet<\/li>\n<li>Grupet e Windows \u2013 sg-fgpp-mab<\/li>\n<li>Llojet EAP: Autentikim i Paenkriptuar (PAP, SPAP)<\/li>\n<li>Atributet RADIUS \u2013 Specifike p\u00ebr Furnizuesin: Cisco \u2013 Cisco-AV-Pair \u2013 Vlera e atributit: device-traffic-class=voice<\/li>\n<\/ul>\n<p>\npas autentikimit t\u00eb suksessh\u00ebm (mos harroni t\u00eb konfiguroni portin e switch-it), do t\u00eb shohim informacionin nga porta:<\/p>\n<p><b class=\"spoiler_title\">sh authentication se int Gi1\/0\/34<\/b><\/p>\n<pre><code class=\"plaintext\">----------------------------------------\n            Interface:  GigabitEthernet1\/0\/34\n          MAC Address:  000b.82ba.a7b1\n           IP Address:  172.29.31.89\n            User-Name:  000b82baa7b1\n               Status:  Authz Success\n               Domain:  VOICE\n       Oper host mode:  multi-domain\n     Oper control dir:  both\n        Authorized By:  Authentication Server\n      Session timeout:  N\/A\n         Idle timeout:  N\/A\n    Common Session ID:  0000000000000EB2000B8C5E\n      Acct Session ID:  0x00000134\n               Handle:  0xCE000EB3\n\nLista e metodave t\u00eb ekzekutueshme:\n       Metoda   Shteti\n       dot1x    D\u00ebshtoi\n       mab      Authc Sukces<\/code><\/pre>\n<p>Tani, si\u00e7 e premtova, do t\u00eb shqyrtojm\u00eb disa situata jo shum\u00eb t\u00eb qarta. P\u00ebr shembull, na nevojitet t\u00eb lidhim kompjuter\u00ebt\/pajisjet e p\u00ebrdoruesve p\u00ebrmes nj\u00eb switci t\u00eb pa menaxhuar. N\u00eb k\u00ebt\u00eb rast, parametrat e portit do t\u00eb dukeshin si m\u00eb posht\u00eb:<\/p>\n<p><b class=\"spoiler_title\">parametrat e portit t\u00eb switch-it n\u00eb modalitetin 802.1x host-mode multi-auth<\/b><\/p>\n<pre><code class=\"actionscript\">interface GigabitEthernet1\/0\/1\ndescription *SW \u2013 802.1x \u2013 8 mac*\nshu\nswitchport mode access\nswitchport nonegotiate\nswitchport voice vlan 55\nswitchport port-security maximum 8  ! rrisim numrin e adresave MAC t\u00eb lejueshme\neventi i autentikimit d\u00ebshtoi veprimi autorizo vlan 100\neventi i autentikimit pa p\u00ebrgjigje veprimi autorizo vlan 100\nauthentication host-mode multi-auth  ! \u2013 modaliteti i autentikimit\nauthentication port-control auto\nauthentication violation restrict\nmab\ndot1x pae authenticator\ndot1x timeout quiet-period 15\ndot1x timeout tx-period 3\nstorm-control broadcast level pps 100\nstorm-control multicast level pps 110\nno vtp\nspanning-tree portfast\nno shu<\/code><\/pre>\n<p>P.S. \u00ebsht\u00eb v\u00ebrejtur nj\u00eb gabim shum\u00eb t\u00eb \u00e7uditsh\u00ebm \u2013 n\u00ebse pajisja ishte lidhur p\u00ebrmes nj\u00eb switci t\u00eb till\u00eb, dhe pastaj e lidhnin n\u00eb nj\u00eb switch t\u00eb menaxhuar, at\u00ebher\u00eb ajo NUK do t\u00eb funksionoj\u00eb deri sa t\u00eb rindez\u00eb(!) switch-in. Deri tani nuk kam gjetur m\u00ebnyra t\u00eb tjera p\u00ebr t\u00eb zgjidhur k\u00ebt\u00eb problem.<\/p>\n<p>Nj\u00eb moment tjet\u00ebr q\u00eb lidhet me DHCP (n\u00ebse p\u00ebrdoret ip dhcp snooping) \u2013 pa k\u00ebto opsione:<\/p>\n<pre><code class=\"actionscript\">ip dhcp snooping vlan 1-100\nno ip dhcp snooping information option<\/code><\/pre>\n<p>\np\u00ebr nj\u00eb arsye t\u00eb \u00e7uditshme, nuk mund t\u00eb marrim adres\u00ebn IP\u2026 pavar\u00ebsisht nga kjo, mund t\u00eb jet\u00eb nj\u00eb ve\u00e7ori e serverit ton\u00eb DHCP<\/p>\n<p>P\u00ebr m\u00eb tep\u00ebr, Mac OS &amp; Linux (n\u00eb t\u00eb cilat mb\u00ebshtetje p\u00ebr 802.1x \u00ebsht\u00eb natyrale) p\u00ebrpiqen t\u00eb kalojn\u00eb n\u00ebp\u00ebr autentikimin e p\u00ebrdoruesit, edhe n\u00ebse \u00ebsht\u00eb vendosur autentikimi n\u00ebp\u00ebrmjet adres\u00ebs MAC. <\/p>\n<p>N\u00eb pjes\u00ebn tjet\u00ebr t\u00eb artikullit do t\u00eb shqyrtojm\u00eb aplikimin e 802.1x p\u00ebr Wireless (n\u00eb var\u00ebsi t\u00eb grupit n\u00eb t\u00eb cilin b\u00ebn pjes\u00eb llogaria e p\u00ebrdoruesit, do t\u00eb 'd\u00ebrgojm\u00eb' at\u00eb n\u00eb rrjetin p\u00ebrkat\u00ebs (VLAN), megjith\u00ebse do t\u00eb lidhin p\u00ebr nj\u00eb SSID t\u00eb vet\u00ebm).<\/p>\n<p>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/443942\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 Windows Active Directory + NPS (2 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u0438) + \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 802.1x \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u2013 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2013 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u041e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043e\u0440\u0438\u0435\u0439 \u043f\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 \u043c\u043e\u0436\u043d\u043e \u0432 Wikipedia, \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435: IEEE 802.1X \u0422\u0430\u043a \u043a\u0430\u043a \u201c\u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u044f\u201d \u0443 \u043c\u0435\u043d\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c, \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c \u0440\u043e\u043b\u0438 NPS \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-42118","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 Windows Active Directory + NPS (2 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u0438) + \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 802.1x \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u2013 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2013 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u041e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043e\u0440\u0438\u0435\u0439 \u043f\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 \u043c\u043e\u0436\u043d\u043e \u0432 Wikipedia, \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435: IEEE 802.1X \u0422\u0430\u043a \u043a\u0430\u043a \u201c\u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u044f\u201d \u0443 \u043c\u0435\u043d\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c, \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c \u0440\u043e\u043b\u0438 NPS \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u043d\u043e\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 802.1X \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Cisco \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0433\u043e NPS (Windows RADIUS with AD) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 Windows Active Directory + NPS (2 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u0438) + \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 802.1x \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u2013 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2013 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u041e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043e\u0440\u0438\u0435\u0439 \u043f\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 \u043c\u043e\u0436\u043d\u043e \u0432 Wikipedia, \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435: IEEE 802.1X \u0422\u0430\u043a \u043a\u0430\u043a \u201c\u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u044f\u201d \u0443 \u043c\u0435\u043d\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c, \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c \u0440\u043e\u043b\u0438 NPS \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u043d\u043e\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-03-17T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T10:44:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Konfigurimi i 802.1X n\u00eb switch-e Cisco me NPS t\u00eb q\u00ebndruesh\u00ebm (Windows RADIUS me AD) | ProHoster","description":"Do t\u00eb shqyrtojm\u00eb n\u00eb praktik\u00eb p\u00ebrdorimin e Windows Active Directory + NPS (2 server\u00eb p\u00ebr sigurin\u00eb e vazhdueshme) + standardin 802.1x p\u00ebr kontrollin e aksesit dhe autentikimin e p\u00ebrdoruesve \u2013 kompjuterave t\u00eb domenit \u2013 pajisjeve. P\u00ebr t\u00eb njohur teorin\u00eb p\u00ebr standardin mund t\u00eb shkoni n\u00eb Wikipedia, p\u00ebr lidhjen: IEEE 802.1X. Duke qen\u00eb se 'laboratori' im \u00ebsht\u00eb i kufizuar n\u00eb burime, do t\u00eb kombinoj rolet e NPS dhe kontrolluesit t\u00eb domenit, por","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 802.1X \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Cisco \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0433\u043e NPS (Windows RADIUS with AD) | ProHoster","og:description":"\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 Windows Active Directory + NPS (2 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u0438) + \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 802.1x \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u2013 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2013 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u041e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043e\u0440\u0438\u0435\u0439 \u043f\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 \u043c\u043e\u0436\u043d\u043e \u0432 Wikipedia, \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435: IEEE 802.1X \u0422\u0430\u043a \u043a\u0430\u043a \u201c\u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u044f\u201d \u0443 \u043c\u0435\u043d\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c, \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c \u0440\u043e\u043b\u0438 NPS \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u043d\u043e","og:url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-03-17T21:00:00+00:00","article:modified_time":"2020-02-18T10:44:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"42118","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 07:20:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:05:22","updated":"2026-01-22 07:20:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/42118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=42118"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/42118\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=42118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=42118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=42118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}