LINUX.ORG.RU
ФорумAdmin

cisco 2821 + radius не передаёт Framed-IP-Address


0

0

Вопрос может не в тот форум, но всё же :) ...

На циске 2821 (2800 Software (C2800NM-ADVENTERPRISEK9-M), Version 12.4(6)T) поднят vpdn, настроена авторизация через радиус (freeradius). Так же на сервере на котором стоит радиус (debian), поднят pptpd. Если подкючаться к pptpd, то радиус показывает ip выданный клиенту при подключении, а если подключаться к циске, то ip адрес передаётся только при отключении, при подключении параметр в логах отсутствует. В чём может быть проблемма?

Заранее спасибо.

★★★★★

Последнее исправление: cyclon (всего исправлений: 1)

дампы пакетов смотрел? Насколько я помню, циска не шлёт Framed-IP-Address в Access-Req пакетах. Если мне не изменяет память, это настраивается. Точно настраивается возможность отправлять Framed-IP-Address в аккаунтинговых пакетах.

Если проблема на этом этапе, конечно, потому что из описания я немного не понял, где она.

name_no ★★
()
Ответ на: комментарий от name_no

проблема в том что при Acct-Status-Type = Start циска не передаёт Framed-IP-Address

вот кусок лога, при подключении к циске:

   Acct-Session-Id = «0000AFE0»
   Tunnel-Medium-Type:0 = IPv4
   Tunnel-Server-Endpoint:0 = «x.x.x.x»
   Tunnel-Client-Endpoint:0 = «y.y.y.y»
   Tunnel-Assignment-Id:0 = «1»
   Framed-Protocol = PPP
   User-Name = «user»
   Acct-Authentic = RADIUS
   Acct-Status-Type = Start
   NAS-Port-Type = Virtual
   NAS-Port = 14
   NAS-Port-Id = «Uniq-Sess-ID14»
   Service-Type = Framed-User
   NAS-IP-Address = z.z.z.z
   Acct-Delay-Time = 0
   Acct-Unique-Session-Id = «b2c41ec4a8e499e0»
   Timestamp = 1276938592
   Request-Authenticator = Verified

а вот при подключении к pptpd:

   Acct-Session-Id = «4C1C8B3C53C400»
   User-Name = «user»
   Acct-Status-Type = Start
   Service-Type = Framed-User
   Framed-Protocol = PPP
   Calling-Station-Id = «x.x.x.x»
   Acct-Authentic = RADIUS
   NAS-Port-Type = Async
   Framed-IP-Address = 172.21.1.100
   NAS-IP-Address = y.y.y.y
   NAS-Port = 0
   Acct-Delay-Time = 0

cyclon ★★★★★
() автор топика
Ответ на: комментарий от cyclon

> проблема в том что при Acct-Status-Type = Start циска не передаёт Framed-IP-Address

Настраивай, это настраивается. При Старте она точно может передавать эту пару.

name_no ★★
()
Ответ на: комментарий от cyclon

> include-in-access-req

Это же не старт. там есть ещё несколько параметров в этом разделе. Почитай cisco.com, я уже не помню параметров, но чтение мне помогло и не заняло много времени.

name_no ★★
()
Ответ на: комментарий от name_no

нашёл :)

aaa accounting delay-start

Спасибо за подсказки, смог таки нагуглить :)

cyclon ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.