The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Cisco 3825 VPDN(PPPoE и PPTP) + FreeRadius - котроль доступа"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Cisco 3825 VPDN(PPPoE и PPTP) + FreeRadius - котроль доступа"  
Сообщение от simple777 email(ok) on 12-Окт-06, 13:42 
Добрый день, еще один вопрос по моей конфигурации.

Ситуация:
Cisco 3825 VPDN(PPPoE и PPTP) сервер, авторизация и учет трафика на FreeRadius(FreeBSD).
IOS 12.5

при PPPoE каждый пользователь выделен в отдельную VLAN
при PPTP  выделены серые адреса.

Вопрос: Можно ли проконтролировать в момент подключения(напрмер на Radius'е) , что пользователь "XXX" подключился по PPPoE из VLAN "YYY" и соотв-но пользователь "XXX1" подключтлся по PPTP с IP "Y.Y.Y.Y" ?


Спасибо.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Cisco 3825 VPDN(PPPoE и PPTP) + FreeRadius - котроль доступа"  
Сообщение от ilinav (??) on 12-Окт-06, 16:35 
Конечно. См. атрибуты радиуса. 66 атрибут - IP клиента РРТР, 87 атрибут - порт( с сабинтерфейсом) для РРРоЕ.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Cisco 3825 VPDN(PPPoE и PPTP) + FreeRadius - котроль доступа"  
Сообщение от stacs email(ok) on 13-Окт-06, 08:31 
>Конечно. См. атрибуты радиуса. 66 атрибут - IP клиента РРТР, 87 атрибут
>- порт( с сабинтерфейсом) для РРРоЕ.

И копай сразу в сторону аттрибутов, какие NAS тебе вообще может отдать.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Cisco 3825 VPDN(PPPoE и PPTP) + FreeRadius - котроль доступа"  
Сообщение от simple777 email(ok) on 13-Окт-06, 10:55 
>>Конечно. См. атрибуты радиуса. 66 атрибут - IP клиента РРТР, 87 атрибут
>>- порт( с сабинтерфейсом) для РРРоЕ.

Спасибо за советы. С 87 атрибутом получилось типерь он переается в таком виде
==================debug log ===========
*Oct 13 06:44:57.600: RADIUS:  User-Password       [2]   18  *
*Oct 13 06:44:57.600: RADIUS:  NAS-Port-Type       [61]  6   Ethernet
       [15]
*Oct 13 06:44:57.600: RADIUS:  NAS-Port            [5]   6   16777220

*Oct 13 06:44:57.600: RADIUS:  NAS-Port-Id         [87]  9   "0/0/1/4"
*Oct 13 06:44:57.600: RADIUS:  Service-Type        [6]   6   Framed
==================debug log ===========
поле NAS-Port-Id в значении "0/0/1/4" последняя 4 - это VLAN_ID

команда для включения этого режима

radius-server attribute nas-port format d

а вот с 66 астрибутом пока разбираюсь

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру