>>>поправка!
>>>utm radius работает через freeradius, сконфигурированный в режиме радиус прокси
>>>если же utm radius работает с циской напрямую, то все ограничения выставляются
>>>корректно
>>
>>В freeradius dictionary.cisco включен? Кроме того, Cisco-AVPair с lcp#interface-config надо давать не
>>двумя атрибутами, а одним через \n Тоже не получается установить атрибут для кошки 3620 через радиус (icradius):
передаю Cisco-AVPair такой lcp:interface-config=rate-limit output 128000 24000 48000 conform-action transmit exceed-action drop \n rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop
т.е. надо пошйепить клиента на 128/128 кбит/сек.
На кошке:
vpdn-group 1
! Default PPTP VPDN group
accept-dialin
protocol pptp
virtual-template 1
и темплейт:
interface Virtual-Template1
description PPTP VPN template interface
ip unnumbered Loopback0
ip verify unicast reverse-path
no ip redirects
no ip proxy-arp
no logging event link-status
autodetect encapsulation ppp
peer default ip address pool default
ppp authentication pap chap callin
ppp ipcp dns 87.226.ххх.ххх
но кошка показывает
dialup#sh int virtual-access 2 co
Virtual-Access2 is
Building configuration...
interface Virtual-Access2 configuration...
description PPTP VPN template interface
ip unnumbered Loopback0
ip verify unicast reverse-path
no ip redirects
no ip proxy-arp
rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop
rate-limit output 128000 24000 48000 conform-action transmit exceed-action drop
ip tcp header-compression
no logging event link-status
autodetect encapsulation ppp
dns-то где?
и инет через такое соединение почему-то не работает. даже пинги до ближайшего роутера не идут.
а sh log твердит свое, что еще более странно:
Oct 16 20:07:20 Cheliab: RADIUS: cisco AVPair "lcp:interface-config=rate-limit output 128000 24000 48000 conform-action transmit exceed-action drop \n rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop" not applied for ip
Oct 16 20:07:20 Cheliab: RADIUS: Authorize IP address 87.226.191.47
Oct 16 20:07:20 Cheliab: RADIUS: cisco AVPair "lcp:interface-config=rate-limit output 128000 24000 48000 conform-action transmit exceed-action drop \n rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop" not applied for ip