The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"IAS (Radius) Win2000 and Cisco2650"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"IAS (Radius) Win2000 and Cisco2650" 
Сообщение от legan emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 18-Мрт-03, 17:14  (MSK)
Имею такую схему:

          | Провайдер |          
PC-Modem---Modem--PAD---Cisco2650--Win2000(Radius)
|                 |______|  |
|                   x25     |
|___________________________|
         PPP Tunel

Хочу, что бы удаленный пользователь попадал в домен, с использованием стандартного IAS от Windows 2000 Server

На Циске имею:

version 12.2
...
aaa new-model
aaa authentication ppp kom_dost group radius local
aaa authorization network kom_dost
...
interface Virtual-Template1
ip unnumbered FastEthernet0/0
peer default ip address pool x25pool
ppp authentication ms-chap kom_dost
...
ip local pool x25pool ххх.ххх.ххх.61 xxx.xxx.xxx.71
...
radius-server host ххх.ххх.ххх.230 auth-port 1812 acct-port 1813
radius-server retransmit 3

Соединение рвется на проверке пользователя

Log на Radius:
Пользователю "user" предоставлен доступ.
Полное-имя-пользователя = domen.org/user
NAS-IP-адрес = xxx.xxx.xxx.3
NAS-идентификатор = <not present>
Понятное-имя-клиента = cisco2650
IP-адрес-клиента = xxx.xxx.xxx.3
Тип-NAS-порта = Virtual
NAS-порт = 1
Имя-политики = Политика для представительств
Тип-проверки-подлинности = MS-CHAPv1
Тип-EAP = <undetermined>


А Debug на Cisco кажет:

RADIUS: Received from id 19 ххх.ххх.ххх.230:1812, Access-Accept, len 120
Mar 18 17:01:44:         Attribute 7 ........
Mar 18 17:01:44:         Attribute 6 ........
Mar 18 17:01:44:         Attribute 25 .......
Mar 18 17:01:44:         Attribute 26 .......
Mar 18 17:01:44:         Attribute 26 ....... radius_decrypt: null length

Mar 18 17:01:44: RADIUS: Response (19) failed decrypt
Mar 18 17:01:44: Radius: Reply for 19 fails decrypt
Mar 18 17:01:44: AAA/AUTHEN (2427599577): status = ERROR

Может, я чего не так делаю?
Подскажите спецы!


  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "IAS (Radius) Win2000 and Cisco2650" 
Сообщение от legan Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Мрт-03, 09:07  (MSK)
Рисунок, конечно, исказился из-за непропорциональности шрифтов :(.
Но меня больше интересует, когда возникает:
> Mar 18 17:01:44: RADIUS: Response (19) failed decrypt
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "IAS (Radius) Win2000 and Cisco2650" 
Сообщение от legan Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Мрт-03, 16:38  (MSK)
Сам вопросы пишу, сам на них отвечаю :-)
Вобщем разобрался - в настройках IAS в профиле политики удаленного доступа надо поставить Vendor-Specific поставщик Cisco. (Это я для тех у кого возникнут такие проблемы, я неделю парился).
Просто надо читать спрвку Win2000 (Самому смешно:)


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру