The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"3660 игнорирует peer default ip address в настройках интерфе..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"3660 игнорирует peer default ip address в настройках интерфе..." 
Сообщение от Антон Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 20-Май-03, 18:00  (MSK)
Здравствуйте!

Почему-то циска 3660 с NM-8A/S игнорирует peer default ip address в настройках интерфейса (PPP). Мало того, радостно принимает любой peer ip от клиента, и назначает его своему интерфейсу. Т.е. если клиент указывает в настройках ppp какой-то отфанарный локальный ip-адрес, то циска плюет на свои настройки (peer default ip address) и принимает этот ip в качестве remote. Сам ppp поднимается, только адрес не такой какой надо...
Никто не сталкивался с такой проблемой? не знаете, какими настройками это решается?
Рядышком стоит 2511, с почти такими-же настройками на ее Async все работает  нормально.
Вот кусок конфига 3660:

aaa authorization network ppp_dedicated none
!
interface Loopback0
ip address 192.168.0.254 255.255.255.255
!
interface Serial2/4
physical-layer async
description TEST (Zelax M-115.A)
ip unnumbered Loopback0
ip access-group 199 in
encapsulation ppp
no ip route-cache
no ip mroute-cache
no logging event link-status
keepalive 20
async mode dedicated
peer default ip address 192.168.0.1
no fair-queue
pulse-time 1
ppp authorization ppp_dedicated
!
line 69
exec-timeout 0 10
modem InOut
autocommand  ppp negotiate
length 25
transport input all
escape-character NONE
stopbits 1
speed 115200
!

например, клиент выставил локальный ip - 10.0.0.1. вот что говорит циска:
debug ppp negotiation

May 20 13:11:25.517: Se2/4 PPP: Phase is ESTABLISHING, Active Open [0 sess, 0 load]
May 20 13:11:25.517: Se2/4 LCP: O CONFREQ [Closed] id 168 len 20
May 20 13:11:25.517: Se2/4 LCP:    ACCM 0x000A0000 (0x0206000A0000)
May 20 13:11:25.517: Se2/4 LCP:    MagicNumber 0x7ABC0543 (0x05067ABC0543)
May 20 13:11:25.517: Se2/4 LCP:    PFC (0x0702)
May 20 13:11:25.517: Se2/4 LCP:    ACFC (0x0802)
May 20 13:11:25.517: Se2/4 LCP: O CONFACK [REQsent] id 1 len 14
May 20 13:11:25.517: Se2/4 LCP:    MagicNumber 0xD71F939A (0x0506D71F939A)
May 20 13:11:25.517: Se2/4 LCP:    PFC (0x0702)
May 20 13:11:25.517: Se2/4 LCP:    ACFC (0x0802)
May 20 13:11:25.529: Se2/4 LCP: I CONFACK [ACKsent] id 168 len 20
May 20 13:11:25.529: Se2/4 LCP:    ACCM 0x000A0000 (0x0206000A0000)
May 20 13:11:25.529: Se2/4 LCP:    MagicNumber 0x7ABC0543 (0x05067ABC0543)
May 20 13:11:25.529: Se2/4 LCP:    PFC (0x0702)
May 20 13:11:25.529: Se2/4 LCP:    ACFC (0x0802)
May 20 13:11:25.529: Se2/4 LCP: State is Open
May 20 13:11:25.529: Se2/4 PPP: Phase is UP [0 sess, 0 load]
May 20 13:11:25.529: Se2/4 IPCP: O CONFREQ [Closed] id 3 len 10
May 20 13:11:25.529: Se2/4 IPCP:    Address 192.168.0.254 (0x0306000000)
May 20 13:11:25.529: Se2/4 IPCP: I CONFREQ [REQsent] id 1 len 16
May 20 13:11:25.529: Se2/4 IPCP:    Address 10.0.0.1 (0x0306000000)
May 20 13:11:25.529: Se2/4 IPCP:    CompressType VJ 15 slots CompressSlotID (0x0206002D0F01)
May 20 13:11:25.529: Se2/4 AAA/AUTHOR/IPCP: Start.  Her address 10.0.0.1, we want 192.168.0.1
May 20 13:11:25.529: Se2/4 AAA/AUTHOR/IPCP: Done.  Her address 10.0.0.1, we want 10.0.0.1
May 20 13:11:25.529: Se2/4 IPCP: O CONFREJ [REQsent] id 1 len 10
May 20 13:11:25.529: Se2/4 IPCP:    CompressType VJ 15 slots CompressSlotID (0x0206002D0F01)
May 20 13:11:25.533: Se2/4 CCP: I CONFREQ [Not negotiated] id 1 len 15
May 20 13:11:25.533: Se2/4 CCP:    Deflate 0x7800 (0x1A047800)
May 20 13:11:25.533: Se2/4 CCP:    MVRCA 0x7800 (0x18047800)
May 20 13:11:25.533: Se2/4 CCP:    BSDLZW 47 (0x15032F)
May 20 13:11:25.533: Se2/4 LCP: O PROTREJ [Open] id 169 len 21 protocol CCP
May 20 13:11:25.533: Se2/4 LCP:  (0x80FD0101000F1A047800180478001503)
May 20 13:11:25.533: Se2/4 LCP:  (0x2F)
May 20 13:11:25.533: Se2/4 IPCP: I CONFACK [REQsent] id 3 len 10
May 20 13:11:25.533: Se2/4 IPCP:    Address 192.168.0.254 (0x0306000000)
May 20 13:11:25.537: Se2/4 IPCP: I CONFREQ [ACKrcvd] id 2 len 10
May 20 13:11:25.537: Se2/4 IPCP:    Address 10.0.0.1 (0x0306000000)
May 20 13:11:25.537: Se2/4 AAA/AUTHOR/IPCP: Start.  Her address 10.0.0.1, we want 10.0.0.1
May 20 13:11:25.537: Se2/4 AAA/AUTHOR/IPCP: Done.  Her address 10.0.0.1, we want 10.0.0.1
May 20 13:11:25.537: Se2/4 IPCP: O CONFACK [ACKrcvd] id 2 len 10
May 20 13:11:25.537: Se2/4 IPCP:    Address 10.0.0.1 (0x0306000000)
May 20 13:11:25.537: Se2/4 IPCP: State is Open

После установки связи:
sh ip int serial2/4
Serial2/4 is up, line protocol is up
  Interface is unnumbered. Using address of Loopback0 (192.168.0.254)
  Broadcast address is 255.255.255.255
  Peer address is 10.0.0.1


Если убрать из настроек строчку ppp authorization ppp_dedicated, то в этом случае ppp подниматься не хочет, authorization fail говорит.

sh ver

Cisco Internetwork Operating System Software
IOS (tm) 3600 Software (C3660-JS-M), Version 12.2(6h), RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2002 by cisco Systems, Inc.
Compiled Mon 26-Aug-02 20:55 by kellythw
Image text-base: 0x600089C0, data-base: 0x61560000

sh diag

Slot 2:
        Sync/Async Port adapter, 8 ports
        Port adapter is analyzed
        Port adapter insertion time unknown
        EEPROM contents at hardware discovery:
        Hardware revision 1.0           Board revision C0
        Serial number     26675999      Part number    800-01225-03
        Test history      0x0           RMA number     00-00-00
        EEPROM format version 1
        EEPROM contents (hex):
          0x20: 01 25 01 00 01 97 0B 1F 50 04 C9 03 00 00 00 00
          0x30: 60 77 7A 00 01 11 06 17 FF FF FF FF FF FF FF FF


  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "3660 игнорирует peer default ip address в настройках интерфе..." 
Сообщение от Антон Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 22-Май-03, 13:03  (MSK)
Собственно с проблемой разобрался, но только наполовину...
aaa authorization network ppp_dedicated none - это конечно я зря написал, none в данном случае разрешает клиентам назначать себе любой ip.
Только теперь становится совсем интересно. Ставлю в настройках интерфейса:
interface Serial2/4
  no ppp authorization

и вот что получилось (deb aaa authorization, deb ppp negotiation):
May 22 08:52:28.328: Se2/4 LCP: State is Open
May 22 08:52:28.332: AAA: parse name=Serial2/4 idb type=10 tty=69
May 22 08:52:28.332: AAA: name=Serial2/4 flags=0x11 type=4 shelf=0 slot=0 adapter=0 port=69 channel=0
May 22 08:52:28.332: AAA/MEMORY: create_user (0x62B70134) user='NULL' ruser='NULL' ds0=-1 port='Serial2/4' rem_addr='async' authen_type=NONE service=PPP priv=1 initial_task_id='0'
May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP: Authorize LCP
May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP (803538093): Port='Serial2/4' list='' service=NET
May 22 08:52:28.332: AAA/AUTHOR/LCP: Se2/4 (803538093) user=''
May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP (803538093): send AV service=ppp
May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP (803538093): send AV protocol=lcp
May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP (803538093): found list "default"
May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP (803538093): Method=tacacs+ (tacacs+)
May 22 08:52:28.332: ╙A/AUTHOR/TAC+: (803538093): no username in request
May 22 08:52:28.332: AAA/AUTHOR/TAC+: (803538093): send AV service=ppp
May 22 08:52:28.332: AAA/AUTHOR/TAC+: (803538093): send AV protocol=lcp
May 22 08:52:28.532: Se2/4 AAA/AUTHOR (803538093): Post authorization status = FAIL
May 22 08:52:28.532: Se2/4 AAA/AUTHOR/LCP: Denied
May 22 08:52:28.532: Se2/4 PPP: Phase is TERMINATING [0 sess, 0 load]


Т.е. пытается авторизоваться по default authorization list, который у меня tacacs+. Вот... И почему циска пытается авторизоваться, несмотря на явный запрет в конфиге?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "3660 игнорирует peer default ip address в настройках интерфе..." 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 22-Май-03, 13:38  (MSK)
чего вообще надо сделать?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "3660 игнорирует peer default ip address в настройках интерфе..." 
Сообщение от Антон Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 22-Май-03, 14:17  (MSK)
>чего вообще надо сделать?

дык, 3660, nm-8a/s, асинхронная выделенка, клиент, ppp не запускается.
рядом на 3640 все работает а тут, на 3660, не хочет. почему-то пытается авторизовать выделенку через aaa, хотя в конфиге интерфейсу указано no ppp authorization. соответственно выдает ошибку network authorization fail.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "3660 игнорирует peer default ip address в настройках интерфе..." 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 22-Май-03, 14:27  (MSK)
http://bog.pp.ru
http://www.comptek.ru/cisco/teach/config/files/as_internal_modems.html
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "3660 игнорирует peer default ip address в настройках интерфе..." 
Сообщение от LS Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 23-Май-03, 01:34  (MSK)
>>чего вообще надо сделать?
>
>дык, 3660, nm-8a/s, асинхронная выделенка, клиент, ppp не запускается.
>рядом на 3640 все работает а тут, на 3660, не хочет. почему-то
>пытается авторизовать выделенку через aaa, хотя в конфиге интерфейсу указано no
>ppp authorization. соответственно выдает ошибку network authorization fail.

тогда попробуй :-)


aaa authorization network bebebe none

interface xxx
ppp authorization bebebe

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "3660 игнорирует peer default ip address в настройках интерфе..." 
Сообщение от LS Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 23-Май-03, 01:41  (MSK)
>Собственно с проблемой разобрался, но только наполовину...
>aaa authorization network ppp_dedicated none - это конечно я зря написал, none

вот лучше ааа покажи - тогда, может вместе и посмеемся, а так - грустно ;-)

>в данном случае разрешает клиентам назначать себе любой ip.
>Только теперь становится совсем интересно. Ставлю в настройках интерфейса:
>interface Serial2/4
>  no ppp authorization
>
>и вот что получилось (deb aaa authorization, deb ppp negotiation):
>May 22 08:52:28.328: Se2/4 LCP: State is Open
>May 22 08:52:28.332: AAA: parse name=Serial2/4 idb type=10 tty=69
>May 22 08:52:28.332: AAA: name=Serial2/4 flags=0x11 type=4 shelf=0 slot=0 adapter=0 port=69 channel=0
>
>May 22 08:52:28.332: AAA/MEMORY: create_user (0x62B70134) user='NULL' ruser='NULL' ds0=-1 port='Serial2/4' rem_addr='async' authen_type=NONE
>service=PPP priv=1 initial_task_id='0'
>May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP: Authorize LCP
>May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP (803538093): Port='Serial2/4' list='' service=NET
>May 22 08:52:28.332: AAA/AUTHOR/LCP: Se2/4 (803538093) user=''
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP (803538093): send AV service=ppp
>May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP (803538093): send AV protocol=lcp
>May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP (803538093): found list "default"
>May 22 08:52:28.332: Se2/4 AAA/AUTHOR/LCP (803538093): Method=tacacs+ (tacacs+)
>May 22 08:52:28.332: ╙A/AUTHOR/TAC+: (803538093): no username in request
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>May 22 08:52:28.332: AAA/AUTHOR/TAC+: (803538093): send AV service=ppp
>May 22 08:52:28.332: AAA/AUTHOR/TAC+: (803538093): send AV protocol=lcp
>May 22 08:52:28.532: Se2/4 AAA/AUTHOR (803538093): Post authorization status = FAIL
>May 22 08:52:28.532: Se2/4 AAA/AUTHOR/LCP: Denied
>May 22 08:52:28.532: Se2/4 PPP: Phase is TERMINATING [0 sess, 0 load]
>
>
>
>Т.е. пытается авторизоваться по default authorization list, который у меня tacacs+. Вот...

см выше

>И почему циска пытается авторизоваться, несмотря на явный запрет в конфиге?
>

запрет чего?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру