The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"PPTP ни Cisco IAS а качестве радиуса. Как передать маршруты?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"PPTP ни Cisco IAS а качестве радиуса. Как передать маршруты?"  +/
Сообщение от shag (ok) on 30-Янв-09, 17:41 
Проблема следующая:

PPTP сервер на CISCO 3825 Авторизует через Радиус на винде IAS.

Все работает... Но требуется оставить КЛИЕНТУ его default-route и прописать ему СОВЕРШЕННО ОПРЕДЕЛЕННЫЕ маршруты сквозь образовавшийся туннель. А все остальное оставить на default-route клиента. Клиенты - обычная винда.

Попытка игратся с AV Pairs не приводит ни к чему, циска не принимает route или я не знаю, в каком формате это посылать..

Список AV Pair нашел вот здесь:

http://www.cisco.com/univercd/cc/td/doc/product/access/acs_s...

ЗЫ. И еще. Клиент прописывает САМ СЕБЕ (похоже, нигде я этой сетки не находжу) странный маршрут:


При подключении:

C:\Program Files\Far>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 07 e9 0f 42 07 ...... Intel(R) PRO/1000 MT Desktop Adapter - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x3e0004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      172.17.21.1    172.17.21.33       10
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
       172.17.0.0      255.255.0.0    172.17.90.102   172.17.90.102       1
     ВОТ ЭТО ОТКУДА ВЗЯЛОСЬ????

     172.17.21.0    255.255.255.0     172.17.21.33    172.17.21.33       10
     172.17.21.33  255.255.255.255        127.0.0.1       127.0.0.1       10
    172.17.90.102  255.255.255.255        127.0.0.1       127.0.0.1       50
     172.17.127.5  255.255.255.255      172.17.21.1    172.17.21.33       10
   172.17.255.255  255.255.255.255     172.17.21.33    172.17.21.33       10
   172.17.255.255  255.255.255.255    172.17.90.102   172.17.90.102       50
        224.0.0.0        240.0.0.0     172.17.21.33    172.17.21.33       10
        224.0.0.0        240.0.0.0    172.17.90.102   172.17.90.102       50
  255.255.255.255  255.255.255.255     172.17.21.33    172.17.21.33       1
  255.255.255.255  255.255.255.255    172.17.90.102   172.17.90.102       1
Основной шлюз:         172.17.21.1
===========================================================================
Постоянные маршруты:
  Отсутствует


Без подключения вот так:

C:\Program Files\Far>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 07 e9 0f 42 07 ...... Intel(R) PRO/1000 MT Desktop Adapter - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      172.17.21.1    172.17.21.33       10
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      172.17.21.0    255.255.255.0     172.17.21.33    172.17.21.33       10
     172.17.21.33  255.255.255.255        127.0.0.1       127.0.0.1       10
   172.17.255.255  255.255.255.255     172.17.21.33    172.17.21.33       10
        224.0.0.0        240.0.0.0     172.17.21.33    172.17.21.33       10
  255.255.255.255  255.255.255.255     172.17.21.33    172.17.21.33       1
Основной шлюз:         172.17.21.1
===========================================================================
Постоянные маршруты:
  Отсутствует

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "PPTP ни Cisco IAS а качестве радиуса. Как передать маршруты?"  +/
Сообщение от CrAzOiD (ok) on 30-Янв-09, 21:37 
dhcp option 249
копайте в эту сторону
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "PPTP ни Cisco IAS а качестве радиуса. Как передать маршруты?"  +/
Сообщение от shag (ok) on 02-Фев-09, 10:02 
>dhcp option 249
>копайте в эту сторону

А как его передать? Я пробовал вместо обычного, писать DHCP POOL... Ничего не передается клиенту, кроме адреса... Или надо на радиусе выдачу адресов настраивать?

peer default ip address dhcp-pool VPDN-POOL

Вот такой строчкой пробовал...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "PPTP ни Cisco IAS а качестве радиуса. Как передать маршруты?"  +/
Сообщение от Dmitriy email(??) on 18-Июн-09, 18:01 
так можно ли прописывать маршруты через 249-ю опцию для PPTP соединения?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру