URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 11724
[ Назад ]

Исходное сообщение
"Cisco 3825 VPDN(PPPoE и PPTP) + FreeRadius - котроль доступа"

Отправлено simple777 , 12-Окт-06 13:42 
Добрый день, еще один вопрос по моей конфигурации.

Ситуация:
Cisco 3825 VPDN(PPPoE и PPTP) сервер, авторизация и учет трафика на FreeRadius(FreeBSD).
IOS 12.5

при PPPoE каждый пользователь выделен в отдельную VLAN
при PPTP  выделены серые адреса.

Вопрос: Можно ли проконтролировать в момент подключения(напрмер на Radius'е) , что пользователь "XXX" подключился по PPPoE из VLAN "YYY" и соотв-но пользователь "XXX1" подключтлся по PPTP с IP "Y.Y.Y.Y" ?


Спасибо.


Содержание

Сообщения в этом обсуждении
"Cisco 3825 VPDN(PPPoE и PPTP) + FreeRadius - котроль доступа"
Отправлено ilinav , 12-Окт-06 16:35 
Конечно. См. атрибуты радиуса. 66 атрибут - IP клиента РРТР, 87 атрибут - порт( с сабинтерфейсом) для РРРоЕ.

"Cisco 3825 VPDN(PPPoE и PPTP) + FreeRadius - котроль доступа"
Отправлено stacs , 13-Окт-06 08:31 
>Конечно. См. атрибуты радиуса. 66 атрибут - IP клиента РРТР, 87 атрибут
>- порт( с сабинтерфейсом) для РРРоЕ.

И копай сразу в сторону аттрибутов, какие NAS тебе вообще может отдать.


"Cisco 3825 VPDN(PPPoE и PPTP) + FreeRadius - котроль доступа"
Отправлено simple777 , 13-Окт-06 10:55 
>>Конечно. См. атрибуты радиуса. 66 атрибут - IP клиента РРТР, 87 атрибут
>>- порт( с сабинтерфейсом) для РРРоЕ.

Спасибо за советы. С 87 атрибутом получилось типерь он переается в таком виде
==================debug log ===========
*Oct 13 06:44:57.600: RADIUS:  User-Password       [2]   18  *
*Oct 13 06:44:57.600: RADIUS:  NAS-Port-Type       [61]  6   Ethernet
       [15]
*Oct 13 06:44:57.600: RADIUS:  NAS-Port            [5]   6   16777220

*Oct 13 06:44:57.600: RADIUS:  NAS-Port-Id         [87]  9   "0/0/1/4"
*Oct 13 06:44:57.600: RADIUS:  Service-Type        [6]   6   Framed
==================debug log ===========
поле NAS-Port-Id в значении "0/0/1/4" последняя 4 - это VLAN_ID

команда для включения этого режима

radius-server attribute nas-port format d

а вот с 66 астрибутом пока разбираюсь