URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18139
[ Назад ]

Исходное сообщение
"PPTP ни Cisco IAS а качестве радиуса. Как передать маршруты?"

Отправлено shag , 30-Янв-09 17:41 
Проблема следующая:

PPTP сервер на CISCO 3825 Авторизует через Радиус на винде IAS.

Все работает... Но требуется оставить КЛИЕНТУ его default-route и прописать ему СОВЕРШЕННО ОПРЕДЕЛЕННЫЕ маршруты сквозь образовавшийся туннель. А все остальное оставить на default-route клиента. Клиенты - обычная винда.

Попытка игратся с AV Pairs не приводит ни к чему, циска не принимает route или я не знаю, в каком формате это посылать..

Список AV Pair нашел вот здесь:

http://www.cisco.com/univercd/cc/td/doc/product/access/acs_s...

ЗЫ. И еще. Клиент прописывает САМ СЕБЕ (похоже, нигде я этой сетки не находжу) странный маршрут:


При подключении:

C:\Program Files\Far>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 07 e9 0f 42 07 ...... Intel(R) PRO/1000 MT Desktop Adapter - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x3e0004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      172.17.21.1    172.17.21.33       10
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
       172.17.0.0      255.255.0.0    172.17.90.102   172.17.90.102       1
     ВОТ ЭТО ОТКУДА ВЗЯЛОСЬ????

     172.17.21.0    255.255.255.0     172.17.21.33    172.17.21.33       10
     172.17.21.33  255.255.255.255        127.0.0.1       127.0.0.1       10
    172.17.90.102  255.255.255.255        127.0.0.1       127.0.0.1       50
     172.17.127.5  255.255.255.255      172.17.21.1    172.17.21.33       10
   172.17.255.255  255.255.255.255     172.17.21.33    172.17.21.33       10
   172.17.255.255  255.255.255.255    172.17.90.102   172.17.90.102       50
        224.0.0.0        240.0.0.0     172.17.21.33    172.17.21.33       10
        224.0.0.0        240.0.0.0    172.17.90.102   172.17.90.102       50
  255.255.255.255  255.255.255.255     172.17.21.33    172.17.21.33       1
  255.255.255.255  255.255.255.255    172.17.90.102   172.17.90.102       1
Основной шлюз:         172.17.21.1
===========================================================================
Постоянные маршруты:
  Отсутствует


Без подключения вот так:

C:\Program Files\Far>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 07 e9 0f 42 07 ...... Intel(R) PRO/1000 MT Desktop Adapter - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      172.17.21.1    172.17.21.33       10
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      172.17.21.0    255.255.255.0     172.17.21.33    172.17.21.33       10
     172.17.21.33  255.255.255.255        127.0.0.1       127.0.0.1       10
   172.17.255.255  255.255.255.255     172.17.21.33    172.17.21.33       10
        224.0.0.0        240.0.0.0     172.17.21.33    172.17.21.33       10
  255.255.255.255  255.255.255.255     172.17.21.33    172.17.21.33       1
Основной шлюз:         172.17.21.1
===========================================================================
Постоянные маршруты:
  Отсутствует


Содержание

Сообщения в этом обсуждении
"PPTP ни Cisco IAS а качестве радиуса. Как передать маршруты?"
Отправлено CrAzOiD , 30-Янв-09 21:37 
dhcp option 249
копайте в эту сторону

"PPTP ни Cisco IAS а качестве радиуса. Как передать маршруты?"
Отправлено shag , 02-Фев-09 10:02 
>dhcp option 249
>копайте в эту сторону

А как его передать? Я пробовал вместо обычного, писать DHCP POOL... Ничего не передается клиенту, кроме адреса... Или надо на радиусе выдачу адресов настраивать?

peer default ip address dhcp-pool VPDN-POOL

Вот такой строчкой пробовал...


"PPTP ни Cisco IAS а качестве радиуса. Как передать маршруты?"
Отправлено Dmitriy , 18-Июн-09 18:01 
так можно ли прописывать маршруты через 249-ю опцию для PPTP соединения?