URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18996
[ Назад ]

Исходное сообщение
"cisco pptp-server"

Отправлено shadow_alone , 04-Июн-09 10:02 
День добрый!
Вопрос в следующем.
имеется 3620:
----------------------
Cisco Internetwork Operating System Software
IOS (tm) 3600 Software (C3620-IK9O3S7-M), Version 12.3(5), RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2003 by cisco Systems, Inc.
Compiled Mon 27-Oct-03 13:41 by kellythw
Image text-base: 0x60008B00, data-base: 0x618AE000

ROM: System Bootstrap, Version 11.1(20)AA2, EARLY DEPLOYMENT RELEASE SOFTWARE (fc1)
----------------------
работает как сервер для pptp-клиентов:
vpdn enable
!
vpdn-group 1
! Default PPTP VPDN group
accept-dialin
  protocol pptp
  virtual-template 1
!
ip local pool pptppool 10.5.5.2 10.5.5.105
!
interface Virtual-Template1
ip unnumbered Loopback0
ip nat inside
peer default ip address pool pptppool
no keepalive
ppp encrypt mppe 128
ppp authentication ms-chap-v2
ppp chap refuse
ppp ms-chap refuse
ppp pap refuse
!

все работает без проблем, за исключением того что с одним и тем же логином и паролем  одновременно могут подключаться несколько клиентов.
есть строка:
aaa authentication ppp default local
то есть, нет привязки к радиус и т.д., да этого и не надо, всего несколько клиентов, потому для них создано:
username client1 privilege 0 password 7 ********

Вопрос: как побороть одновременное подключение клиентов с одним и тем же логином и паролем, то есть, чтоб если клиент подключен, не было возможности с тем же логином вторично подключиться, пока первый не отключиться.
При привязке к радиусу, знаю, проблем нет, а вот локально как это решить - озадачен.


Содержание

Сообщения в этом обсуждении
"cisco pptp-server"
Отправлено sheiper , 05-Июн-09 16:27 
Да ,есть такая проблема,но мы вышли из положения переключив авторизацию на радиус.

"cisco pptp-server"
Отправлено shadow_alone , 05-Июн-09 17:09 
опупеть... это я знаю..., но в моем случае, всего 4 клиента, посему, не вижу необходимости в радиусе, да и негде его поднять, в ближайшей сети.
есть ли выход другой?

"cisco pptp-server"
Отправлено Merridius , 02-Июн-10 22:07 
на интерфейсе virtual-template
ppp ipcp username unique