искал - искал и никак не могу найти способа получить от Cisco при авторизации пользователя pptp IP адрес, с которого он пришел. функция очень полезная. Получаю только в аккаунтинг-пакетах в авпаре Tunnel-Client-IP... но это уже, как вы понимаете, мне не нужно - авторизация уже прошла и проверить айпи мне никак... :(
>искал - искал и никак не могу найти способа получить от Cisco
>при авторизации пользователя pptp IP адрес, с которого он пришел. функция
>очень полезная. Получаю только в аккаунтинг-пакетах в авпаре Tunnel-Client-IP... но это
>уже, как вы понимаете, мне не нужно - авторизация уже прошла
>и проверить айпи мне никак... :(А разве IP-адрес клиенту присваивается не на стадии авторизации?
>>искал - искал и никак не могу найти способа получить от Cisco
>>при авторизации пользователя pptp IP адрес, с которого он пришел. функция
>>очень полезная. Получаю только в аккаунтинг-пакетах в авпаре Tunnel-Client-IP... но это
>>уже, как вы понимаете, мне не нужно - авторизация уже прошла
>>и проверить айпи мне никак... :(
>
>А разве IP-адрес клиенту присваивается не на стадии авторизации?присваивается-то присваивается, но ведь это pptp и лезем мы на нее через локальную есть! циска знает, с какого IP на нее лезут... но молчит
Framed-IP-Address тут, конечно не к месту, но хоть что-нить вроде Calling-Station-Id или Tunnel-Client-Endpoint... ведь в мануале
http://www.cisco.com/univercd/cc/td/doc/product/software/ios...
сказано, что последний (№66) может присутствовать в auth-пакетах... :(
>>>искал - искал и никак не могу найти способа получить от Cisco
>>>при авторизации пользователя pptp IP адрес, с которого он пришел. функция
>>>очень полезная. Получаю только в аккаунтинг-пакетах в авпаре Tunnel-Client-IP... но это
>>>уже, как вы понимаете, мне не нужно - авторизация уже прошла
>>>и проверить айпи мне никак... :(
>>
>>А разве IP-адрес клиенту присваивается не на стадии авторизации?
>
>присваивается-то присваивается, но ведь это pptp и лезем мы на нее через
>локальную есть! циска знает, с какого IP на нее лезут... но
>молчит
>Framed-IP-Address тут, конечно не к месту, но хоть что-нить вроде Calling-Station-Id или
>Tunnel-Client-Endpoint... ведь в мануале
>http://www.cisco.com/univercd/cc/td/doc/product/software/ios...
>сказано, что последний (№66) может присутствовать в auth-пакетах... :(
Хотел узнать получилосьили нет ? Тоже крайне интересен этот вопрос!
>>>>искал - искал и никак не могу найти способа получить от Cisco
>>>>при авторизации пользователя pptp IP адрес, с которого он пришел. функция
>>>>очень полезная. Получаю только в аккаунтинг-пакетах в авпаре Tunnel-Client-IP... но это
>>>>уже, как вы понимаете, мне не нужно - авторизация уже прошла
>>>>и проверить айпи мне никак... :(
>>>
>>>А разве IP-адрес клиенту присваивается не на стадии авторизации?
>>
>>присваивается-то присваивается, но ведь это pptp и лезем мы на нее через
>>локальную есть! циска знает, с какого IP на нее лезут... но
>>молчит
>>Framed-IP-Address тут, конечно не к месту, но хоть что-нить вроде Calling-Station-Id или
>>Tunnel-Client-Endpoint... ведь в мануале
>>http://www.cisco.com/univercd/cc/td/doc/product/software/ios...
>>сказано, что последний (№66) может присутствовать в auth-пакетах... :(
>Хотел узнать получилосьили нет ? Тоже крайне интересен этот вопрос!не получилось. пришлось проверку на start выполнять
>[оверквотинг удален]
>>>присваивается-то присваивается, но ведь это pptp и лезем мы на нее через
>>>локальную есть! циска знает, с какого IP на нее лезут... но
>>>молчит
>>>Framed-IP-Address тут, конечно не к месту, но хоть что-нить вроде Calling-Station-Id или
>>>Tunnel-Client-Endpoint... ведь в мануале
>>>http://www.cisco.com/univercd/cc/td/doc/product/software/ios...
>>>сказано, что последний (№66) может присутствовать в auth-пакетах... :(
>>Хотел узнать получилосьили нет ? Тоже крайне интересен этот вопрос!
>
>не получилось. пришлось проверку на start выполнятьТема интересная, хоть и старая. Но без ответа.
Решается следующей командой в глобальном конфиге:
(config)#vpdn aaa attribute nas-ip-address vpdn-nas
После этого в 4-м атрибуте Access-Request пакета будет приходить локальный IP "звонящего". А вот как заставить появляться в Access-Request пакетах 66-й атрибут так и не удалось выяснить. К сожалению.
>Решается следующей командой в глобальном конфиге:спасибо!