<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN на cisco 2800</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2333.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;С древних времен VPN создан на cisco 2800, которая перенаправляла запросы на радиус сервер, где проходит авторизация. Т.е на nps сервере добавлена группа AD. Чисто случайно заметил, что человек не состоящий в доменной группе, настроил и подключился к VPN используя свои логин и пароль домена.&lt;br&gt;&lt;br&gt;На радиус сервере циска как клиент присутствует.&lt;br&gt;&lt;br&gt;В свойствах учетной записи пользователя, на вкладке Входящие звонки параметр Разрешить доступ стоит - Управление доступом на основе политики сети NPS&lt;br&gt;&lt;br&gt;Вывод с циски &lt;br&gt;&lt;br&gt;2811#sh run &amp;#124; i radius&lt;br&gt;aaa authentication ppp default group radius local&lt;br&gt;radius-server host 10.3.0.34 auth-port 1645 acct-port 1646   - это радиус другого домена&lt;br&gt;radius-server host 10.3.0.23 auth-port 1645 acct-port 1646   - это мой радиус&lt;br&gt;radius-server key 7&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;Мой НПС сервер по мимо ВПН, еще и к корпоративному wifi доступ разрешает.&lt;br&gt;&lt;br&gt;Соответственно в логах помимо ВПН еще и вайфайное подключение фигурирует по юзеру - BAA&lt;br&gt;&lt;br&gt;Посмотрел логи до интересующей меня даты в </description>

<item>
    <title>VPN на cisco 2800 (pogreb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2333.html#8</link>
    <pubDate>Tue, 17 Jul 2018 08:07:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тяжелый у меня случай?&lt;br&gt;&amp;gt; http://blog.skufel.net/2016/03/how-to-integrate-cisco-easy-vpn-authentication-with-microsoft-nps-radius-on-windows-server-2008-r2/ &lt;br&gt;&amp;gt; Debug aaa authe &lt;br&gt;&amp;gt; Debug aaa autho &lt;br&gt;&lt;br&gt;Решил проблему удалением параметра - Удалённый доступ VPN-Dial up из политики VPN&lt;br&gt;&lt;br&gt;А в политике wifi указал тип порта nps, теперь при подключении к VPN в логах запись о группе доступа VPN&lt;br&gt;&lt;br&gt;А при подключении к wifi запись о группе доступа wifi&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>VPN на cisco 2800 (ВОЛКА)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2333.html#7</link>
    <pubDate>Thu, 12 Jul 2018 19:34:50 GMT</pubDate>
    <description>&amp;gt; Тяжелый у меня случай?&lt;br&gt;&lt;br&gt;http://blog.skufel.net/2016/03/how-to-integrate-cisco-easy-vpn-authentication-with-microsoft-nps-radius-on-windows-server-2008-r2/&lt;br&gt;&lt;br&gt;Debug aaa authe&lt;br&gt;Debug aaa autho&lt;br&gt;</description>
</item>

<item>
    <title>VPN на cisco 2800 (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2333.html#6</link>
    <pubDate>Thu, 12 Jul 2018 12:26:48 GMT</pubDate>
    <description>&amp;gt; Тяжелый у меня случай?&lt;br&gt;&lt;br&gt;Если вы не видите в логах RADIUS вообще никаких сообщений про VPN, то это значит что политика для Wifi срабатывает раньше политики VPN. &lt;br&gt;Разбирайтесь с NPS. Делайте более строгие политики для wifi и vpn.&lt;br&gt;</description>
</item>

<item>
    <title>VPN на cisco 2800 (pogreb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2333.html#5</link>
    <pubDate>Thu, 12 Jul 2018 10:53:55 GMT</pubDate>
    <description>Тяжелый у меня случай?&lt;br&gt;</description>
</item>

<item>
    <title>VPN на cisco 2800 (pogreb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2333.html#4</link>
    <pubDate>Wed, 11 Jul 2018 14:27:52 GMT</pubDate>
    <description>&amp;gt; конфиг покажите &lt;br&gt;&lt;br&gt;vtz-2811#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 8683 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname vtz-2811&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;!card type command needed for slot 1&lt;br&gt;logging message-counter syslog&lt;br&gt;no logging buffered&lt;br&gt;enable secret 5 &lt;br&gt;enable password 7 &lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication ppp default group radius local&lt;br&gt;aaa authorization exec default local&lt;br&gt;aaa authorization network default if-authenticated&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;clock timezone MSK 4&lt;br&gt;clock summer-time Moscow date Mar 30 2003 3:00 Oct 26 2003 4:00&lt;br&gt;!&lt;br&gt;dot11 syslog&lt;br&gt;ip source-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;multilink bundle-name authenticated&lt;br&gt;!&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;u</description>
</item>

<item>
    <title>VPN на cisco 2800 (ВОЛКА)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2333.html#3</link>
    <pubDate>Wed, 11 Jul 2018 13:39:22 GMT</pubDate>
    <description>конфиг покажите&lt;br&gt;</description>
</item>

<item>
    <title>VPN на cisco 2800 (pogreb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2333.html#2</link>
    <pubDate>Wed, 11 Jul 2018 13:31:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Мой НПС сервер по мимо ВПН, еще и к корпоративному wifi доступ &lt;br&gt;&amp;gt;&amp;gt; разрешает.&lt;br&gt;&amp;gt;&amp;gt; Соответственно в логах помимо ВПН еще и вайфайное подключение фигурирует по юзеру &lt;br&gt;&amp;gt;&amp;gt; - BAA &lt;br&gt;&amp;gt;&amp;gt; Посмотрел логи до интересующей меня даты в них нет строки с &quot;NPS&quot; &lt;br&gt;&amp;gt;&amp;gt; и с названием группы &quot;VPN Allow&quot; &lt;br&gt;&amp;gt;&amp;gt; Можете подсказать в решении проблемы?&lt;br&gt;&amp;gt;&amp;gt; Как мне правильно debug посмотреть на cisco?&lt;br&gt;&amp;gt; А причем здесь циска? Ей радиус сказал - &quot;Можно&quot;, она и пускает. &lt;br&gt;&amp;gt; Смотрите логи на радусах (всех).&lt;br&gt;&lt;br&gt;В том то и дело, что на моем радиусе вообще нет записей в логах о VPN&lt;br&gt;В логах только записи о подключении к WiFi&lt;br&gt;</description>
</item>

<item>
    <title>VPN на cisco 2800 (AlexDv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2333.html#1</link>
    <pubDate>Wed, 11 Jul 2018 12:54:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; радиус &lt;br&gt;&amp;gt; radius-server key 7 &lt;br&gt;&amp;gt; Мой НПС сервер по мимо ВПН, еще и к корпоративному wifi доступ &lt;br&gt;&amp;gt; разрешает.&lt;br&gt;&amp;gt; Соответственно в логах помимо ВПН еще и вайфайное подключение фигурирует по юзеру &lt;br&gt;&amp;gt; - BAA &lt;br&gt;&amp;gt; Посмотрел логи до интересующей меня даты в них нет строки с &quot;NPS&quot; &lt;br&gt;&amp;gt; и с названием группы &quot;VPN Allow&quot; &lt;br&gt;&amp;gt; Можете подсказать в решении проблемы?&lt;br&gt;&amp;gt; Как мне правильно debug посмотреть на cisco?&lt;br&gt;&lt;br&gt;А причем здесь циска? Ей радиус сказал - &quot;Можно&quot;, она и пускает. Смотрите логи на радусах (всех).&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
