<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco L2TP server + IPSec + radius</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/2411.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Настраиваю связку cisco L2TP + IPSec + radius + AD.&lt;br&gt;Соединение устанавливается, пользователь авторизуется через AD.&lt;br&gt;Чтобы не гонять весь трафик от клиентов через офис, хочу отдать маршруты до внутренних сетей и повесить ACL на пользователей.&lt;br&gt;Машруты отдаю через DHCP на циске:&lt;br&gt;&lt;br&gt;ip dhcp pool L2TP_USERS&lt;br&gt; network 192.168.92.0 255.255.255.0&lt;br&gt; option 249 ip 24.10.10.10 192.168.92.1 24.10.11.11 192.168.92.1&lt;br&gt;&lt;br&gt;маршруты прописываются, трафик ходит.&lt;br&gt;&lt;br&gt;Завожу в радиусе атрибут Cisco-AV-Pair:&lt;br&gt;ip:inacl#10=permit ip 192.168.92.0 0.0.0.255 host 192.168.92.1&lt;br&gt;ip:inacl#20=permit ip 192.168.92.0 0.0.0.255 host 10.10.10.1&lt;br&gt;&lt;br&gt;Подключаюсь, acl применяется, а вот маршруты больше не прилетают.&lt;br&gt;&lt;br&gt;Пните в нужную сторону.&lt;br&gt;</description>

<item>
    <title>cisco L2TP server + IPSec + radius (Ann none)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/2411.html#3</link>
    <pubDate>Wed, 30 Jan 2019 15:37:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip:inacl#20=permit ip 192.168.92.0 0.0.0.255 host 10.10.10.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Подключаюсь, acl применяется, а вот маршруты больше не прилетают.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Пните в нужную сторону.&lt;br&gt;&amp;gt;&amp;gt; dhcp-запрос не проходит через acl. а он точно не бродкастовый? :-) &lt;br&gt;&amp;gt; Да, добавление правил: &lt;br&gt;&amp;gt; ip:inacl#1=permit udp 192.168.92.0 0.0.0.255 any eq 67 &lt;br&gt;&amp;gt; ip:inacl#2=permit udp 192.168.92.0 0.0.0.255 any eq 68 &lt;br&gt;&amp;gt; решило проблему.&lt;br&gt;&amp;gt; Я чет подумал, раз айпишник выдается значит с dhcp проблем нет. Позорище &lt;br&gt;&amp;gt; конечно.&lt;br&gt;&lt;br&gt;ip клиент получает во время установки ppp соединения. а вот dhcp-запрос за остальными опциями уже потом поверху по широковещательному адресу.&lt;br&gt;</description>
</item>

<item>
    <title>cisco L2TP server + IPSec + radius (Roger)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/2411.html#2</link>
    <pubDate>Wed, 30 Jan 2019 14:31:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ip dhcp pool L2TP_USERS &lt;br&gt;&amp;gt;&amp;gt;  network 192.168.92.0 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt;  option 249 ip 24.10.10.10 192.168.92.1 24.10.11.11 192.168.92.1 &lt;br&gt;&amp;gt;&amp;gt; маршруты прописываются, трафик ходит.&lt;br&gt;&amp;gt;&amp;gt; Завожу в радиусе атрибут Cisco-AV-Pair: &lt;br&gt;&amp;gt;&amp;gt; ip:inacl#10=permit ip 192.168.92.0 0.0.0.255 host 192.168.92.1 &lt;br&gt;&amp;gt;&amp;gt; ip:inacl#20=permit ip 192.168.92.0 0.0.0.255 host 10.10.10.1 &lt;br&gt;&amp;gt;&amp;gt; Подключаюсь, acl применяется, а вот маршруты больше не прилетают.&lt;br&gt;&amp;gt;&amp;gt; Пните в нужную сторону.&lt;br&gt;&amp;gt; dhcp-запрос не проходит через acl. а он точно не бродкастовый? :-) &lt;br&gt;&lt;br&gt;Да, добавление правил:&lt;br&gt;&lt;br&gt;ip:inacl#1=permit udp 192.168.92.0 0.0.0.255 any eq 67&lt;br&gt;ip:inacl#2=permit udp 192.168.92.0 0.0.0.255 any eq 68&lt;br&gt;&lt;br&gt;решило проблему.&lt;br&gt;&lt;br&gt;Я чет подумал, раз айпишник выдается значит с dhcp проблем нет. Позорище конечно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco L2TP server + IPSec + radius (Ann none)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID6/2411.html#1</link>
    <pubDate>Tue, 29 Jan 2019 17:41:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Машруты отдаю через DHCP на циске: &lt;br&gt;&amp;gt; ip dhcp pool L2TP_USERS &lt;br&gt;&amp;gt;  network 192.168.92.0 255.255.255.0 &lt;br&gt;&amp;gt;  option 249 ip 24.10.10.10 192.168.92.1 24.10.11.11 192.168.92.1 &lt;br&gt;&amp;gt; маршруты прописываются, трафик ходит.&lt;br&gt;&amp;gt; Завожу в радиусе атрибут Cisco-AV-Pair: &lt;br&gt;&amp;gt; ip:inacl#10=permit ip 192.168.92.0 0.0.0.255 host 192.168.92.1 &lt;br&gt;&amp;gt; ip:inacl#20=permit ip 192.168.92.0 0.0.0.255 host 10.10.10.1 &lt;br&gt;&amp;gt; Подключаюсь, acl применяется, а вот маршруты больше не прилетают.&lt;br&gt;&amp;gt; Пните в нужную сторону.&lt;br&gt;&lt;br&gt;dhcp-запрос не проходит через acl. а он точно не бродкастовый? :-)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
