Всем зрасте. интересует вот такой вопрос: есть cisco2621. на ней поднят pppoe-сервер, на него ходят пользователи, их логины и пароли отправляются в радиус на удаленном linux, если да - то они идут в интернет, если нет - то не идут. стала задача - сделать на киске кроме пппое сервера еще и vpn-сервер. Ну сказано-сделано. Но проблема состоит в том что пользователи, идущие в впн, авторизовываются через радиус-сервер, предназначенный для pppoe-шников, как такого избежать? ниже конфиг:! ! .... aaa new-model ! ! aaa authentication ppp default group radius aaa authorization network default group radius aaa accounting update newinfo periodic 1 aaa accounting network default start-stop group radius aaa session-id common ! {не знаю зачем это, но прочитал здесь на форуме, что это нужно для работы pppoe, так и сделал} ... vpdn enable {как я понимаю - включаем поддержку туннелей, без этого не будет работать пппое и впн} ! ...... ! ! vpdn-group 1 {группа, созданная для pppoe-шников} accept-dialin protocol pppoe virtual-template 1 ! ! ! vpdn-group 2 {группа для vpn-щиков} ! Default PPTP VPDN group accept-dialin protocol pptp virtual-template 2 ! ! interface Virtual-Template1 {темплайт для пппое-шников} mtu 1492 ip unnumbered FastEthernet0/0.1 ip access-group fast_eth_0_1_in in ip access-group fast_eth_0_1_out out ip accounting output-packets ip nat inside ppp authentication chap pap ms-chap ! interface Virtual-Template2 {темплайт для впн-щиков} description VPN-Server mtu 1378 ip unnumbered FastEthernet0/0.1 ip access-group fast_eth_0_1_in in ip access-group fast_eth_0_1_out out ip accounting output-packets ip nat inside ppp authentication chap pap ms-chap ms-chap-v2 ! ! radius-server host 192.168.11.2 auth-port 1812 acct-port 1813 {собственно, работающий радиус} radius-server key 7 062023187C6F3A2A radius-server authorization permit missing Service-Type ! вот такой у меня конфиг. только блин и пппое-ники и впн-щики идут авторизовываться в этот один радиус. а мне нужно что бы этот, выше описанный радиус был только для пппоешников, а для впн-щиков другой радиус, который уже настроен и ждет своего часа. ЗЫ просьба сильно не пинать, цискам только учусь, НО с очень большим энтузиазмом. просто в навигации по cisco.com - нифига не разобрался. Подскажите если не сложно. Заранее спасибо.
|