Доброе время суток ALL !
Требуется настроить PPTP сервер c шифрованием MPPE на маршрутизаторе CISCO (cisco uBR7114E, IOS Version 12.1(12c)EC1), списки пользователей должны хранится на внешнем Radius сервере.
Столкнулся с проблемой: при аутентификации пользователя через FreeRADIUS (Пробовал и Steel-Belted Radius) не работает шифрование MPPE, хотя при аутентификации через локальную базу пользователей Сиски - все работает нормально.
Конфигурация:
aaa new-model
aaa authentication ppp f1 group radius
interface Virtual-Template1
ip address 10.4.0.1 255.255.255.252
ip mroute-cache
peer default ip address pool default
ppp encrypt mppe 40
ppp authentication ms-chap callin f1
vpdn enable
vpdn-group 1
accept-dialin
protocol pptp
virtual-template 1
radius-server host 10.1.1.1 auth-port 1812 acct-port 1813 key 123
radius-server retransmit 3
Конфигурация пользователя во FreeRADIUS 0.9.3
test Auth-Type := Local, User-Password == "testing"
Service-Type = Framed,
Framed-Protocol = PPP,
MS-MPPE-Encryption-Policy = 0x00000001,
MS-MPPE-Encryption-Types = 0x00000006
И прикол в том, что один раз из 100 он соединяется нормально с требуемым видом шифрования !!!
Где может быть бага ?..