The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"CISCO + pptp + mppe + FreeRADIUS = Problems"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"CISCO + pptp + mppe + FreeRADIUS = Problems" 
Сообщение от Evgeney Aleksandrov emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 14-Апр-04, 16:12  (MSK)
Доброе время суток ALL !

Требуется настроить PPTP сервер c шифрованием MPPE на маршрутизаторе CISCO (cisco uBR7114E, IOS Version 12.1(12c)EC1), списки пользователей должны хранится на внешнем Radius сервере.
Столкнулся с проблемой: при аутентификации пользователя через FreeRADIUS (Пробовал и Steel-Belted Radius) не работает шифрование MPPE, хотя при аутентификации через локальную базу пользователей Сиски  - все работает нормально.

Конфигурация:

aaa new-model
aaa authentication ppp f1 group radius

interface Virtual-Template1
    ip address 10.4.0.1 255.255.255.252
    ip mroute-cache
    peer default ip address pool default
    ppp encrypt mppe 40
    ppp authentication ms-chap callin f1

vpdn enable

vpdn-group 1
   accept-dialin
   protocol pptp
   virtual-template 1


radius-server host 10.1.1.1 auth-port 1812 acct-port 1813 key 123
radius-server retransmit 3

Конфигурация пользователя во FreeRADIUS 0.9.3

test    Auth-Type := Local, User-Password == "testing"
       Service-Type = Framed,
       Framed-Protocol = PPP,
       MS-MPPE-Encryption-Policy = 0x00000001,
       MS-MPPE-Encryption-Types = 0x00000006

И прикол в том, что один раз из 100 он соединяется нормально с требуемым видом шифрования !!!

Где может быть бага ?..

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "CISCO + pptp + mppe + FreeRADIUS = Problems" 
Сообщение от Corhaid Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 15-Апр-04, 02:23  (MSK)

>Конфигурация пользователя во FreeRADIUS 0.9.3
>
>test    Auth-Type := Local, User-Password == "testing"
>       Service-Type = Framed,
>       Framed-Protocol = PPP,
>       MS-MPPE-Encryption-Policy = 0x00000001,
>       MS-MPPE-Encryption-Types = 0x00000006
>
>И прикол в том, что один раз из 100 он соединяется нормально
>с требуемым видом шифрования !!!
>
>Где может быть бага ?..

Я настраивал радиус так:
pptp       Auth-Type := MS-CHAP, Password == "pptp"
                MS-CHAP-MPPE-Keys = 1,
                Service-Type = Framed-User,
                Framed-Protocol = PPP

И все работает. Правда шифрование настраивал 128бит.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру