Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - 2811 router vpn+radius пробелмы

Ответить
Настройки темы
Cisco - 2811 router vpn+radius пробелмы

Аватара для pnck

Пользователь


Сообщения: 63
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Добрый день форумчане, снова обращаюсь я к вам за помощью.

Роутер на прямую подключен к компьютеру через Fa0/0 ip комьютера 192.168.3.100 на нем же стоит Радиус Сервер (WinRadius). Авторизация на радиус сервере проходит успешно. Однако соединение не устанавливается, выходит ошибка "Удаленный компьютер не поддерживает данный тип шифрования". Если в настройках клиента выставить не использовать шифрование - "PPP link control protocol was terminanted". При этом если использовать локальную авторизацию "aaa authentication ppp default local" соединение устанавливается на ура даже при включенной необходимости шифрования

Код: Выделить весь код
!This is the running config of the router: 192.168.3.1
!----------------------------------------------------------------------------
!version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
!
aaa new-model
!
!
aaa authentication ppp default group radius
!
aaa session-id common
!
resource policy
!
memory-size iomem 15
ip subnet-zero
!
!
ip cef
!
!
vpdn enable
!
vpdn-group TEST-VPN
! Default PPTP VPDN group
 accept-dialin
  protocol pptp
  virtual-template 1
!
!
!
!
!
username pnck password 0 test
!
!
!
!
!
interface FastEthernet0/0
 ip address 192.168.3.1 255.255.255.0
 duplex auto
 speed auto
!
interface FastEthernet0/1
 ip address 10.1.1.1 255.255.0.0
 shutdown
 duplex auto
 speed auto
!
interface Virtual-Template1
 ip unnumbered FastEthernet0/0
 peer default ip address pool defaultpool
 ppp encrypt mppe auto required
 ppp authentication ms-chap ms-chap-v2
!
ip local pool defaultpool 192.168.3.10 192.168.3.20
ip classless
!
ip http server
no ip http secure-server
!
!
radius-server host 192.168.3.100 auth-port 1812 acct-port 1813 key WinRadius
!
control-plane
!
!
!
line con 0
line aux 0
line vty 0 4
!
scheduler allocate 20000 1000
!
end
Есть предположения в чем может быть загвостка?

-------
Да поможет нам F1, и сохранит нас F2!!!


Отправлено: 14:05, 06-04-2010

 

Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Тут логи смотреть надо:
- на Cisco в режиме debug
- на WinRadius

Проблема вероятнее всего в программе, т.к. со встроенным Radius сервером 2003 проблем обычно нет.
У самой проги, часом нет BestPractics по работе с Cisco?

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 15:38, 06-04-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата pnck:
Если в настройках клиента выставить не использовать шифрование - "PPP link control protocol was terminanted" »
Это понятно. Вы же объявили - обязательное шифрование данной строкой
Цитата pnck:
ppp encrypt mppe auto required »

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 22:08, 06-04-2010 | #3


Аватара для pnck

Пользователь


Сообщения: 63
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Почему-то cisco даже в debug режиме выдает только сообщение о том что интерфейс поднялся и о том что он упал и ни каких подробностей.

На WinRadius логи тоже максимальны. Там сообщение только об успешной авторизации. В принципи использование WinRadius не принципиально - хотелось бы просто поглядеть как cisco работает с Radius. Можете посоветовать другой радиус сервер под Windows?

-------
Да поможет нам F1, и сохранит нас F2!!!


Отправлено: 10:06, 07-04-2010 | #4


Аватара для pnck

Пользователь


Сообщения: 63
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Убрал
Код: Выделить весь код
ppp encrypt mppe auto required
соединение стало устанавливаться. Однако до сих пор не ясно почему с шифрованием не работает.

-------
Да поможет нам F1, и сохранит нас F2!!!


Отправлено: 10:33, 07-04-2010 | #5


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата pnck:
Почему-то cisco даже в debug режиме выдает только сообщение о том что интерфейс поднялся и о том что он упал и ни каких подробностей. »

Я, команды дома посмотрю.
Нужно смотреть, что-то вроде
debug radius

2) Рекомендация одна - использовать тот Radius Сервер по которому есть Best-practics c Cisco.
Такую информацию нужно искать на Cisco (время будет - вечером гляну).

3) С ppp + Radius не работал.
Для аутентификаций на сертификатах стандартно применяют встроенный Radius Windows 2003 (IPSec , 802.1X)

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 10:45, 07-04-2010 | #6


Аватара для pnck

Пользователь


Сообщения: 63
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Тут главное чтобы в конфиге не было ошибок. Есть еще какие-либо другие варианты?

-------
Да поможет нам F1, и сохранит нас F2!!!


Отправлено: 11:11, 09-04-2010 | #7


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата pnck:
Есть еще какие-либо другие варианты? »
Варианты замены Radius Server'а?

Или чего?

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 11:57, 09-04-2010 | #8


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: pdf radius_pppdebug.pdf
(204.5 Kb, 15 просмотров)

Настройка RADIUS + IOS

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:38, 11-04-2010 | #9


Аватара для pnck

Пользователь


Сообщения: 63
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Спасибо, как только разберусь с IPSec поверх L2TP думаю добью проблему с radius.

-------
Да поможет нам F1, и сохранит нас F2!!!


Отправлено: 11:59, 12-04-2010 | #10



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - 2811 router vpn+radius пробелмы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Radius server и DFL-800 BigDim Microsoft Windows NT/2000/2003 5 29-03-2013 21:48
Настройка Internet Authentication Service (или Radius Server) в Windows Server 2003 in_terek Microsoft Windows NT/2000/2003 0 18-03-2009 12:51
Linux pppoe-server radius client и авторизация через AD banderlog Общий по Linux 1 27-02-2009 09:45
NPS Radius логи goldfinger Microsoft Windows NT/2000/2003 0 18-07-2008 11:43
Router vladik zeev Сетевые технологии 1 12-08-2004 13:04




 
Переход