В кратце суть: есть Cisco 2811 (12.4) и UTM 5.2.1-004, необходимо поднять pppoe и раздавать статику. При поднятии сети, достаточно давно, решить эту проблему удалось. За ненадобностью было отложено в долгий ящик, но почему то снова повторить результат не удается.
Конфиг циски:
Код: Выделить всё
aaa new-model
aaa session-mib disconnect
!
!
aaa authentication login default local group radius
aaa authentication ppp default if-needed
aaa authentication ppp RadAuth group radius
aaa authentication ppp NOAUTH none
aaa authorization network RadAuth group radius
aaa accounting delay-start all
aaa accounting network RadAcc start-stop group radius
!
aaa nas port extended
aaa session-id common
.....
!
bba-group pppoe global
virtual-template 1
sessions per-mac limit 1
!
!
interface FastEthernet0/1.333
description Test
encapsulation dot1Q 333
ip address xxx.xxx.xxx.xxx 255.255.255.252
ip verify unicast source reachable-via rx
no ip redirects
no ip proxy-arp
ip flow ingress
pppoe enable group global
no cdp enable
!
interface Virtual-Template1
mtu 1492
ip unnumbered FastEthernet0/1.333
ip verify unicast source reachable-via rx
no ip proxy-arp
ip flow ingress
no snmp trap link-status
peer default ip address pool POOL
ppp authentication pap RadAuth
ppp authorization RadAuth
ppp accounting RadAcc
ppp ipcp dns yyy.yyy.yyy.yyy
!
ip local pool POOL zzz.zzz.zzz.240 zzz.zzz.zzz.255
...
!
radius-server host yyy.yyy.yyy.yyy auth-port 1812 acct-port 1813
...
Код: Выделить всё
?Debug : Sep 08 10:45:38 AuthServer: User <test_pppoe> connecting
?Debug : Sep 08 10:45:38 AuthServer: Session for sessionid <test_pppoe> not found in <ip циски> cache
?Debug : Sep 08 10:45:38 RADIUS DBA: Info for login <test_pppoe> found. type <2>
?Debug : Sep 08 10:45:38 RADIUS DBA: login_store iter->second.dialup.session_count:0
?Debug : Sep 08 10:45:38 AuthServer: Auth scheme: PAP
?Debug : Sep 08 10:45:38 AuthServer: PAP: <12345> vs <12345>
?Debug : Sep 08 10:45:38 AuthServer: PAP: Authorized user <test_pppoe>
?Debug : Sep 08 10:45:38 AuthServer: Not-Callback for link <459> is not enabled, user=<test_pppoe>
?Debug : Sep 08 10:45:38 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Sep 08 10:45:38 AuthServer: Login incorrect <test_pppoe> from NAS <ip циски> CLID <>
Notice: Sep 08 10:45:38 AuthServer: Authorization failed for user <test_pppoe>
?Debug : Sep 08 10:45:38 AuthServer: Auth reply: RPacket:
Code: 3; ID: 24
<Vendor: 0; Attr: 18>[21]: 417574686f72697a6174696f6e206661696c65642e