Блокировка при нулевом балансе + cisco

Технические вопросы по UTM 5.0
Ответить
anhes
Сообщения: 7
Зарегистрирован: Чт апр 09, 2009 12:54

Блокировка при нулевом балансе + cisco

Сообщение anhes »

собственно, вопрос...
как сделать, чтоб UTM послал разрыв сессии -> cisco?

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

в поиск, обсуждалось несколько раз, я выкладывал даже скрипты

Аватара пользователя
KSkostja
Сообщения: 191
Зарегистрирован: Вт ноя 15, 2005 03:06
Откуда: Дальний Восток

Сообщение KSkostja »


anhes
Сообщения: 7
Зарегистрирован: Чт апр 09, 2009 12:54

Сообщение anhes »

жаль рейтинга нет, я б Вам плюсанул :D

Cmak
Сообщения: 34
Зарегистрирован: Чт мар 26, 2009 07:43

Сообщение Cmak »

А как скачать то ?

Аватара пользователя
KSkostja
Сообщения: 191
Зарегистрирован: Вт ноя 15, 2005 03:06
Откуда: Дальний Восток

Сообщение KSkostja »


Cmak
Сообщения: 34
Зарегистрирован: Чт мар 26, 2009 07:43

Сообщение Cmak »

Спасибо, но всё-таки наверно ссылка на вход должнать быть на сайте :wink:

anhes
Сообщения: 7
Зарегистрирован: Чт апр 09, 2009 12:54

Сообщение anhes »

следующий момент, у меня nas на 7200 и при включении protocol pppoe, поднимается bba вместо vpdn. поэтому команды не проходят:

Код: Выделить всё

clear vpdn tunnel pptp id 
sh vpdn session stat username
не l2tp соединение.

хочу попробовать как у andrewm
http://www.netup.ru:80/phpbb/viewtopic. ... disconnect

Код: Выделить всё

TIMES=`rsh -l cisco_user cisco_ip sh users | grep -iw $UNAME | awk '{print $4}'` 

TIMES2=`echo $TIMES|sed -e's/://g'` 

if [ "$TIMES" ]; then 
if [ "$TIMES2" -le "59" ]; then 
exit 
fi 

V_ID=`rsh -l cisco_user cisco_ip sh users | grep -iw $UNAME | awk '{print $1}'` 

if [ "$V_ID" ]; then 
MAC_ID=`rsh -l cisco_user cisco_ip sh pppoe session | grep -iw $V_ID | awk '{print $3}'` 
fi 
if [ "$MAC_ID" ]; then 
rsh -l cisco_user cisco_ip clear pppoe rmac $MAC_ID > /dev/null 
fi 
fi
но вот проблема, UTM не получает мас-адр клиента, т.е не могу сделать clear pppoe rmac .
1. почему не получает?
2. может есть дугие варианты убить сессию?

Код: Выделить всё

nas_test#clear pppoe ?
  all         Clear all sessions
  derived     Clear cached PPPoE configuration information
  interface   Clear sessions on interface
  relay       PPPoE relay
  rmac        Clear sessions from particular client
  statistics  Clear PPPoE statistics


bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

похоже циска не отдает необходимые атрибуты радиусу
кусок моего конфига связанного с радиус атрибутами

radius-server attribute 44 include-in-access-req
radius-server attribute 6 on-for-login-auth
radius-server attribute 8 include-in-access-req
radius-server attribute 31 mac format ietf

anhes
Сообщения: 7
Зарегистрирован: Чт апр 09, 2009 12:54

Сообщение anhes »

чей-то не передает мас, рою дальше...

anhes
Сообщения: 7
Зарегистрирован: Чт апр 09, 2009 12:54

Сообщение anhes »

radius-server attribute 31 send nas-port-detail mac-only
и наступает щастие

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

ну что я и говорил, проблема была с радиус атрибутами в конфиге циски... :roll:

Ответить