параметр Filter-Id для NAS

Технические вопросы по UTM 5.0
Ответить
johnSh
Сообщения: 21
Зарегистрирован: Чт янв 27, 2005 09:16

параметр Filter-Id для NAS

Сообщение johnSh »

Подскажите как решить проблемму.
Установлен UTM5. Для гостевого входа создал access-list на Cisco для того чтобы обеспечить доступ только к серверу статистики.
access-list 5 permit 83.xxx.xx.xx
access-list 5 deny any
В группе установил параметры vendor 0 Attr 11 значение Filter-Id=5.out
По идее при гостевом входе должен наложиться access-list. Но у меня доступ не закрывается.
Вот что передает radius

13:21:32.520667 83.234.47.1.1645 > 83.234.47.10.1812: [udp sum ok] rad-access-req 76 [id 144] Attr[ NAS_ipadd
r{83.234.47.1} NAS_port{35} NAS_port_type{Async} User{guest2} Pass Service_type{Framed} Framed_proto{PPP} ] (tt
l 255, id 15875, len 104)
13:21:32.542908 83.234.47.10.1812 > 83.234.47.1.1645: [udp sum ok] rad-access-accept 120 [id 144] Attr[ Servi
ce_type{Framed} Framed_proto{PPP} Framed_routing{None} Filter_id{Filter-Id=5.out} Framed_mtu{1500} Framed_compr
ess{None} Session_timeout{10:00 min} Vendor_specific{......ip:addr-pool=test} Vendor_specific{......Filter-Id=5
.in} ] (ttl 64, id 8366, len 148)

Может параметры не правильно указал ?
Что еще можно посмотреть.

Ответить