ошибка 733 при попытке установки VPN

Технические вопросы по UTM 5.0
Ответить
teleline
Сообщения: 3
Зарегистрирован: Ср сен 27, 2006 15:12

ошибка 733 при попытке установки VPN

Сообщение teleline »

Здравствуйте.
Столкнулся с такой проблемой , при попытке абонента установить ВПН с роутером по протоколу ppptp периодически возникает ошибка 733.
тоесть юзерам приходится по много раз повторять попытку входа в сеть (иногда помогает ) , ошибка не стабильная , появляется и пропадает на разных юзерах.

проверка пароля проходит без проблем, а вот регистрация компьютера в сети почему-то завершается жалобным сообщением, что, дескать, не может сервер договориться с клиентом о настройках протокола TCP\IP (ошибка 733)

конфигурация узла доступа
билинг UTM5 работает под FreeBSD 4.11
сервер доступа - cisco 7204 VXR

анализ лог файла radius5.log показывает интересные строки

?Debug : Sep 27 15:58:09 RADIUS Auth: Packet from <80.80.103.1>
?Debug : Sep 27 15:58:09 RADIUS Auth: User <natasha> connecting
?Debug : Sep 27 15:58:09 RADIUS DBA: NAS found. Data size <0>
?Debug : Sep 27 15:58:09 RADIUS DBA: Info for login <natasha> found. type <1>
?Debug : Sep 27 15:58:09 RADIUS Auth: Auth scheme: MS-CHAPv2
?Debug : Sep 27 15:58:09 RADIUS Auth: MS-CHAPv2: Authorized user <natasha>
?Debug : Sep 27 15:58:09 RADIUS Auth: MS-CHAPv2: MPPE Keys send


Warn : Sep 27 15:58:09 RADIUS Auth: Unable to claim IP: No such file or direct
ory
?Debug : Sep 27 15:58:09 RADIUS Auth: Calling fill radius attributes for NAS. At
tr storage size <0>
Notice: Sep 27 15:58:09 RADIUS Auth: Authorization failed for user <natasha>

Reply:
RPacket:
Code: 3; ID: 108

что бы это могло быть и как лечить ?
Заранее с благодарностью , Александр.

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

FAQ нужно почитать
что бы это могло быть и как лечить ?

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

dalex писал(а):что бы это могло быть и как лечить ?
FAQ нужно почитать

teleline
Сообщения: 3
Зарегистрирован: Ср сен 27, 2006 15:12

Сообщение teleline »

какой именно ФАК нужно читать ??

по теме .. на роутере доступа на команду show vtemplate

выводит следующее :
Virtual access subinterface creation is globally enabled

Active Active Subint Pre-clone Pre-clone
Interface Subinterface Capable Available Limit
--------- ------------ ------- --------- ---------
Vt1 5 0 No -- --

Usage Summary
Interface Subinterface
--------- ------------
Current in use 6 0
Current free 1 1
Total 7 1

Cumulative created 422 1
Cumulative freed 415 1

получается что дело в циске ?? больше 7 подключений устанавливать не позволяет конфигурация ?[/b]

teleline
Сообщения: 3
Зарегистрирован: Ср сен 27, 2006 15:12

Сообщение teleline »

Вопрос решился только после смены IOS сервера доступа ( Cisco 7204 VXR)

trunk
Сообщения: 7
Зарегистрирован: Чт мар 12, 2009 08:35

Сообщение trunk »

teleline писал(а):Вопрос решился только после смены IOS сервера доступа ( Cisco 7204 VXR)
Доброго времени суток! такая же проблема, перепробовал кучу иосов, больше 15 коннектов не дает, в радиусе - Unable to claim IP.
подскажите какой иос выбрали, пожалуйста

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

interface Virtual-Template1
mtu 1492
ip unnumbered Loopback0
ip nat inside
no peer default ip address
ppp authentication ms-chap-v2 chap

Такая строчка есть? взято отсюда
http://www.opennet.ru/base/cisco/cisco_ ... r.txt.html

Ответить