- коммутируемый доступ
- передача ИР трафика
В роли NAS-сервера - cisco.
Создаю пул в UTM. Прописываю пул, задаю логин и пароль, ставлю "Динамическое распределение ИП адресов" в услуге "Коммутируемый доступ"
В услуге "передача ИР трафика" - задаю ИП, например, 1.1.1.1
Создаю VPN соединение в винде, MS-CHAPv2. Ошибка 691 - неправильное имя пользователя.
В логе radius_main.log
Код: Выделить всё
?Debug : Apr 20 15:58:22 AuthServer: User <virt> connecting
?Debug : Apr 20 15:58:22 AuthServer: Session for sessionid <virt> not found in <192.168.0.201> cache
?Debug : Apr 20 15:58:22 RADIUS DBA: Info for login <virt> found. type <2>
?Debug : Apr 20 15:58:22 AuthServer: Auth scheme: MS-CHAPv2
?Debug : Apr 20 15:58:22 AuthServer: MS-CHAPv2: Authorized user <virt>
?Debug : Apr 20 15:58:22 AuthServer: MS-CHAPv2: MPPE Keys send
?Debug : Apr 20 15:58:22 AuthServer: Not-Callback for link <22> is not enabled, user=<virt>
?Debug : Apr 20 15:58:22 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Apr 20 15:58:22 AuthServer: Login incorrect <virt> from NAS <192.168.0.201> CLID <>
Notice: Apr 20 15:58:22 AuthServer: Authorization failed for user <virt>
?Debug : Apr 20 15:58:22 AuthServer: Auth reply: RPacket:
Код: Выделить всё
Apr 20 16:05:31 192.168.0.201 2466: *Apr 20 07:07:28.743: RADIUS/ENCODE(00000260):Orig. component type = VPDN
Apr 20 16:05:31 192.168.0.201 2467: *Apr 20 07:07:28.743: RADIUS: AAA Unsupported Attr: interface [157] 15
Apr 20 16:05:31 192.168.0.201 2468: *Apr 20 07:07:28.743: RADIUS: 55 6E 69 71 2D 53 65 73 73 2D 49 44 34 [Uniq-Sess-ID4]
Apr 20 16:05:31 192.168.0.201 2469: *Apr 20 07:07:28.743: RADIUS(00000260): Config NAS IP: 0.0.0.0
Apr 20 16:05:31 192.168.0.201 2470: *Apr 20 07:07:28.743: RADIUS/ENCODE(00000260): acct_session_id: 608
Apr 20 16:05:31 192.168.0.201 2471: *Apr 20 07:07:28.743: RADIUS(00000260): sending
Apr 20 16:05:31 192.168.0.201 2472: *Apr 20 07:07:28.743: RADIUS/ENCODE: Best Local IP-Address 192.168.0.201 for Radius-Server 192.168.0.2
Apr 20 16:05:31 192.168.0.201 2473: *Apr 20 07:07:28.743: RADIUS(00000260): Send Access-Request to 192.168.0.2:1812 id 1645/201, len 155
Apr 20 16:05:31 192.168.0.201 2474: *Apr 20 07:07:28.743: RADIUS: authenticator 8D 23 D1 FD 0F 03 B4 4F - 67 72 A5 5A E5 99 7D E1
Apr 20 16:05:31 192.168.0.201 2475: *Apr 20 07:07:28.743: RADIUS: Framed-Protocol [7] 6 PPP [1]
Apr 20 16:05:31 192.168.0.201 2476: *Apr 20 07:07:28.747: RADIUS: User-Name [1] 6 "virt"
Apr 20 16:05:31 192.168.0.201 2477: *Apr 20 07:07:28.747: RADIUS: Vendor, Microsoft [26] 24
Apr 20 16:05:31 192.168.0.201 2478: *Apr 20 07:07:28.747: RADIUS: MSCHAP_Challenge [11] 18
Apr 20 16:05:31 192.168.0.201 2479: *Apr 20 07:07:28.747: RADIUS: 8D 23 D1 FD 0F 03 B4 4F 67 72 A5 5A E5 99 7D E1 [?#?????Ogr?Z??}?]
Apr 20 16:05:31 192.168.0.201 2480: *Apr 20 07:07:28.747: RADIUS: Vendor, Microsoft [26] 58
Apr 20 16:05:31 192.168.0.201 2481: *Apr 20 07:07:28.747: RADIUS: MS-CHAP-V2-Response[25] 52 *
Apr 20 16:05:31 192.168.0.201 2482: *Apr 20 07:07:28.747: RADIUS: NAS-Port-Type [61] 6
Apr 20 16:05:31 192.168.0.201 2483: Virtual [5]
Apr 20 16:05:31 192.168.0.201 2484: *Apr 20 07:07:28.747: RADIUS: NAS-Port [5] 6 460
Apr 20 16:05:31 192.168.0.201 2485: *Apr 20 07:07:28.747: RADIUS: NAS-Port-Id [87] 17 "Uniq-Sess-ID460"
Apr 20 16:05:31 192.168.0.201 2486: *Apr 20 07:07:28.747: RADIUS: Service-Type [6] 6 Framed [2]
Apr 20 16:05:31 192.168.0.201 2487: *Apr 20 07:07:28.747: RADIUS: NAS-IP-Address [4] 6 192.168.0.201
Apr 20 16:05:31 192.168.0.201 2488: *Apr 20 07:07:28.799: RADIUS: Received from id 1645/201 192.168.0.2:1812, Access-Reject, len 202
Код: Выделить всё
core_host=127.0.0.1
core_port=12758
radius_auth_mppe=enable
#radius_card_autoadd=yes
#radius_auth_vap=1
radius_auth_null=yes
#radius_ippool_timeout=10
radius_acct_port=1813
radius_auth_port=1812
radius_login=radius
radius_password=radius
#radius_nas_port_vpn=6
#radius_ssl_type=none
#h323_origin_reject=originate {answer|callback|etc}
#log_file_main=/netup/utm5/log/radius_main.log
log_file_debug=/netup/utm5/log/radius_main.log
FreeBSD 6
Если удалить услугу "комм. доступа" и оставить только "передача ИП траф." в которой прописать логин, пароль и убрать галку "Не VPN" - все нормально авторизует и работает.
Нужно собственно, чтобы адреса выдавались динамически vpn-щикам.
В чем может быть проблема? Спасибо за внимание![/code]