Наблюдения....

Технические вопросы по UTM 5.0
Ivan
Сообщения: 275
Зарегистрирован: Пт янв 28, 2005 13:18

Наблюдения....

Сообщение Ivan »

Странно.
После обновления pptpd на v1.2.3, в радиус стал приходить CID !!!

Теперь наслаждаюсь IP-шниками в колонке "Вызывающий абонент".

ppp-2.4.3

/etc/pptpd.conf:
speed 115200
option /etc/ppp/options.pptpd
pidfile /var/run/pptpd.pid
localip xxx.xxx.xxx.xxx

/etc/ppp/options:
lock
noauth
noipdefault
usepeerdns

/etc/ppp/options.pptpd:
name stat
lock
auth
local
ms-dns xxx.xxx.xxx.xxx
xxx.xxx.xxx.xxx:
require-chap
refuse-pap
+chap
mtu 1490
mru 1490
plugin /usr/local/lib/pppd/2.4.3/radius.so


100 S root 6423 1521 0 75 0 - 349 schedu 16:09 ? 0:00 pp
tpd [10.1.9.172:4000 - 8280]
100 S root 6424 6423 0 75 0 - 494 schedu 16:09 ? 0:00 /u
sr/sbin/pppd local file /etc/ppp/options.pptpd 115200 xxx.xxx.xxx.xxx:192.168.1.90
Последний раз редактировалось Ivan Ср ноя 30, 2005 16:10, всего редактировалось 1 раз.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

Скорее всего дело в вызове pppd. Посмотрите как он вызывается ? А вообще информация полезная т.к. зачастую есть желание сделать фильтрацию для доступа по VPN только с определенных IP-адресов.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

хм... у меня в портах только 1,2,1...

MadMike
Сообщения: 230
Зарегистрирован: Чт май 05, 2005 07:02

Сообщение MadMike »

А не подскажете как это сделать на циске?
Cisco IOS Software, 3800 Software (C3845-ADVENTERPRISEK9-M), Version 12.3(11)T7, RELEASE SOFTWARE (fc3)
Был бы очень признателен.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

не поверишь... www.cisco.com

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Не хочет под FreeBSD poptop 1.2.3 собираться... ругается на packet.h :-(

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

MadMike писал(а):А не подскажете как это сделать на циске?
Cisco IOS Software, 3800 Software (C3845-ADVENTERPRISEK9-M), Version 12.3(11)T7, RELEASE SOFTWARE (fc3)
Был бы очень признателен.
по идее циска должна по умолчанию это кидать. не кидает ?

MadMike
Сообщения: 230
Зарегистрирован: Чт май 05, 2005 07:02

Сообщение MadMike »

к сожадению не кидает :(
Телефоны для диалапных сессий есть в отчетах, а в впн сессиях в графе "вызывающий абонент" пусто...
а насчет www.cisco.com, конечно верно :)

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

MadMike писал(а):к сожадению не кидает :(
Телефоны для диалапных сессий есть в отчетах, а в впн сессиях в графе "вызывающий абонент" пусто...
а насчет www.cisco.com, конечно верно :)
сейчас проанализировали, что кидает наша циска при подключении по VPN. Оказалось она шлет адрес, с которого идет подключение в атрибуте:
66 Acct-Tunnel-Client-Endpoint

соответсвенно в отчете это поле не отображается. Если что смотрите пока в базе например запросом:
select * from dhs_sessions_log_attrs WHERE session_id='45';

где 45 это идентификатор сессии (виден в отчете в админке).

Возможно дело в версии ИОСа - в старых версиях вроде кидало атрибуты:
ATTRIBUTE Called-Station-Id 30 string
ATTRIBUTE Calling-Station-Id 31 string

надо будет проверить на старом ИОСе ...

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

а у меня после обновления у юзеров появилось при подключении замыкание на себя сколько ни бился не искал в интете ничего не помогло вернулся обратно

MadMike
Сообщения: 230
Зарегистрирован: Чт май 05, 2005 07:02

Сообщение MadMike »

aospan писал(а):
MadMike писал(а):к сожадению не кидает :(
Телефоны для диалапных сессий есть в отчетах, а в впн сессиях в графе "вызывающий абонент" пусто...
а насчет www.cisco.com, конечно верно :)
сейчас проанализировали, что кидает наша циска при подключении по VPN. Оказалось она шлет адрес, с которого идет подключение в атрибуте:
66 Acct-Tunnel-Client-Endpoint

соответсвенно в отчете это поле не отображается. Если что смотрите пока в базе например запросом:
select * from dhs_sessions_log_attrs WHERE session_id='45';

где 45 это идентификатор сессии (виден в отчете в админке).

Возможно дело в версии ИОСа - в старых версиях вроде кидало атрибуты:
ATTRIBUTE Called-Station-Id 30 string
ATTRIBUTE Calling-Station-Id 31 string

надо будет проверить на старом ИОСе ...

Значит можно надеяться, что в 18 билде в админке уже будет это поле?

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

MadMike писал(а):
aospan писал(а):
MadMike писал(а):к сожадению не кидает :(
Телефоны для диалапных сессий есть в отчетах, а в впн сессиях в графе "вызывающий абонент" пусто...
а насчет www.cisco.com, конечно верно :)
сейчас проанализировали, что кидает наша циска при подключении по VPN. Оказалось она шлет адрес, с которого идет подключение в атрибуте:
66 Acct-Tunnel-Client-Endpoint

соответсвенно в отчете это поле не отображается. Если что смотрите пока в базе например запросом:
select * from dhs_sessions_log_attrs WHERE session_id='45';

где 45 это идентификатор сессии (виден в отчете в админке).

Возможно дело в версии ИОСа - в старых версиях вроде кидало атрибуты:
ATTRIBUTE Called-Station-Id 30 string
ATTRIBUTE Calling-Station-Id 31 string

надо будет проверить на старом ИОСе ...

Значит можно надеяться, что в 18 билде в админке уже будет это поле?
Что именно в 018 обещать не могу, но информация принята к рассмотрению ...

Ivan
Сообщения: 275
Зарегистрирован: Пт янв 28, 2005 13:18

Сообщение Ivan »

Хм... А вот бы теперь еще добиться , чтоб pppoe передавал туда же МАС.

Ivan
Сообщения: 275
Зарегистрирован: Пт янв 28, 2005 13:18

Сообщение Ivan »

У кого нибудь это работает ?

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

виндовый клиент допиши и будет тебе мак передавать :-)

Ответить