<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PPTP Server on Cisco 851</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/16255.html</link>
    <description>День добрый, коллеги.&lt;br&gt;&lt;br&gt;Имеется следующая трабла.&lt;br&gt;&lt;br&gt;Есть маленькая локалка 10.15.0.0/24&lt;br&gt;В ней имеется Cisco 851 она же есть шлюз, она же несёт на себе роль DHCP.&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;Cisco IOS Software, C850 Software (C850-ADVSECURITYK9-M), Version 12.4(4)T8, RELEASE SOFTWARE (fc3)&lt;br&gt;Technical Support: http://www.cisco.com/techsupport&lt;br&gt;Copyright (c) 1986-2007 by Cisco Systems, Inc.&lt;br&gt;Compiled Sat 11-Aug-07 03:29 by khuie&lt;br&gt;&lt;br&gt;ROM: System Bootstrap, Version 12.3(8r)YI4, RELEASE SOFTWARE&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;Но вот возникла необходимость поднять на нём PPTP сервер, нашёл мануал поднял так:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication ppp vpn local&lt;br&gt;aaa authorization console&lt;br&gt;aaa authorization exec default local&lt;br&gt;aaa authorization network vpn local&lt;br&gt;!&lt;br&gt;&lt;br&gt;ip subnet-zero&lt;br&gt;ip dhcp excluded-address 10.15.0.1&lt;br&gt;ip dhcp excluded-address 10.15.0.2&lt;br&gt;!&lt;br&gt;ip dhcp pool DHCPPOOL&lt;br&gt;   import all&lt;br&gt;   network 10.15.0.0 255.255.255.0&lt;br&gt;   default-router 10.15.0.1&lt;br&gt;   dns-server 10.15.0.2 10.15.0.1 195.11</description>

<item>
    <title>PPTP Server on Cisco 851 (AlexDv)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/16255.html#10</link>
    <pubDate>Sat, 07 Jun 2008 10:06:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Да, с логами разобрался. eventvwr гласит следующее: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Пользователю &quot;administrator&quot; отказано в доступе.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;*Apr 16 20:26:14.465: RADIUS: Received from id 1645/56 10.15.0.2:1812, Access-Reject, len&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Создать политику в IAS, которая разрешает доступ. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;политика уже есть. В каком виде я уже только её не создавал. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И что это за ошибка в цисковском дебаге ms-chap-error &lt;br&gt;&lt;br&gt;Ну ведь ясно написано:&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Пользователю &quot;administrator&quot; отказано в доступе.&lt;br&gt;&amp;gt;&amp;gt;*Apr 16 20:26:14.465: RADIUS: Received from id 1645/56 10.15.0.2:1812, Access-Reject, len&lt;br&gt;&lt;br&gt;Радиус отказал в доступе. Надо разрешать.&lt;br&gt;&lt;br&gt;Вот сообщение, если доступ разрешен.&lt;br&gt;&lt;br&gt;User XXXXX was granted access.&lt;br&gt; Fully-Qualified-User-Name = aaaaaaaa&lt;br&gt; NAS-IP-Address = 10.0.0.5&lt;br&gt; NAS-Identifier = &amp;lt;not present&amp;gt; &lt;br&gt; Client-Friendly-Name = CS1721C&lt;br&gt; Client-IP-Address = 10.0.0.5&lt;br&gt; NAS-Port-Type = Virtual&lt;br&gt; NAS-Port = 3&lt;br&gt; Policy-Name = PPTP_DIAL_IN&lt;br&gt; Authentication-Type = MS-CHAPv2&lt;br&gt; EAP-Type = &amp;lt;undetermined&amp;gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PPTP Server on Cisco 851 (Gudy)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/16255.html#9</link>
    <pubDate>Sat, 07 Jun 2008 09:29:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;1. Записи дублируются в стандартном Event Log-е в читаемом формате. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;2. Есть парсеры, переводящие лог IAS в более читаемый формат. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Да, с логами разобрался. eventvwr гласит следующее: &lt;br&gt;&amp;gt;&amp;gt;Пользователю &quot;administrator&quot; отказано в доступе.&lt;br&gt;&amp;gt;&amp;gt;*Apr 16 20:26:14.465: RADIUS: Received from id 1645/56 10.15.0.2:1812, Access-Reject, len&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Создать политику в IAS, которая разрешает доступ. &lt;br&gt;&lt;br&gt;политика уже есть. В каком виде я уже только её не создавал.&lt;br&gt;И что это за ошибка в цисковском дебаге ms-chap-error&lt;br&gt;</description>
</item>

<item>
    <title>PPTP Server on Cisco 851 (AlexDv)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/16255.html#8</link>
    <pubDate>Sat, 07 Jun 2008 09:26:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;718 ошибка. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;IAS запросы принимает, пишет логи, но формат их жесток и не читаем. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;1. Записи дублируются в стандартном Event Log-е в читаемом формате. &lt;br&gt;&amp;gt;&amp;gt;2. Есть парсеры, переводящие лог IAS в более читаемый формат. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, с логами разобрался. eventvwr гласит следующее: &lt;br&gt;&amp;gt;Пользователю &quot;administrator&quot; отказано в доступе.&lt;br&gt;&amp;gt;*Apr 16 20:26:14.465: RADIUS: Received from id 1645/56 10.15.0.2:1812, Access-Reject, len&lt;br&gt;&lt;br&gt;Создать политику в IAS, которая разрешает доступ.&lt;br&gt;</description>
</item>

<item>
    <title>PPTP Server on Cisco 851 (Gudy)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/16255.html#7</link>
    <pubDate>Sat, 07 Jun 2008 09:08:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;и привяжите его к AD. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Займёт 5 минут :) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Не дружится. &lt;br&gt;&amp;gt;&amp;gt;718 ошибка. &lt;br&gt;&amp;gt;&amp;gt;IAS запросы принимает, пишет логи, но формат их жесток и не читаем. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Записи дублируются в стандартном Event Log-е в читаемом формате. &lt;br&gt;&amp;gt;2. Есть парсеры, переводящие лог IAS в более читаемый формат. &lt;br&gt;&lt;br&gt;Да, с логами разобрался. eventvwr гласит следующее:&lt;br&gt;Пользователю &quot;administrator&quot; отказано в доступе.&lt;br&gt; Полное-имя-пользователя = &amp;lt;не определено&amp;gt; &lt;br&gt; NAS-IP-адрес = 10.15.0.1&lt;br&gt; NAS-идентификатор = &amp;lt;нет данных&amp;gt; &lt;br&gt; Идентификатор-вызываемой-станции = &amp;lt;нет данных&amp;gt; &lt;br&gt; Идентификатор-вызывающей-станции = &amp;lt;нет данных&amp;gt; &lt;br&gt; Понятное-имя-клиента = NAME&lt;br&gt; IP-адрес-клиента = 10.15.0.1&lt;br&gt; Тип-NAS-порта = Virtual&lt;br&gt; NAS-порт = 59&lt;br&gt; Имя-политики-прокси = &amp;lt;отсутствует&amp;gt; &lt;br&gt; Поставщик-проверки-подлинности = &amp;lt;не определено&amp;gt; &lt;br&gt; Сервер-проверки-подлинности = &amp;lt;не определено&amp;gt; &lt;br&gt; Имя-политики = &amp;lt;не определено&amp;gt; &lt;br&gt; Тип-проверки-подлинности = &amp;lt;не определено&amp;gt; &lt;br&gt; Тип-EAP = &amp;lt;не определено&amp;gt; &lt;br&gt; Код-причины = 49&lt;br&gt; Причина = П</description>
</item>

<item>
    <title>PPTP Server on Cisco 851 (AlexDv)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/16255.html#6</link>
    <pubDate>Sat, 07 Jun 2008 05:38:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Поднимите IAS (Radius) на Windows-сервере &lt;br&gt;&amp;gt;&amp;gt;и привяжите его к AD. &lt;br&gt;&amp;gt;&amp;gt;Займёт 5 минут :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не дружится. &lt;br&gt;&amp;gt;718 ошибка. &lt;br&gt;&amp;gt;IAS запросы принимает, пишет логи, но формат их жесток и не читаем. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;1. Записи дублируются в стандартном Event Log-е в читаемом формате.&lt;br&gt;2. Есть парсеры, переводящие лог IAS в более читаемый формат.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PPTP Server on Cisco 851 (Gudy)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/16255.html#5</link>
    <pubDate>Fri, 06 Jun 2008 20:11:59 GMT</pubDate>
    <description>&amp;gt;Поднимите IAS (Radius) на Windows-сервере &lt;br&gt;&amp;gt;и привяжите его к AD. &lt;br&gt;&amp;gt;Займёт 5 минут :) &lt;br&gt;&lt;br&gt;Не дружится.&lt;br&gt;718 ошибка.&lt;br&gt;IAS запросы принимает, пишет логи, но формат их жесток и не читаем.&lt;br&gt;</description>
</item>

<item>
    <title>PPTP Server on Cisco 851 (stitch636)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/16255.html#4</link>
    <pubDate>Wed, 28 May 2008 13:00:25 GMT</pubDate>
    <description>Поднимите IAS (Radius) на Windows-сервере&lt;br&gt;и привяжите его к AD.&lt;br&gt;Займёт 5 минут :)&lt;br&gt;</description>
</item>

<item>
    <title>PPTP Server on Cisco 851 (Gudy)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/16255.html#3</link>
    <pubDate>Sat, 17 May 2008 12:09:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Почему? В чём не прав? куда копать? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Все какраз правильно назначается. &lt;br&gt;&amp;gt;&amp;gt;Хотите назначить другой ДНС? &lt;br&gt;&amp;gt;&amp;gt;на Virtual-Template1 &lt;br&gt;&amp;gt;&amp;gt;ppp ipcp dns &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;маска такая т.к. интерфейс-то ppp а не широковещательный. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для меня важны ДНС сервера. &lt;br&gt;&lt;br&gt;Спасибо, за внимание, проблема разрешилась.&lt;br&gt;&lt;br&gt;Но назрел другой вопрос:&lt;br&gt;Очень не хочется заводить каждого удалённого пользователя на Cisco. Можно как вариант поднять Radius, но интересует может ли Cisco аутентифицировать пользователей через AD. Ибо AD всё равно стоит и работает.&lt;br&gt;&lt;br&gt;Спасибо. &lt;br&gt;</description>
</item>

<item>
    <title>PPTP Server on Cisco 851 (Gudy)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/16255.html#2</link>
    <pubDate>Tue, 13 May 2008 18:21:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Тоесть АДРЕС назначается из правильного пула, а вот остальное (DNS, GW, MASK) &lt;br&gt;&amp;gt;&amp;gt;назначается не пойми как. &lt;br&gt;&amp;gt;&amp;gt;Почему? В чём не прав? куда копать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Все какраз правильно назначается. &lt;br&gt;&amp;gt;Хотите назначить другой ДНС? &lt;br&gt;&amp;gt;на Virtual-Template1 &lt;br&gt;&amp;gt;ppp ipcp dns &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;маска такая т.к. интерфейс-то ppp а не широковещательный. &lt;br&gt;&lt;br&gt;Для меня важны ДНС сервера.&lt;br&gt;</description>
</item>

</channel>
</rss>
