<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ISG + CoA, Account-Logon</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17551.html</link>
    <description>Посылаю на ISG CoA, isg почему-то дает NACK.&lt;br&gt;Вот дебаг:&lt;br&gt;Nov 10 15:31:34.763: COA: 172.30.1.130 request queued&lt;br&gt;Nov 10 15:31:34.763: RADIUS:  authenticator AE C3 69 F7 B7 B0 73 7E - 4E 9C 79 BE C8 19 B5 71&lt;br&gt;Nov 10 15:31:34.763: RADIUS:  Vendor, Cisco       &#091;26&#093;  22  &lt;br&gt;Nov 10 15:31:34.763: RADIUS:   ssg-account-info   &#091;250&#093; 16  &quot;S192.168.10.94&quot;&lt;br&gt;Nov 10 15:31:34.763: RADIUS:  User-Name           &#091;1&#093;   6   &quot;niki&quot;&lt;br&gt;Nov 10 15:31:34.763: RADIUS:  Vendor, Cisco       &#091;26&#093;  13  &lt;br&gt;Nov 10 15:31:34.763: RADIUS:   ssg-command-code   &#091;252&#093; 7   &lt;br&gt;Nov 10 15:31:34.763: RADIUS:   01 6E 69 6B 69              &#091;Account-Log-On niki&#093;&lt;br&gt;Nov 10 15:31:34.763:  ++++++ CoA Attribute List ++++++&lt;br&gt;Nov 10 15:31:34.763: 20A00F90 0 00000009 ssg-account-info(430) 14 S192.168.10.94&lt;br&gt;Nov 10 15:31:34.763: 20A022A8 0 00000009 username(396) 4 niki&lt;br&gt;Nov 10 15:31:34.763: 20A022B8 0 00000009 ssg-command-code(432) 5 01 6E 69 6B 69 &lt;br&gt;Nov 10 15:31:34.763: &lt;br&gt;Nov 10 15:31:34.763: AAA SRV(0000007D): process response req&lt;br&gt;Nov 10 15:31:34.763: RADIUS/ENCODE</description>

<item>
    <title>ISG + CoA, Account-Logon (Marcela1950)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17551.html#18</link>
    <pubDate>Sun, 04 Sep 2011 00:01:56 GMT</pubDate>
    <description>trans Дадзены артыкул была надзвычай цiкавай, тым больш што я шукаВ для думак на гэтую тэму В мiнулы чацвер. &lt;br&gt;</description>
</item>

<item>
    <title>ISG + CoA, Account-Logon (enb83)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17551.html#17</link>
    <pubDate>Fri, 17 Jul 2009 08:34:30 GMT</pubDate>
    <description>&amp;gt;CoA отправляется прямо на cisco. Она по сути выступает в роли &lt;br&gt;&amp;gt;radius-сервера. А инициатор CoA - портал. &lt;br&gt;&lt;br&gt;Здравствуйте ugenk, поделитесь пожалуйста опытом в создании web портала c CoA.&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/19282.html&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ISG + CoA, Account-Logon (ugenk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17551.html#16</link>
    <pubDate>Wed, 11 Mar 2009 18:37:40 GMT</pubDate>
    <description>&amp;gt;Просто насколько я понял, запрос account-logon, который направляется циске, должен быть отправлен &lt;br&gt;&amp;gt;на радиус-сервер. А тот уже должен его обработать и послать ответ &lt;br&gt;&amp;gt;(ACK или NACK). В моем случае редирект срабатывал, но так как &lt;br&gt;&amp;gt;радиус-сервер не понимает CoA запросы (да, клиент, который идет с фрирадисом &lt;br&gt;&amp;gt;иницировать их может, но как мне ответили в мейл-листе фрирадиуса, поддержка &lt;br&gt;&amp;gt;CoA запросов для сервера только планируется в будущем) и не слушает &lt;br&gt;&amp;gt;1700 порт (а CoA запросы идут по умолчанию через 1700 порт), &lt;br&gt;&amp;gt;то и циска отвечает NACK-ом. Поэтому я и спрашивал, какой у &lt;br&gt;&amp;gt;вас сервер :) &lt;br&gt;&lt;br&gt;нет. CoA отправляется прямо на cisco. Она по сути выступает в роли radius-сервера. А инициатор CoA - портал.&lt;br&gt;</description>
</item>

<item>
    <title>ISG + CoA, Account-Logon (kms)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17551.html#15</link>
    <pubDate>Wed, 11 Mar 2009 13:08:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;PS Я пробовал и с User-Password, и без него - ничего не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;меняется. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А какой у вас радиус сервер? Я пытался связать freeradius c cisco &lt;br&gt;&amp;gt;&amp;gt;7201, оказалось что просто freeradius не понимает СоА запросы. Может в &lt;br&gt;&amp;gt;&amp;gt;вашем случае та же проблема? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а причем тут freeradius к CoA? &lt;br&gt;&amp;gt;PS последние фрирадиусы уже умеют инициировать CoA &lt;br&gt;&lt;br&gt;Просто насколько я понял, запрос account-logon, который направляется циске, должен быть отправлен на радиус-сервер. А тот уже должен его обработать и послать ответ (ACK или NACK). В моем случае редирект срабатывал, но так как радиус-сервер не понимает CoA запросы (да, клиент, который идет с фрирадисом иницировать их может, но как мне ответили в мейл-листе фрирадиуса, поддержка CoA запросов для сервера только планируется в будущем) и не слушает 1700 порт (а CoA запросы идут по умолчанию через 1700 порт), то и циска отвечает NACK-ом. Поэтому я и спрашивал, какой у вас сервер :) &lt;br&gt;</description>
</item>

<item>
    <title>ISG + CoA, Account-Logon (ugenk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17551.html#14</link>
    <pubDate>Wed, 11 Mar 2009 11:05:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Кстати, вот пример CoA запроса... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Так это ж вроде с cisco.com пример, я его видал :) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;PS Я пробовал и с User-Password, и без него - ничего не &lt;br&gt;&amp;gt;&amp;gt;меняется. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А какой у вас радиус сервер? Я пытался связать freeradius c cisco &lt;br&gt;&amp;gt;7201, оказалось что просто freeradius не понимает СоА запросы. Может в &lt;br&gt;&amp;gt;вашем случае та же проблема? &lt;br&gt;&lt;br&gt;а причем тут freeradius к CoA?&lt;br&gt;PS последние фрирадиусы уже умеют инициировать CoA&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ISG + CoA, Account-Logon (kms)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17551.html#13</link>
    <pubDate>Wed, 11 Mar 2009 08:03:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кстати, вот пример CoA запроса... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так это ж вроде с cisco.com пример, я его видал :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PS Я пробовал и с User-Password, и без него - ничего не &lt;br&gt;&amp;gt;меняется. &lt;br&gt;&lt;br&gt;А какой у вас радиус сервер? Я пытался связать freeradius c cisco 7201, оказалось что просто freeradius не понимает СоА запросы. Может в вашем случае та же проблема?&lt;br&gt;</description>
</item>

<item>
    <title>ISG + CoA, Account-Logon (Basil)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17551.html#12</link>
    <pubDate>Tue, 11 Nov 2008 16:59:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кстати, вот пример CoA запроса... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так это ж вроде с cisco.com пример, я его видал :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PS Я пробовал и с User-Password, и без него - ничего не &lt;br&gt;&amp;gt;меняется. &lt;br&gt;&lt;br&gt;А попробуй включить дебаги.. там ssm все расписывает как, что и почему.&lt;br&gt;</description>
</item>

<item>
    <title>ISG + CoA, Account-Logon (ugenk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17551.html#11</link>
    <pubDate>Tue, 11 Nov 2008 16:05:16 GMT</pubDate>
    <description>&amp;gt;Кстати, вот пример CoA запроса... &lt;br&gt;&lt;br&gt;Так это ж вроде с cisco.com пример, я его видал :)&lt;br&gt;&lt;br&gt;PS Я пробовал и с User-Password, и без него - ничего не меняется.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ISG + CoA, Account-Logon (Basil)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17551.html#10</link>
    <pubDate>Tue, 11 Nov 2008 16:03:22 GMT</pubDate>
    <description>Кстати, вот пример CoA запроса...&lt;br&gt;&lt;br&gt;RADIUS: COA  received from id 5 192.168.1.100:32777, CoA Request, len 84&lt;br&gt;COA: 192.168.1.100 request queued&lt;br&gt;RADIUS:  authenticator BF 62 14 C1 6F DE 76 61 - 84 D8 D5 01 14 F8 52 80&lt;br&gt;RADIUS:  Vendor, Cisco       &#091;26&#093;  23  &lt;br&gt;RADIUS:   ssg-account-info   &#091;250&#093; 17  &quot;S10.10.10.11:85&quot;&lt;br&gt;RADIUS:  User-Name           &#091;1&#093;   8   &quot;IP_UC1&quot;&lt;br&gt;RADIUS:  User-Password       &#091;2&#093;   18  *&lt;br&gt;RADIUS:  Vendor, Cisco       &#091;26&#093;  15  &lt;br&gt;RADIUS:   ssg-command-code   &#091;252&#093; 9   &lt;br&gt;RADIUS:   01 49 50 5F 55 43 31            &#091;Account-Log-On IP_UC1&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
