<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco-av-pair</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19516.html</link>
    <description>нужен рабочий пример cisco-av-pair для ACS 4xxx. В качестве клиента Cisco VPN Client,в качестве сервера -Easy Sever на Cisco. Локальная авторизация работает без проблем но вот как только пытаюсь перевести все на радиус то выдает ошибку&lt;br&gt;&lt;br&gt;Aug 24 11:53:34.387: ISAKMP:(0:0:N/A:0):Encryption algorithm offered does not match policy!&lt;br&gt;016945: Aug 24 11:53:34.391: ISAKMP:(0:0:N/A:0):atts are not acceptable. Next payload is 3&lt;br&gt;016946: Aug 24 11:53:34.391: ISAKMP:(0:0:N/A:0):Encryption algorithm offered does not match policy!&lt;br&gt;016947: Aug 24 11:53:34.391: ISAKMP:(0:0:N/A:0):atts are not acceptable. Next payload is 3&lt;br&gt;016948: Aug 24 11:53:34.391: ISAKMP:(0:0:N/A:0):Encryption algorithm offered does not match policy!&lt;br&gt;016949: Aug 24 11:53:34.391: ISAKMP:(0:0:N/A:0):atts are not acceptable. Next payload is 3&lt;br&gt;016950: Aug 24 11:53:34.391: ISAKMP:(0:0:N/A:0):Encryption algorithm offered does not match policy!&lt;br&gt;&lt;br&gt;&lt;br&gt;Я не понимаю что имеено не нравиться серверу на циске если у клиета цисовского уже есть все возмоные пары атр</description>

<item>
    <title>Cisco-av-pair (fucking_world)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19516.html#4</link>
    <pubDate>Mon, 31 Aug 2009 06:32:40 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Поменяйте ключи на радиус, было такое пару раз =) &lt;br&gt;&lt;br&gt;ключи менялись и не раз....это не помогло,Мне бы посмотреть на рабочие аv=pair и тогда мне бы многое стало понятно&lt;br&gt;</description>
</item>

<item>
    <title>Cisco-av-pair (fozz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19516.html#3</link>
    <pubDate>Mon, 31 Aug 2009 05:01:14 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;Поменяйте ключи на радиус, было такое пару раз =)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco-av-pair (fucking_world)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19516.html#2</link>
    <pubDate>Fri, 28 Aug 2009 11:49:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &#091;18&#093;  12 &lt;br&gt;&amp;gt;017654: Aug 24 13:08:41.403: RADIUS:   52 65 6A 65 63 &lt;br&gt;&amp;gt;74 65 64 0A 0D       &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;  &#091;Rejected??&#093; &lt;br&gt;&amp;gt;017655: Aug 24 13:08:41.403: RADIUS: response-authenticator decrypt fail, pak len 32 &lt;br&gt;&amp;gt;017656: Aug 24 13:08:41.403: RADIUS: packet dump: 03040020E46122BC91F4CF7D8ED372FBB3979E44120C52656A65637465640A0D &lt;br&gt;&amp;gt;017657: Aug 24 13:08:41.407: RADIUS: expected digest: C21ADA3F4CBFDCABBADE58EFD1ADBBB1 &lt;br&gt;&amp;gt;017658: Aug 24 13:08:41.407: RADIUS: response authen: E46122BC91F4CF7D8ED372FBB3979E44 &lt;br&gt;&amp;gt;017659: Aug 24 13:08:41.407: RADIUS: request  authen: E69D8062A743EB99A9A7ECE498054EF3 &lt;br&gt;&lt;br&gt;вопрос всех поставил в тупик или инфы не достаточно?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco-av-pair (fucking_world)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19516.html#1</link>
    <pubDate>Mon, 24 Aug 2009 12:14:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я не понимаю что имеено не нравиться серверу на циске если у &lt;br&gt;&amp;gt;клиета цисовского уже есть все возмоные пары атрибутов для аторизации isakmp &lt;br&gt;&amp;gt;policy &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нужен пример настройки radius на ACS а именно интересуют cisco-av-pair &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всем спасибо &lt;br&gt;&lt;br&gt;а вот что говорит по этому поводу debug radius&lt;br&gt;&lt;br&gt;RADIUS/ENCODE(00000753):Orig. component type = VPN_IPSEC&lt;br&gt;017639: Aug 24 13:08:41.263: RADIUS(00000753): Config NAS IP: 0.0.0.0&lt;br&gt;017640: Aug 24 13:08:41.303: RADIUS/ENCODE(00000753): acct_session_id: 1875&lt;br&gt;017641: Aug 24 13:08:41.307: RADIUS(00000753): sending&lt;br&gt;017642: Aug 24 13:08:41.311: RADIUS/ENCODE: Best Local IP-Address 192.168.253.1 for Radius-Server 192.168.10.7&lt;br&gt;017643: Aug 24 13:08:41.311: RADIUS(00000753): Send Access-Request to 192.168.10.7:1645 id 1645/4, len 81&lt;br&gt;017644: Aug 24 13:08:41.311: RADIUS:  authenticator E6 9D 80 62 A7 43 EB 99 - A9 A7 EC E4 98 05 4E F3&lt;br&gt;017645: Aug 24 13:08:41.311: RADIUS:  User-Name           &#091;1&#093;   10  &quot;vpngroup&quot;&lt;br&gt;017646: Aug 24 13:08:41.3</description>
</item>

</channel>
</rss>
