cute from http://cisco.com/en/US/tech/tk827/tk369/technologies_configu...========================================================================
username client password 0 test
aaa authentication login vpn localvpdn enable
!--- Enable VDPN.
!
vpdn-group 1!--- Default PPTP VPDN group.
accept-dialin
protocol pptp
virtual-template 1interface Virtual-Template1
ip unnumbered FastEthernet0/0
peer default ip address pool test
no keepalive
ppp encrypt mppe auto
ppp authentication pap chap ms-chap
!!--- Create IP Pool named "test" and specify IP range.
ip local pool test 192.168.1.1 192.168.1.250
=======================================================================
Все прекрасно и все работает как в том конфиге, но есть проблема как привязать username к определенному ip из ip pool?
Приходит на ум только одна мысль создать несколько vpdn group несколько ip pool & virtual templet'ov навешать их на разные айпи(source ip) сказать клиенту на какой айпи коннектится к vpn, а ограничить их(других клиентов) чтобы не соединялись с данным айпи сервера с помощью acl. Но имхо это изврат, RADIUS поднимать не хочется, т.к. теряется автономность циски.
Cisco IOS Software, C1700 Software (C1700-ADVSECURITYK9-M), Version 12.4(3), RELEASE SOFTWARE (fc2)
Не понял, а чем RADIUS плохое решение? Все так делают... :)
>Не понял, а чем RADIUS плохое решение? Все так делают... :)Просто хочется чтобы циска всем рулила.. не зависимо от всяких авторизационников.