URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 9992
[ Назад ]

Исходное сообщение
"VPN(pptp)+привязка ip к username"

Отправлено boom , 06-Мрт-06 11:35 
cute from http://cisco.com/en/US/tech/tk827/tk369/technologies_configu...

========================================================================

username client password 0 test
aaa authentication login vpn local

vpdn enable

!--- Enable VDPN.

!
vpdn-group 1

!--- Default PPTP VPDN group.

accept-dialin
  protocol pptp
  virtual-template 1

interface Virtual-Template1
ip unnumbered FastEthernet0/0
peer default ip address pool test
no keepalive
ppp encrypt mppe auto
ppp authentication pap chap ms-chap
!

!--- Create IP Pool named "test" and specify IP range.

ip local pool test 192.168.1.1 192.168.1.250

=======================================================================

Все прекрасно и все работает как в том конфиге, но есть проблема как привязать username к определенному ip из ip pool?

Приходит на ум только одна мысль создать несколько vpdn group несколько ip pool & virtual templet'ov навешать их на разные айпи(source ip) сказать клиенту на какой айпи коннектится к vpn, а ограничить их(других клиентов) чтобы не соединялись с данным айпи сервера с помощью acl. Но имхо это изврат, RADIUS поднимать не хочется, т.к. теряется автономность циски.

Cisco IOS Software, C1700 Software (C1700-ADVSECURITYK9-M), Version 12.4(3), RELEASE SOFTWARE (fc2)


Содержание

Сообщения в этом обсуждении
"VPN(pptp)+привязка ip к username"
Отправлено sh_ , 06-Мрт-06 12:49 
Не понял, а чем RADIUS плохое решение? Все так делают... :)

"VPN(pptp)+привязка ip к username"
Отправлено boom , 06-Мрт-06 12:56 
>Не понял, а чем RADIUS плохое решение? Все так делают... :)

Просто хочется чтобы циска всем рулила.. не зависимо от всяких авторизационников.