>Проблема такова что есть Cisco 3640 c NM на 8 Serial и
>к нему впридачу стойка модемная ZyXEL RS-1612, также есть три телефонных
>номера, хочется сделать dial-in сервер из всего этого добра, поиском искал,
>все немного не то, разговор идет как правило про AUX порты.
>Поделитесь плз. ссылкой на how-to или самим текстом, очень надо. Заранее
>извиняюсь на несколько ламерский вопрос. Пример конфига. Если какие то комадны непонятны - читать, что они значат на cisco.com
Авторизация через Радиус
aaa new-model
aaa authentication ppp default group radius
aaa authorization network default group radius
aaa accounting send stop-record authentication failure
aaa accounting delay-start
aaa accounting update periodic 60
aaa accounting network default start-stop group radius
!
no ip gratuitous-arps
!
interface Loopback0
description -- management interface
ip address 192.168.146.1 255.255.255.255
no ip redirects
no ip proxy-arp
!
interface Null0
no ip unreachables
!
interface Group-Async0
description -- dialup
ip unnumbered Loopback0
ip access-group dialup-access-in in
ip access-group dialup-access-out out
no ip proxy-arp
encapsulation ppp
ip route-cache flow
no ip mroute-cache
no logging event link-status
dialer in-band
dialer idle-timeout 1024 either
dialer-group 1
async default routing
async mode dedicated
peer default ip address pool Clients-pool
no fair-queue
ppp authentication pap
group-range 97 104
!
ip local pool Clients-pool 192.168.144.1 192.168.144.255
ip classless
ip route 192.168.144.0 255.255.225.0 Null0 254 name Clients-pool
!
ip access-list extended dialup-access-in
remark -- filter fragmented TCP traffic (RFC1858)
deny tcp any any log-input fragments
remark -- filter Windows RPC
deny tcp any any eq 135
deny udp any any eq 135
deny tcp any any eq 445
remark -- permit anything else
permit ip any any
ip access-list extended dialup-access-out
remark -- filter Windows RPC
deny tcp any any eq 135
deny udp any any eq 135
deny tcp any any eq 445
remark -- filter netbios
deny tcp any any range 137 139
deny udp any any range netbios-ns netbios-ss
remark -- deny SMTP
deny tcp any any eq smtp
remark -- permit anything else
permit ip any any
radius-server host 192.168.1.67 auth-port 1812 acct-port 1813 key 7 xxxxxxxxxx
radius-server retransmit 2
radius-server timeout 9
!
line 97 104
exec-timeout 0 0
modem Dialin
transport preferred none
transport input all
autoselect during-login
autoselect ppp
stopbits 1
flowcontrol hardware
Это конфиг от циски со встроенными аналоговыми модемами. В случае если модемы внешние то еще надо будет прописать AT-команды для их инициализации. А в остальном все тоже самое.