cute from http://cisco.com/en/US/tech/tk827/tk369/technologies_configuration_example09186a00801e51e2.shtml
========================================================================
username client password 0 test
aaa authentication login vpn local
vpdn enable
!--- Enable VDPN.
!
vpdn-group 1
!--- Default PPTP VPDN group.
accept-dialin
protocol pptp
virtual-template 1
interface Virtual-Template1
ip unnumbered FastEthernet0/0
peer default ip address pool test
no keepalive
ppp encrypt mppe auto
ppp authentication pap chap ms-chap
!
!--- Create IP Pool named "test" and specify IP range.
ip local pool test 192.168.1.1 192.168.1.250
=======================================================================
Все прекрасно и все работает как в том конфиге, но есть проблема как привязать username к определенному ip из ip pool?
Приходит на ум только одна мысль создать несколько vpdn group несколько ip pool & virtual templet'ov навешать их на разные айпи(source ip) сказать клиенту на какой айпи коннектится к vpn, а ограничить их(других клиентов) чтобы не соединялись с данным айпи сервера с помощью acl. Но имхо это изврат, RADIUS поднимать не хочется, т.к. теряется автономность циски.
Cisco IOS Software, C1700 Software (C1700-ADVSECURITYK9-M), Version 12.4(3), RELEASE SOFTWARE (fc2)