The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"VPN(pptp)+привязка ip к username"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"VPN(pptp)+привязка ip к username"  
Сообщение от boom email(??) on 06-Мрт-06, 11:35 
cute from http://cisco.com/en/US/tech/tk827/tk369/technologies_configuration_example09186a00801e51e2.shtml

========================================================================

username client password 0 test
aaa authentication login vpn local

vpdn enable

!--- Enable VDPN.

!
vpdn-group 1

!--- Default PPTP VPDN group.

accept-dialin
  protocol pptp
  virtual-template 1

interface Virtual-Template1
ip unnumbered FastEthernet0/0
peer default ip address pool test
no keepalive
ppp encrypt mppe auto
ppp authentication pap chap ms-chap
!

!--- Create IP Pool named "test" and specify IP range.

ip local pool test 192.168.1.1 192.168.1.250

=======================================================================

Все прекрасно и все работает как в том конфиге, но есть проблема как привязать username к определенному ip из ip pool?

Приходит на ум только одна мысль создать несколько vpdn group несколько ip pool & virtual templet'ov навешать их на разные айпи(source ip) сказать клиенту на какой айпи коннектится к vpn, а ограничить их(других клиентов) чтобы не соединялись с данным айпи сервера с помощью acl. Но имхо это изврат, RADIUS поднимать не хочется, т.к. теряется автономность циски.

Cisco IOS Software, C1700 Software (C1700-ADVSECURITYK9-M), Version 12.4(3), RELEASE SOFTWARE (fc2)

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "VPN(pptp)+привязка ip к username"  
Сообщение от sh_ email(??) on 06-Мрт-06, 12:49 
Не понял, а чем RADIUS плохое решение? Все так делают... :)
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "VPN(pptp)+привязка ip к username"  
Сообщение от boom email(??) on 06-Мрт-06, 12:56 
>Не понял, а чем RADIUS плохое решение? Все так делают... :)

Просто хочется чтобы циска всем рулила.. не зависимо от всяких авторизационников.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру