<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: tacacs+ ppp</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22448.html</link>
    <description>Добре!&lt;br&gt;&lt;br&gt;!&lt;br&gt;aaa authentication login default group tacacs+ local&lt;br&gt;aaa authentication enable default group tacacs+ enable&lt;br&gt;aaa authentication ppp default group tacacs+ local&lt;br&gt;aaa authorization exec default group tacacs+ local&lt;br&gt;!&lt;br&gt;&lt;br&gt;При аутентификации по SSH и enable, лог&#092;пасс берутся из Cisco ACS 5,2 без проблем. А вот подключение с приведенным куском конфига, работает только с локальными учетками.&lt;br&gt;&lt;br&gt;t-3825#debug aaa authentication&lt;br&gt;AAA Authentication debugging is on&lt;br&gt;t-3825#&lt;br&gt;*Apr  4 13:44:38.123: AAA/BIND(00000033): Bind i/f&lt;br&gt;*Apr  4 13:44:38.127: AAA/BIND(00000033): Bind i/f Virtual-Template1&lt;br&gt;*Apr  4 13:44:38.211: AAA/AUTHEN/PPP (00000033): Pick method list &apos;default&apos;&lt;br&gt;*Apr  4 13:44:38.219: AAA/BIND(00000033): Bind i/f Virtual-Access3&lt;br&gt;*Apr  4 13:44:38.223: &#037;LINK-3-UPDOWN: Interface Virtual-Access3, changed state to up&lt;br&gt;*Apr  4 13:44:38.227: &#037;LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access3, changed state to up&lt;br&gt;t-3825#&lt;br&gt;&lt;br&gt;Вот только что подключился к vpdn под локальной учеткой, хотя конфиг </description>

<item>
    <title>tacacs+ ppp (D.Weider)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22448.html#5</link>
    <pubDate>Tue, 05 Apr 2011 16:12:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  ip unnumbered Loopback0 &lt;br&gt;&amp;gt;  ip nat inside &lt;br&gt;&amp;gt;  ip virtual-reassembly &lt;br&gt;&amp;gt;  autodetect encapsulation ppp &lt;br&gt;&amp;gt;  peer ip address forced &lt;br&gt;&amp;gt;  peer default ip address pool POOL-PPTP &lt;br&gt;&amp;gt;  ppp encrypt mppe auto &lt;br&gt;&amp;gt;  ppp authentication ms-chap-v2 &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ms-chap-v2 через tacacs не работает штоле?&lt;br&gt;&lt;br&gt;Насчет 5-й версии не знаю - не интересовался. Но вот 4.2 не работает. Попробуйте при тех настройках использовать RADUIS.&lt;br&gt;</description>
</item>

<item>
    <title>tacacs+ ppp (Merridius)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22448.html#4</link>
    <pubDate>Tue, 05 Apr 2011 13:42:24 GMT</pubDate>
    <description>aaa authorization network default group tacacs+&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>tacacs+ ppp (SnaOne)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22448.html#3</link>
    <pubDate>Tue, 05 Apr 2011 07:52:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вот подключение с приведенным куском конфига, работает только &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; с локальными учетками.&lt;br&gt;&amp;gt;&amp;gt; имею в виду ПОДКЛЮЧЕНИЕ PPP &lt;br&gt;&amp;gt; Неплохо бы посмотреть кусок конфига в части настроек VPDN. Что в качестве &lt;br&gt;&amp;gt; протокола аутентификации: PAP? CHAP? MS-CHAP-V2?&lt;br&gt;&amp;gt; Я на Cisco ACS 4.2 долго мучался - настраивал проверку по MS-CHAP-V2. &lt;br&gt;&amp;gt; В итоге оказалось, что ACS указанной версии работает с MS-CHAP-V2 только &lt;br&gt;&amp;gt; по RADIUS&apos;у.&lt;br&gt;&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group VPDN-PPTP&lt;br&gt; ! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt; l2tp tunnel timeout no-session 15&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Loopback0&lt;br&gt; description - LO-PPTP -&lt;br&gt; ip address 10.10.10.1 255.255.255.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Virtual-Template1&lt;br&gt; description - PPTP -&lt;br&gt; ip unnumbered Loopback0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; autodetect encapsulation ppp&lt;br&gt; peer ip address forced&lt;br&gt; peer default ip address pool POOL-PPTP&lt;br&gt; ppp encrypt mppe auto&lt;br&gt; ppp authentication ms-chap-v2&lt;br&gt;!&lt;br&gt;&lt;br&gt;ms-chap-v2 через tacacs не работает штоле?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>tacacs+ ppp (D.Weider)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22448.html#2</link>
    <pubDate>Mon, 04 Apr 2011 18:20:18 GMT</pubDate>
    <description>&amp;gt; А вот подключение с приведенным куском конфига, работает только &lt;br&gt;&amp;gt;&amp;gt; с локальными учетками.&lt;br&gt;&amp;gt; имею в виду ПОДКЛЮЧЕНИЕ PPP &lt;br&gt;&lt;br&gt;Неплохо бы посмотреть кусок конфига в части настроек VPDN. Что в качестве протокола аутентификации: PAP? CHAP? MS-CHAP-V2?&lt;br&gt;Я на Cisco ACS 4.2 долго мучался - настраивал проверку по MS-CHAP-V2. В итоге оказалось, что ACS указанной версии работает с MS-CHAP-V2 только по RADIUS&apos;у.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>tacacs+ ppp (SnaOne)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22448.html#1</link>
    <pubDate>Mon, 04 Apr 2011 13:58:14 GMT</pubDate>
    <description>А вот подключение с приведенным куском конфига, работает только &lt;br&gt;&amp;gt; с локальными учетками.&lt;br&gt;&lt;br&gt;имею в виду ПОДКЛЮЧЕНИЕ PPP&lt;br&gt;</description>
</item>

</channel>
</rss>
