|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Max Mukin 2:5020/400 23 Mar 2006 19:28:39 To : All Subject : dnis auth in radius -------------------------------------------------------------------------------- Доброго времени суток. Переехал на c54-124-4.T1 с сильным перелопачиванием конфига, появилась странность - появились access request на radius с именем пользователя "dnis:номер который набирали" AAA SRV(000029D7): Author method=SERVER_GROUP radius RADIUS/ENCODE(000029D7):Orig. component type = ISDN RADIUS(000029D7): Config NAS IP: 213.135.128.77 RADIUS/ENCODE(000029D7): acct_session_id: 12188 RADIUS(000029D7): Config NAS IP: 213.135.128.77 RADIUS(000029D7): sending RADIUS(000029D7): Send Access-Request to 213.135.128.3:1645 id 1645/247, len 175 RADIUS: authenticator F8 AF 18 85 97 E5 BD 0D - 0D A9 4A 82 0A FC C2 8A RADIUS: User-Name [1] 10 "dnis:170" RADIUS: User-Password [2] 18 * RADIUS: Calling-Station-Id [31] 12 "XXXXXXX" RADIUS: Called-Station-Id [30] 5 "170" RADIUS: NAS-Port [5] 6 261 RADIUS: NAS-Port-Id [87] 11 "Async1/45" RADIUS: NAS-Port-Type [61] 6 RADIUS: Vendor, Cisco [26] 48 RADIUS: Cisco AVpair [1] 42 "v92-info=V.92 QC MOH/No QC Requested/0/0 RADIUS: Service-Type [6] 6 Outbound [5] RADIUS: NAS-IP-Address [4] 6 213.135.128.77 RADIUS: Acct-Session-Id [44] 10 "00002F9C" RADIUS: Nas-Identifier [32] 17 "c54-1.gw.tmb.ru" AAA SRV(000029D6): process author req AAA SRV(000029D6): Author method=SERVER_GROUP radius RADIUS/ENCODE(000029D6):Orig. component type = ISDN RADIUS(000029D6): Config NAS IP: 213.135.128.77 RADIUS/ENCODE(000029D6): acct_session_id: 12187 RADIUS(000029D6): Config NAS IP: 213.135.128.77 RADIUS(000029D6): sending Сначала грешил на dnis preauth - так ведь нет его. Более того, включение aaa preauth и установка dnis password в какое-то значение к смене пароля в запросах не привела. Подскажите, что ещё могло повлиять, если там resource-pool + простенький конфиг aaa: aaa authentication login default local group radius aaa authentication login DIALUP-auth local group RADIUS-SRV-AUTH aaa authentication ppp default if-needed group radius local aaa authentication ppp DIALUP-auth if-needed group RADIUS-SRV-AUTH local aaa authorization template aaa authorization network default group radius local aaa authorization network DIALUP-auth group RADIUS-SRV-AUTH --- ifmail v.2.15dev5.3 * Origin: PJSC CenterTelecom Tambov Branch office (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/53520ead0905.html, оценка из 5, голосов 10
|