Перейти к содержимому
Калькуляторы

VolanD666

VIP
  • Публикации

    2032
  • Зарегистрирован

  • Посещение

Все публикации пользователя VolanD666


  1. aaa group server radius rad aaa authentication login default local group radius aaa authorization exec default local group radius Удалите все лишнее про радиус, оставьте только группу. И пропишите сорс в группу
  2. Обязательно задайте ip radius source-interface и попробуйте через server-private задать адрес радиус сервера
  3. Вы точно уверены что src адрес запросов пойдет с правильного адреса?
  4. Напомните, пожалуйста, а соурс у вас не задан, потому что он единственный в этом ВРФ? Это точно что он единственный? Попробуйте его таки жестко прописать. И кстати, а почему у вас взаимодействие с Радиусом не в mgmt vrf? И еще попробуйте через server-private задать адрес
  5. Покажите получившийся конфиг, не увидел в обсуждении (может не туда смотрю)
  6. Через aaa group server radius вы пробовали сделать?
  7. Скорее всего у вас циска не роутит эти запросы до Радиуса, поэтому у вас в плоской сети все работает. Мое предположение, что проблема в том что у вас указан VRF, но циска забивает на это болт и пытается зароутить это в глобале. Может смена прошивки поможет?
  8. Девиз Saab

    Ну дык связи нет, сеть же на микротиках...
  9. Ну тут все зависит от того как у прова сеть построена, мы ж не знаем. Может там стопка дешманских микротиков, например.
  10. vlan лучше привязывать к физическому инт-су. Раньше это так было, ее знаю как сейчас у них с каждой версией своя пляски с вланами
  11. Кому ему? Просто сами по себе адреса не меняются, если только у вас там не DHCP канеш. Сетевой инженер у вас есть, может лучше к нему с такими вопросами обратиться?
  12. Очевидно, нужно поменять IP адреса в Zabbix. Он ведь не знает какие у вас там адреса в сети.
  13. BGP, firewall

    Полагаю что косяк в dst-port, не уверен что он с двух сторон 179ый.
  14. Ну есть же per-vlan stp. Только попробуйте сначала, прежде чем на боевую
  15. Эммм... нет, не пихает :) А есть возможность запустить tcpdump на портах радиуса или там трафик будет не только от этой железки?
  16. Ну у вас просто в конфиге этого нет, а должно быть. Смотреть надо в первую очередь tcpdump на сервере. Если пакеты не прилетают на сервер, в дебаге их точно не будет. Точно нигде не фильтруется? Пинг в tcpdump видите?
  17. См выше. В соурс инт-се радиуса дополнительно пропишите vrf и все заработает. Вот так: ip radius source-interface FastEthernet0/1.333 vrf Inet
  18. tcpdump что говорит? Причем, запустите сначала tcpdump для icmp посмотрите что пакет прилетает с правильным сорсом. Тогда вы точно будете знать, что он не занатился где-нибудь, например. Потом уже можно смотреть tcpdump для этого сорса. А кажется понял, ему же надо не только source задать но и vrf в настройках радиуса. Если я ничего не путаю, как то так ip radius source-interface GigabitEthernet0/0 vrf Mgmt-vrf
  19. Ну я говорил про задать соурс при пинге. Но у вас судя по всему один инт-с в этом врф так что пинг и так по идее с него должен пойти. Самый простой способ- дебажить со стороны сервера.
  20. Сорри, не увидел что у вас инт-с уже прописан. А пинг с этого инт-са до радиус сервера идет? И все же запустите дамп со стороны сервера, посмотрите что приходит. Можно запустить радиус сервер в режиме дебага (фрирадиус так точно можно) и посмотреть что прилетает.
  21. V А ключ точно совпадает? Еще я бы жестко задал соурс адрес для общения с радиусом.
  22. Эмм, это вы заблокирвоали трафик на эти адреса. Но трафик с этих адресов будет уходить к провайдеру, если вы его не НАТите конечно. Видимо, провайдер- рукожоп и это ему как-то мешает. Например, вирусы внутри сети ТС долбят в т.ч. и ресурсы прова, это как версия :)))
  23. Дык и не надо моделировать. Просто в след раз нужно не интерфейсы дергать, а нормально подебажить и понять что идет не так. Что не отправляется, почему и т.д.