Перейти к содержимому
Калькуляторы

Tony-2110

Новичок
  • Публикации

    5
  • Зарегистрирован

  • Посещение

О Tony-2110

  • Звание
    Абитуриент
    Абитуриент
  1. >Вот как выглядит и работает для pptp на 7206 и utm5.x Это прекрасно, но у меня не pptp и аутентификации как таковой нет, соответственно "aaa authentication ppp" ничего не дает при начале ipoe сессии >радиус от утм полный кастрат С этим согласен, топорный и гибкость нулевая, но в целом с задачей авторизовать абонента и кинуть coa в нужный момент справляется
  2. >В общем может просто тупо кописпастить из доки по утм куски по радиусу ? Можно ссылку? Сейчас поиском посмотрел что в доках есть по Radius и про настройки ASR или намеков на это атм ни слова >а и по радиусу вполне можно через системных пользователей в utm авторизовать одминов. Знаю, что можно. Но tacacs+ уже есть и был за долго до меня и всех устраивает, а мне и без него есть чем заняться >Как может неаутентифицированная сессия состояться-завершится Из вариантов для aaa authentication только local (это системные пользователи) и ppp (это тоже не ipoe), так что отправить authen с cisco не могу
  3. >то такакс, то радиус... tacacs для системных пользователей, radius для авторизации абонентов >хватает только start, stop так вот со stop и проблема, что без Acct-Authentic (45 атрибут) utm не завершает сессию
  4. Настраиваю связку Cisco и UTM5 дял доступов клиентов по IPoS. dhcpd и radius используются от utm5. На Cisco настроена авторизация и аккаунтинг через radius. Старутет сессия корерктно, но есть 2 проблемы: 1. Cisco периодически шлет accounting для сессии с разным Acct-Session-Id, UTM воспринимает каждое такое сообщение за отдельную сессию и добавляет к себе (когда приходит время отправлять CoA, он уходит на все сессии из списка...cisco конечно обрабатывает coa, но тонна лишнего трафика). Вопрос - как отсылать всегда один Acct-Session-Id? 2. Если завершить сессию (например абонент выключил устрйоство), то на cisco она завершается корректно и в сторону utm уходит accounting пакет, но в нет не содержится атрибута Acct-Authentic и сессия не сбрасывается (есть другой BRAS, который отпарвляет Acct-Authentic и все ок, отсюда и сужу что проблема в этом). Вопрос - как отсылать Acct-Authentic для IPoE клиентов? P.S. Пробовал хранить тарифы на RADIUS и отсылать на cisco, но Acct-Authentic так-же не приходит.