Перейти к содержимому
Калькуляторы

dmitry_

Пользователи
  • Публикации

    56
  • Зарегистрирован

  • Посещение

Все публикации пользователя dmitry_


  1. приписываю и анализирую логи как я понял идеальные окончательные настройки перед авторизацией такие Vi1 LCP: O CONFACK [REQsent] id 4 len 24 Vi1 LCP: MRU 1500 (0x010405DC) Vi1 LCP: ACCM 0x00000000 (0x020600000000) Vi1 LCP: AuthProto PAP (0x0304C023) Vi1 LCP: MagicNumber 0x41621BE8 (0x050641621BE8) т.е. полей : (PFC (0x0702) и ACFC (0x0802)) должны отсутствовать - как раз это и мешает серверу разобрать поля заголовка пакета, т.к. они сжаты теперь смотрю логи подключения сервер присылает нам его дефолтные настройки Vi2 LCP: I CONFREQ [REQsent] id 0 len 29 Vi2 LCP: MRU 1500 (0x010405DC) Vi2 LCP: ACCM 0x00000000 (0x020600000000) Vi2 LCP: AuthProto CHAP (0x0305C22305) Vi2 LCP: MagicNumber 0x28DA4FD1 (0x050628DA4FD1) Vi2 LCP: PFC (0x0702) Vi2 LCP: ACFC (0x0802) мы просим его изменить протокол авторизации Vi2 LCP: O CONFNAK [REQsent] id 0 len 8 Vi2 LCP: AuthProto PAP (0x0304C227) Vi2 LCP: I CONFACK [REQsent] id 2 len 10 Vi2 LCP: MagicNumber 0x1C4A258C (0x05061C4A258C) сервер присылает его текущие настройки Vi2 LCP: I CONFREQ [ACKrcvd] id 1 len 28 Vi2 LCP: MRU 1500 (0x010405DC) Vi2 LCP: ACCM 0x00000000 (0x020600000000) Vi2 LCP: AuthProto PAP (0x0304C023) Vi2 LCP: MagicNumber 0x28DA2B2B (0x050628DA2B2B) Vi2 LCP: PFC (0x0702) Vi2 LCP: ACFC (0x0802) мы отказываемся использовать (Protocol Field Compression, PFC) сжатие данных поля протокола Vi2 LCP: O CONFNAK [REQsent] id 0 len 8 Vi2 LCP: PFC (0x0702) Vi2 LCP: I CONFACK [REQsent] id 2 len 10 Vi2 LCP: MagicNumber 0x1C4A258C (0x05061C4A258C) сервер присылает его текущие настройки Vi2 LCP: I CONFREQ [ACKrcvd] id 1 len 28 Vi2 LCP: MRU 1500 (0x010405DC) Vi2 LCP: ACCM 0x00000000 (0x020600000000) Vi2 LCP: AuthProto PAP (0x0304C023) Vi2 LCP: MagicNumber 0x28DA2B2B (0x050628DA2B2B) Vi2 LCP: ACFC (0x0802) мы соглашаемся с этими настройками Vi2 LCP: O CONFACK [ACKrcvd] id 1 len 28 Vi2 LCP: MRU 1500 (0x010405DC) Vi2 LCP: ACCM 0x00000000 (0x020600000000) Vi2 LCP: AuthProto PAP (0x0304C023) Vi2 LCP: MagicNumber 0x28DA2B2B (0x050628DA2B2B) Vi2 LCP: ACFC (0x0802) и пошла фаза AUTHENTICATING Vi2 LCP: State is Open Vi2 PPP: No authorization without authentication Vi2 PPP: Phase is AUTHENTICATING, by the peer а вот сжатия полей адреса и управления (ACFC) не отрубается такое ощущение что этой команды циске мало ppp acfc remote reject что еще можно попробовать?
  2. модем SkyLink CNU-550pro настроен по следующей схеме далее настраиваю соединение модема с роутером: соединяю порт модема с fa3 маршрутизатора; fa2 маршрутизатора соединяю с хабом шнурок из компа втыкаю тоже в хаб вешаю на интерфейс vlan 1 и настраиваю на нем IP (по логам вижу, что cisco начала попытки соединения) pppoe enable group global pppoe-client dial-pool-number 1 по данной схеме соединения я одновременно и с компа могу установить соединение PPPoE выключив int di1, я соединяюсь с компа и снифером записываю все пакеты далее, я поднимаю di1 и во время подключения циски по 1-му пакету посылаю на MAC бриджа таким образом я вычислил какого пакета нехватает/или он модифицирован (по сравнению пакетов винды и маршрутизатора) если данный пакет посылать во время подключения маршрутизатора, то конект циски проходит безупречно, с первого раза! Router# *Mar 2 04:58:13.531: %DIALER-6-BIND: Interface Vi1 bound to profile Di0 *Mar 2 04:58:13.535: Vi1 PPP: Phase is DOWN, Setup *Mar 2 04:58:13.535: Vi1 PPP: Using dialer call direction *Mar 2 04:58:13.535: Vi1 PPP: Treating connection as a callout *Mar 2 04:58:13.535: Vi1 PPP: Session handle[76000052] Session id[0] *Mar 2 04:58:13.535: Vi1 PPP: Phase is ESTABLISHING, Active Open *Mar 2 04:58:13.535: Vi1 PPP: Authorization required *Mar 2 04:58:13.535: Vi1 PPP: No remote authentication for call-out *Mar 2 04:58:13.535: Vi1 LCP: O CONFREQ [Closed] id 1 len 10 *Mar 2 04:58:13.535: Vi1 LCP: MagicNumber 0x1C3C6731 (0x05061C3C6731) *Mar 2 04:58:13.539: %LINK-3-UPDOWN: Interface Virtual-Access1, changed state t o up *Mar 2 04:58:14.943: Vi1 LCP: I CONFREQ [REQsent] id 4 len 24 *Mar 2 04:58:14.943: Vi1 LCP: MRU 1500 (0x010405DC) *Mar 2 04:58:14.943: Vi1 LCP: ACCM 0x00000000 (0x020600000000) *Mar 2 04:58:14.943: Vi1 LCP: AuthProto PAP (0x0304C023) *Mar 2 04:58:14.943: Vi1 LCP: MagicNumber 0x41621BE8 (0x050641621BE8) *Mar 2 04:58:14.943: Vi1 LCP: O CONFACK [REQsent] id 4 len 24 *Mar 2 04:58:14.943: Vi1 LCP: MRU 1500 (0x010405DC) *Mar 2 04:58:14.943: Vi1 LCP: ACCM 0x00000000 (0x020600000000) *Mar 2 04:58:14.943: Vi1 LCP: AuthProto PAP (0x0304C023) *Mar 2 04:58:14.943: Vi1 LCP: MagicNumber 0x41621BE8 (0x050641621BE8) *Mar 2 04:58:14.943: Vi1 LCP: I CONFACK [ACKsent] id 1 len 10 *Mar 2 04:58:14.943: Vi1 LCP: MagicNumber 0x1C3C6731 (0x05061C3C6731) *Mar 2 04:58:14.943: Vi1 LCP: State is Open *Mar 2 04:58:14.943: Vi1 PPP: No authorization without authentication *Mar 2 04:58:14.943: Vi1 PPP: Phase is AUTHENTICATING, by the peer *Mar 2 04:58:14.943: Vi1 PAP: Using hostname from interface PAP *Mar 2 04:58:14.943: Vi1 PAP: Using password from interface PAP *Mar 2 04:58:14.943: Vi1 PAP: O AUTH-REQ id 1 len 35 from "n9@static.cdma.tomsk .ru" *Mar 2 04:58:15.263: Vi1 PAP: I AUTH-ACK id 1 len 21 msg is "Welcome to pdsn." *Mar 2 04:58:15.263: Vi1 PPP: Phase is FORWARDING, Attempting Forward *Mar 2 04:58:15.267: Vi1 PPP: Queue IPCP code[1] id[0] *Mar 2 04:58:15.279: Vi1 PPP SSS: Receive SSS-Mgr Connect-Local *Mar 2 04:58:15.279: Vi1 PPP: Phase is ESTABLISHING, Finish LCP *Mar 2 04:58:15.279: Vi1 PPP: Phase is UP *Mar 2 04:58:15.279: Vi1 IPCP: O CONFREQ [Closed] id 1 len 10 *Mar 2 04:58:15.279: Vi1 IPCP: Address 0.0.0.0 (0x030600000000) *Mar 2 04:58:15.279: Vi1 CDPCP: O CONFREQ [Closed] id 1 len 4 *Mar 2 04:58:15.283: Vi1 PPP: Process pending ncp packets *Mar 2 04:58:15.283: Vi1 IPCP: Redirect packet to Vi1 *Mar 2 04:58:15.283: Vi1 IPCP: I CONFREQ [REQsent] id 0 len 10 *Mar 2 04:58:15.283: Vi1 IPCP: Address 2.2.2.2 (0x030602020202) *Mar 2 04:58:15.283: Vi1 IPCP: O CONFACK [REQsent] id 0 len 10 *Mar 2 04:58:15.283: Vi1 IPCP: Address 2.2.2.2 (0x030602020202) *Mar 2 04:58:15.563: Vi1 IPCP: I CONFNAK [ACKsent] id 1 len 10 *Mar 2 04:58:15.563: Vi1 IPCP: Address 213.210.84.9 (0x0306D5D25409) *Mar 2 04:58:15.563: Vi1 IPCP: O CONFREQ [ACKsent] id 2 len 10 *Mar 2 04:58:15.563: Vi1 IPCP: Address 213.210.84.9 (0x0306D5D25409) *Mar 2 04:58:15.563: Vi1 LCP: I PROTREJ [Open] id 5 len 6 protocol CDPCP (0x820 7) *Mar 2 04:58:15.563: Vi1 CDPCP: State is Closed *Mar 2 04:58:15.563: Vi1 CDPCP: State is Listen *Mar 2 04:58:15.775: Vi1 IPCP: I CONFACK [ACKsent] id 2 len 10 *Mar 2 04:58:15.779: Vi1 IPCP: Address 213.210.84.9 (0x0306D5D25409) *Mar 2 04:58:15.779: Vi1 IPCP: State is Open *Mar 2 04:58:15.779: Di0 IPCP: Install negotiated IP interface address 213.210. 84.9 *Mar 2 04:58:15.779: Di0 IPCP: Install route to 2.2.2.2 *Mar 2 04:58:15.783: Vi1 IPCP: Add link info for cef entry 2.2.2.2 *Mar 2 04:58:16.279: %LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Ac cess1, changed state to up *Mar 2 04:58:58.715: Vi1 PPP: Outbound cdp packet dropped а теперь вопрос: кто может обяснить что-за информация передается в этом пакете (который изображен на рис.) и как это можно включить на циске :)
  3. неудаляется, пишу no multilink bundle-name команду принимает, но в конфиге строка остается
  4. Хороший аппарат, мы в универе на лабе варили на таком агрегате, что вам и не снилось зы: зато на таких аппаратах учиться хорошо, сейчас на современных фуджикурах вобще ничего делать ненужно, кроме вставки 2-х подготовленных для сварки концов ОВ
  5. убрал это interface Virtual-Template1 no ip address ppp authentication pap callin ppp pap sent-username xxx password 0 yyy прописал это, впринципе уже давно пробовл так подключаться, и никаких успехов ppp authentication chap pap callin и после этих изменений не подключается, debug изменился только такими строчками Vi2 PPP: Phase is AUTHENTICATING, by the peer Vi2 AUTH: Timeout 1 Vi2 AUTH: Timeout 2 Vi2 AUTH: Timeout 3 Vi2 LCP: I TERMREQ [Open] id 2 len 4 Vi2 LCP: O TERMACK [Open] id 2 len 4
  6. ntil, Добрый день, немоглибы поподробнее расказать как решили эту проблему? а то у меня с конфигом на маршрутизаторе никак не подключается PPPoE соединение, хотя модем также стоит в режиме Bridge пробовал IOS (c870-advsecurityk9-mz.124-4.T7.bin, c870-advsecurityk9-mz.124-4.T8.bin, c870-advipservicesk9-mz.124-15.T1.bin) debug дал такие результаты: хотя c компа конект успешный...