Перейти к содержимому
Калькуляторы

Маленький вопросик про кошку 3845

Дано: RADIUS сервак спаривается с 3845 для авторизации PPTP абонентов

Задача: убить tcp_dst_port 25 всем, кроме избранных

Вопрос: можно ли задать access-list на все динамические vpdn-интерфейсы, а с ав-парой его для определённых абонентов снимать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Дано: RADIUS сервак спаривается с 3845 для авторизации PPTP абонентов

Задача: убить tcp_dst_port 25 всем, кроме избранных

Вопрос: можно ли задать access-list на все динамические vpdn-интерфейсы, а с ав-парой его для определённых абонентов снимать?

можно даже проще , можно в радиусе указать кому вешать а кому нет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да понятно, но в этом случае придётся вешать всем и только определённым не вешать, что по моей схеме сложнее получается, да и пар больше.

 

Попробовал так:

access-list 2010 deny tcp any any eq smtp - почему-то весь TCP долбит :( хотя вроде smtp указал

interface Virtual-Template1

ip unnumbered GigabitEthernet0/1

ip access-group 2010 in

 

И пару отдаю:

inacl#2000=permit tcp any any eq smtp

 

Но она не срабатывает. Или как можно снять access-list 2010?

Изменено пользователем terrible

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в конце неявный денай, надо

deny tcp any any eq smtp

permit ip any any

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо, разобрался. На каждое новое правило действительно нужно так указывать.

 

Вопросик ещё один: при неверной авторизации на RADIUS сервере, кошка посылает пакет Acct-Status-Type = Stop, попробовал убрать это дело:

no aaa accounting send stop-record authentication failure

 

но результата не дало, пакеты всё-равно на радиус приходят, куда копать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тут ещё один вопрос возник:

ситуация такая: фрирадиус, сволочь, отдаёт AV-Pair только один из списка необходимых, а их минимум 4 надо отдать.

 

можно ли сделать так:

с радиуса отдавать AVpair большой строкой (несколько параметров), а на циске сделать скрипт, который бы дробил этот AVPair и запускал как надо?

Или как передать несколько параметров на кошку одним AVPair ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Или как можно заставить кота трактовать один RADIUS атрибут в качестве другого?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как можно передать кошке 2 атрибута на полисинг/шейпинг и 2 атрибута ACL не используя AVPair?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.