Перейти к содержимому
Калькуляторы

ACL RADIUS Attr: Filter-id over 3845

PPTP на 3845 + IAS:

 

Есть вот такой скромный набор правил на 3845:

 

ip access-list extended denysmtp

deny tcp any any eq smtp

permit ip any any

!

access-list 2000 permit tcp any any eq smtp

access-list 2000 permit ip any any

access-list 2010 deny tcp any any eq smtp

access-list 2010 permit ip any any

 

С радиуса возвращаю параметры:

 

Filter-id: denysmtp.in

 

или

 

Filter-id: 2010.in

 

Однако при авторизации ACL на тоннель не устанавливается.

 

Где ошибка и как сделать так, чтобы параметром Filter-id был выбран определённый access-list?

 

Делал согласно вот этому документу:

http://www.sans.org/reading_room/whitepape...cat=casestudies

 

Cisco-AVPair и VSA 9 не предлагайте, по определённым причинам я не могу их использовать.

Изменено пользователем terrible

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.