<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: выдавать IP-адрес по логину впн клиента</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18454.html</link>
    <description>Добрый день, подскажите пожалуйста есть ли возможность на cisco 871 выдавать IP-адрес впн клиенту неважно pptp или ipsec на основании его логина. Типа как для группы назначается пул IP-адресов, только именно конкретный IP для определенного клиента. Пробовал создавать пулы в один адрес и назначать их группам, но во первых неудобно каждому клиенту заводить группу во вторых бывает что клиент отсоединился а циска почему то думает что адрес еще занят, и вообще не принимает соединение. Может кто нибудь решил этот вопрос с помощью авторизации на радиусе? У меня клиенты проходят AAA на радиусе, и я вижу что он в ответ отдает поле Framed-IP однако циска его не использует, и все равно выдает IP из пула назначенного этой группе. Помогите пожалуйста уже месяц бьюсь. Вот выдержки из конфига:&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login group1 local group radius&lt;br&gt;aaa authentication ppp default group radius local&lt;br&gt;aaa authorization network group1 local group radius&lt;br&gt;aaa accounting delay-start &lt;br&gt;aaa accounting network rada</description>

<item>
    <title>выдавать IP-адрес по логину впн клиента (BLiN)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18454.html#12</link>
    <pubDate>Wed, 25 Mar 2009 13:36:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;создавать его в локальном ААА сервере получается следующее: &lt;br&gt;&amp;gt;&amp;gt;altera(config)#aaa attribute list pptp_list &lt;br&gt;&amp;gt;&amp;gt;altera(config-attr-list)#attribute type addr &quot;192.168.198.15&quot; service ppp prot$ &lt;br&gt;&amp;gt;&amp;gt;&#037; Ambiguous command:  &quot;attribute type addr &quot;192.168.198.15&quot; service ppp protocol ip&quot; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;При этом в списке доступных атрибутов он есть, и любой другой кроме &lt;br&gt;&amp;gt;&amp;gt;этих трех атрибутов из сотни доступных отлично добавляется. Вот такая фигня. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://blog.internetworkexpert.com/2009/01/07/understanding-ios-local-aaa/ тут почитай, шаристый ccie пишет &lt;br&gt;&lt;br&gt;Спасибо большое, ссылка очень помогла, через локальный ААА заработало, проблема была не в той прошивке, также заработало через циско ACS, теперь буду пробывать через радиус.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>выдавать IP-адрес по логину впн клиента (BLiN)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18454.html#11</link>
    <pubDate>Fri, 20 Mar 2009 09:06:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;8 - это именно атрибут addr - который циска ни в какую &lt;br&gt;&amp;gt;не дает назначить клиенту, или Framed-IP если отдавать его радиусом. если &lt;br&gt;&amp;gt;создавать его в локальном ААА сервере получается следующее: &lt;br&gt;&amp;gt;altera(config)#aaa attribute list pptp_list &lt;br&gt;&amp;gt;altera(config-attr-list)#attribute type addr &quot;192.168.198.15&quot; service ppp prot$ &lt;br&gt;&amp;gt;&#037; Ambiguous command:  &quot;attribute type addr &quot;192.168.198.15&quot; service ppp protocol ip&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При этом в списке доступных атрибутов он есть, и любой другой кроме &lt;br&gt;&amp;gt;этих трех атрибутов из сотни доступных отлично добавляется. Вот такая фигня. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Вобщем на другом иосе прокатила команда буду пробовать, спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>выдавать IP-адрес по логину впн клиента (denp)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18454.html#10</link>
    <pubDate>Fri, 20 Mar 2009 07:26:03 GMT</pubDate>
    <description>часть конфига:&lt;br&gt;&lt;br&gt;user Auth-Type := MS-CHAP, User-Password == &quot;qwerty&quot;&lt;br&gt;        Framed-Protocol = PPP,&lt;br&gt;        Framed-IP-Address = 10.5.20.2,&lt;br&gt;        Framed-IP-Netmask = 255.255.255.255, Framed-Route := &quot;10.2.1.0/24 10.5.20.2 1&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>выдавать IP-адрес по логину впн клиента (shutdown now)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18454.html#9</link>
    <pubDate>Thu, 19 Mar 2009 20:44:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;8 - это именно атрибут addr - который циска ни в какую &lt;br&gt;&amp;gt;не дает назначить клиенту, или Framed-IP если отдавать его радиусом. если &lt;br&gt;&amp;gt;создавать его в локальном ААА сервере получается следующее: &lt;br&gt;&amp;gt;altera(config)#aaa attribute list pptp_list &lt;br&gt;&amp;gt;altera(config-attr-list)#attribute type addr &quot;192.168.198.15&quot; service ppp prot$ &lt;br&gt;&amp;gt;&#037; Ambiguous command:  &quot;attribute type addr &quot;192.168.198.15&quot; service ppp protocol ip&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При этом в списке доступных атрибутов он есть, и любой другой кроме &lt;br&gt;&amp;gt;этих трех атрибутов из сотни доступных отлично добавляется. Вот такая фигня. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;http://blog.internetworkexpert.com/2009/01/07/understanding-ios-local-aaa/ тут почитай, шаристый ccie пишет&lt;br&gt;</description>
</item>

<item>
    <title>выдавать IP-адрес по логину впн клиента (denp)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18454.html#8</link>
    <pubDate>Thu, 19 Mar 2009 15:43:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;отправил свои контакты вам на мыло &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;К сожалению ничего не пришло :( &lt;br&gt;&lt;br&gt;странно, тогда отправьте Вы мне свои&lt;br&gt;</description>
</item>

<item>
    <title>выдавать IP-адрес по логину впн клиента (BLiN)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18454.html#7</link>
    <pubDate>Thu, 19 Mar 2009 15:15:27 GMT</pubDate>
    <description>&amp;gt;отправил свои контакты вам на мыло &lt;br&gt;&lt;br&gt;К сожалению ничего не пришло :(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>выдавать IP-адрес по логину впн клиента (BLiN)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18454.html#6</link>
    <pubDate>Thu, 19 Mar 2009 09:18:22 GMT</pubDate>
    <description>Вобщем опять уперся в стену :(&lt;br&gt;Даже локальный ААА сервер не помогает. Рыская по мануалам как то напал на такую фразу:&lt;br&gt;someRADIUS attributes no longer appear on the Group Setup page. This is because IP pools and Callback supersede the following attributes:&lt;br&gt;8, Framed-IP-Address&lt;br&gt;19, Callback-Number&lt;br&gt;218, Ascend-Assign-IP-Pool&lt;br&gt;Additionally, these attributes cannot be set via database synchronization.&lt;br&gt;8 - это именно атрибут addr - который циска ни в какую не дает назначить клиенту, или Framed-IP если отдавать его радиусом. если создавать его в локальном ААА сервере получается следующее:&lt;br&gt;altera(config)#aaa attribute list pptp_list&lt;br&gt;altera(config-attr-list)#attribute type addr &quot;192.168.198.15&quot; service ppp prot$&lt;br&gt;&#037; Ambiguous command:  &quot;attribute type addr &quot;192.168.198.15&quot; service ppp protocol ip&quot;&lt;br&gt;При этом в списке доступных атрибутов он есть, и любой другой кроме этих трех атрибутов из сотни доступных отлично добавляется. Вот такая фигня.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>выдавать IP-адрес по логину впн клиента (BLiN)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18454.html#5</link>
    <pubDate>Thu, 19 Mar 2009 07:17:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;username raidervpn password XXXX &lt;br&gt;&amp;gt;Это локальный пользователь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;username raidervpn aaa attribute list raidervpn_ip &lt;br&gt;&amp;gt;Это привязка списка атрибутов к пользователю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Атрибуты можно отдать практически любые. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;--- &lt;br&gt;&amp;gt;Удачи! &lt;br&gt;&lt;br&gt;Вот спасибо! хотя б так а дальше на радиусе реализую.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>выдавать IP-адрес по логину впн клиента (Alexander Yakimenko)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18454.html#4</link>
    <pubDate>Wed, 18 Mar 2009 17:08:05 GMT</pubDate>
    <description>Cisco-router позволяет выдать определенный атрибут без использования внешнего tacacs/radius-сервера.&lt;br&gt;&lt;br&gt;Вот пример из конфига, локальному пользователю отдается необходимый IP-адрес. &lt;br&gt;&lt;br&gt;aaa attribute list raidervpn_ip&lt;br&gt; attribute type addr 192.168.168.230 service ppp protocol ip&lt;br&gt;Так создаем список атрибутов.&lt;br&gt;&lt;br&gt;username raidervpn password XXXX&lt;br&gt;Это локальный пользователь.&lt;br&gt;&lt;br&gt;username raidervpn aaa attribute list raidervpn_ip&lt;br&gt;Это привязка списка атрибутов к пользователю.&lt;br&gt;&lt;br&gt;Атрибуты можно отдать практически любые.&lt;br&gt;&lt;br&gt;---&lt;br&gt;Удачи!&lt;br&gt;</description>
</item>

</channel>
</rss>
