Значит такая история... Есть PIX515E-UR в ней pix722.bin Требовалось с ее помощью обеспечить доступ пользователей локальки в интернет посредством l2tp. Настраиваю пиксу, настраиваю радиус. В конце концов виндовая машина таки соединяется по д2ез с пиксой и выходит в интернет. Радиус нормально пользователя авторизирует и пускает в интернет.На пиксе смотрю:
pixfirewall# sh vpdn session state
L2TP Session Information (Total tunnels=1 sessions=1)
LocID RemID TunID Intf Username State Last Chg
4 1 4 inside regress est 49 secs
pixfirewall# sh vpdn session packets
L2TP Session Information (Total tunnels=1 sessions=1)
LocID RemID TunID Pkts-In Pkts-Out Bytes-In Bytes-Out
4 1 4 31 16 2503 366
Т.е. пользователь авторизирован и байтики считаются...
Отключаюсь. На радиусе получаю вот такой stop:
Sat May 26 12:59:51 2007
User-Name = "regress"
NAS-Port = 3
Service-Type = Framed-User
Framed-Protocol = PPP
Framed-IP-Address = 10.10.243.41
Calling-Station-Id = "10.10.242.198"
Acct-Status-Type = Stop
Acct-Delay-Time = 2
Acct-Input-Octets = 0
Acct-Output-Octets = 0
Acct-Session-Id = "04900003"
Acct-Authentic = RADIUS
Acct-Session-Time = 13
Acct-Input-Packets = 0
Acct-Output-Packets = 0
Acct-Terminate-Cause = User-Request
NAS-Port-Type = Virtual
Tunnel-Client-Endpoint:0 = "10.10.242.198"
NAS-IP-Address = 10.10.10.213
Client-IP-Address = 10.10.10.213
Acct-Unique-Session-Id = "d079f0d1f359e534"
Timestamp = 1180144791
Т.е. кругом нули... Только время сессии правильно... В логах при этом вот такая запись:
%PIX-4-113019: Group = DefaultRAGroup, Username = regress, IP = 10.10.242.198, Session disconnected. Session Type: L2TPOverIPSec, Duration: 0h:00m:15s, Bytes xmt: 0, Bytes rcv: 0, Reason: User Requested
Пробовал версию 721 - такая же петрушка. Вопрос собственно такой: это вообще нормально или у меня лыжи не той системы ?