Size: a a a

2020 March 31

D

Dimka88 in Accel-PPP
Daniil Kharun
Подскажите, а как правильно настраивать опцию dae-server, если может быть несколько серверов с CoA?
Может dnat?
источник

D

Dimka88 in Accel-PPP
Alexey Yakovlev
@dimka_88 вот, кстати. Прекрасно работает с cisco ice по radius. Планируем ipoe ещё попробовать так же, чтоб все сессии видеть
ice == ise?
источник

D

Dimka88 in Accel-PPP
Alexey Yakovlev
@dimka_88 вот, кстати. Прекрасно работает с cisco ice по radius. Планируем ipoe ещё попробовать так же, чтоб все сессии видеть
Как сделать что бы оно возвращало ms-mppe ключи
источник

DK

Daniil Kharun in Accel-PPP
Dimka88
Может dnat?
а так прокатит?
dae-server=0.0.0.0:3799
источник

D

Dimka88 in Accel-PPP
Daniil Kharun
а так прокатит?
dae-server=0.0.0.0:3799
А сейчас проверю
источник

AY

Alexey Yakovlev in Accel-PPP
Dimka88
ice == ise?
Да, конечно
источник

AY

Alexey Yakovlev in Accel-PPP
Dimka88
Как сделать что бы оно возвращало ms-mppe ключи
Не понял?
источник

D

Dimka88 in Accel-PPP
Alexey Yakovlev
Не понял?
Да вот проблема этой штути, что mschapv2 не хочет корректно авторизовать. В ответе нет следующих атрибутов
MS-MPPE-Recv-Key 
MS-MPPE-Send-Key
MS-MPPE-Encryption-Policy
MS-MPPE-Encryption-Types
источник

VG

Vladislav Grishenko in Accel-PPP
Dimka88
Да вот проблема этой штути, что mschapv2 не хочет корректно авторизовать. В ответе нет следующих атрибутов
MS-MPPE-Recv-Key 
MS-MPPE-Send-Key
MS-MPPE-Encryption-Policy
MS-MPPE-Encryption-Types
mschap тоже должно касаться
источник

D

Dimka88 in Accel-PPP
@Harunaga вроде работает
root@dev:~# netstat -lan | grep 3799
udp        0      0 0.0.0.0:3799            0.0.0.0:*
источник

DK

Daniil Kharun in Accel-PPP
супер
источник

AY

Alexey Yakovlev in Accel-PPP
Авторизует без ругани в логах. А вот шифрование mppe я отключил, ибо вин/линух/эппл - везде всё разное. Хотите шифрование, вот вам ipsec с л2тп
источник

D

Dimka88 in Accel-PPP
Alexey Yakovlev
Авторизует без ругани в логах. А вот шифрование mppe я отключил, ибо вин/линух/эппл - везде всё разное. Хотите шифрование, вот вам ipsec с л2тп
Там для sstp нужно и это обязательно)
источник

AY

Alexey Yakovlev in Accel-PPP
Ну вот в офис обратно пустят, займёмся этим вопросом. Сейчас пока другим занят.
источник

D

Dimka88 in Accel-PPP
Да там у ребят есть цискосапорт проплаченый, я думаю решат
источник

D

Dimka88 in Accel-PPP
Просто я не понял как оно там конфигурится, первый раз ISE видел и что самое интересно, даже настроил)
источник

D

Dimka88 in Accel-PPP
Но не до конца
источник

K

Kolunchik in Accel-PPP
👍
источник

D

Dimka88 in Accel-PPP
С опытом работы радиусов оно логично настраивается, но вот эту тонкость они куда то запрятали
источник

AY

Alexey Yakovlev in Accel-PPP
Dimka88
С опытом работы радиусов оно логично настраивается, но вот эту тонкость они куда то запрятали
У нас есть саппорт на айс, потом кейс откроем и скрестим
источник