BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 28 апр 2024, 09:48

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Нужен хелп CISCO 36X + vpdn
СообщениеДобавлено: 16 апр 2007, 15:48 
Не в сети

Зарегистрирован: 02 дек 2006, 01:03
Сообщения: 82
Карма: 0
Нужен хелп :cry:
Стоит последняя версия билинга с NAS на Linux все работает.
Подключил 3620 c vpdn, клиенты авторизируются получают доступ пакеты бегают, NAT работает, биллинг передает все параметры на NAS, но не показывает в мониторе модуля VPN ничего и не считается трафик, если указать заведомо не правильные данные у клиента, например логин, то в мониторе наса показывает ошибку авторизации.
Может у меня "кривой" конфиг циски, подскажите как с ней бороться.
Ниже конфиг циски, вот описание работы (тестовый вариант): есть 2 интерфейса один смотрит в Internet (192.168.1.100), другой в сеть с клиентом (192.168.0.100), RADIUS стоит на 192.168.0.60 в той же сети что и клиенты :) , клиентам выдастся адреса из сети 172.16.0.0
При таком раскладе (тестовый) все работает, но не учитывается трафик.

Спасибо.

############

!
version 12.3
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname gw
!
boot-start-marker
boot-end-marker
!
enable secret 5 xxxxx
enable password xxxxx
!
aaa new-model
!
!
aaa authentication ppp default group radius
aaa authorization network default group radius
aaa session-id common
ip subnet-zero
!
!
no ip cef
!
ip audit po max-events 100
vpdn enable
!
vpdn-group 1
! Default PPTP VPDN group
accept-dialin
protocol pptp
virtual-template 1
!
!

!
controller T1 0/0
framing sf
linecode ami
!
!
!
interface FastEthernet0/0
no ip address
no ip route-cache
speed auto
full-duplex
!
interface FastEthernet0/0.1
encapsulation dot1Q 2
ip address 192.168.1.100 255.255.255.0
ip nat outside
no ip route-cache
no snmp trap link-status
!
interface FastEthernet0/0.2
encapsulation dot1Q 3
ip address 192.168.0.100 255.255.255.0
no ip route-cache
!
interface Virtual-Template1
ip address 172.16.0.254 255.255.255.0
ip mtu 1492
ip nat inside
ip tcp header-compression
ip mroute-cache
no peer default ip address
ppp authentication ms-chap-v2 chap
!
ip nat inside source list 4 interface FastEthernet0/0.1 overload
no ip http server
no ip http secure-server
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.1.1
!
!
access-list 4 permit 172.16.0.0 0.0.0.255
!
snmp-server community xxxx RW
radius-server configure-nas
radius-server host 192.168.0.60 auth-port 1812 acct-port 1813
radius-server key 1234567890
!
!
!
!
!
line con 0
speed 115200
line aux 0
line vty 0 4
password xxxx
!
!
end
######################


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 16 апр 2007, 16:18 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Цитата:
aaa authentication ppp default group radius

Вот тут где-то должен быть аккаунтинг.
Посмотрите вот этот пример:
http://bgbilling.ru/v4.1/doc/ch05s27.html


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 апр 2007, 04:01 
Не в сети

Зарегистрирован: 02 дек 2006, 01:03
Сообщения: 82
Карма: 0
Администратор писал(а):
Цитата:
aaa authentication ppp default group radius

Вот тут где-то должен быть аккаунтинг.
Посмотрите вот этот пример:
http://bgbilling.ru/v4.1/doc/ch05s27.html


Мнда, мой косяк, нашел сенкс.

А как отразить номер входящего (IP) ?
Calling-Station-Id по RADIUS в циске есть ? :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 апр 2007, 09:05 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Можно выдергивать из другого атрибута и помещать в Calling-Station, последний пример тут:
http://bgbilling.ru/v4.1/doc/ch03s05.html


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 апр 2007, 19:18 
Не в сети

Зарегистрирован: 02 дек 2006, 01:03
Сообщения: 82
Карма: 0
Администратор писал(а):
Можно выдергивать из другого атрибута и помещать в Calling-Station, последний пример тут:
http://bgbilling.ru/v4.1/doc/ch03s05.html


Вынос MAC адреса из cisco-avp-pair в Caliing-Station-Id. В результате MAC адрес отображается в номере звонящего и может быть использован в ограничениях по номеру звонящего для разрешения вхлода логина с определенного MAC а.

вхлода - выхода :D ? Сначала подумал выхлопа :)

Тема открыта, как побороть эту шляпу, ну нет денег на дорогую железку, да и ХЗ, будет она это делать :cry: .


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.112s | 30 Queries | GZIP : On ]