lorks писал(а):
Неужели ни у кого это дело с vrf не используется?
Вот как работает у нас.
Конфиг циски:
Код:
bba-group pppoe dataPVC
virtual-template 35
!
interface Loopback35
ip vrf forwarding Internet
ip address 77.233.164.254 255.255.255.128
!
interface GigabitEthernet0/1.635
description Data PVC
encapsulation dot1Q 635
pppoe enable group dataPVC
!
interface Virtual-Template35
ip unnumbered GigabitEthernet0/1.635
ip flow ingress
ip flow egress
mpls netflow egress
no peer default ip address
ppp authentication chap pap pppoe
ppp authorization pppoe
!
radius-server attribute 44 include-in-access-req
radius-server attribute 188 format non-standard
radius-server attribute 32 include-in-access-req
radius-server attribute 30 original-called-number
radius-server attribute nas-port format e UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU
radius-server configure-nas
radius-server host x.x.x.x auth-port 1812 acct-port 1813 key 7 ***
radius-server host x.x.x.x auth-port 1812 acct-port 1813 key 7 ***
radius-server retransmit 1
radius-server directed-request
radius-server vsa send accounting
radius-server vsa send authentication
В БГ: модуль "Выделенные каналы" (у нас mid=1), вкладка "Типы правил", создано правило "default":
Код:
realm=default
attributes=Service-Type=2;Framed-Protocol=1;Framed-MTU=1492;Port-Limit=1;Cisco-AVPair=multilink:max-links=6;Cisco-AVPair=multilink:min-links=1;Cisco-AVPair=lcp:interface-config=ip unnumbered Loopback35
Там же, вкладка "Типы шлюзов", создан тип шлюза "pppoe_gw":
Код:
rule_type.editor.class=bitel.billing.module.services.ipn.editor.RadiusPPPoERuleTypeEditor
user_rule.editor.class=bitel.billing.module.services.ipn.editor.RadiusPPPoEContractRuleEditor
gate_manager.class=bitel.billing.server.ipn.PPPoEGateWorker
radius.host=127.0.0.1
radius.port=1955
vrf.1=Internet
vrf.2=VoIP_MPLS
Вкладка "Шлюзы" -- создать шлюз с ip совпадающим с source ip с циски для обращения к Radius, тип -- pppoe_gw.