<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не устанавливаются acl и rate limit через RADIUS</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14294.html</link>
    <description>сабж, не ставятся acl и rate limit.&lt;br&gt;AS5300, IOS (tm) 5300 Software (C5300-IS-M), Version 12.3(10), RELEASE SOFTWARE (fc3)&lt;br&gt;подключение по PPTP, radius - netup utm&lt;br&gt;&lt;br&gt;передаю такие атрибуты, для acl:&lt;br&gt;vendor 0, attribut 11, значение &quot;acl=94&quot; (также пробовал ставить - acl=94.in и просто 94)&lt;br&gt;для rate limit:&lt;br&gt;vendor 9, attribut 1, значение &quot;lcp:interface-config#1=rate-limit output 64000 8000 8000 conform-action transmit exceed-action drop&quot;&lt;br&gt;&lt;br&gt;атрибуты на циску приходят, но ничего не работает, вот дебаг:&lt;br&gt;Aug 26 08:37:08.827: RADIUS:  Filter-Id           &#091;11&#093;  8&lt;br&gt;Aug 26 08:37:08.827: RADIUS:   61 63 6C 3D 39 34                                &#091;acl=94&#093;&lt;br&gt;Aug 26 08:37:08.827: RADIUS:  Filter-Id           &#091;11&#093;  11&lt;br&gt;Aug 26 08:37:08.827: RADIUS:   61 63 6C 3D 39 34 2E 69 6E                       &#091;acl=94.in&#093;&lt;br&gt;Aug 26 08:37:08.827: RADIUS:  Vendor, Cisco       &#091;26&#093;  107&lt;br&gt;Aug 26 08:37:08.827: RADIUS:   Cisco AVpair       &#091;1&#093;   101 &quot;lcp:interface-config#1=rate-limit input 64000 8000 8000 conform-action transmit exceed-actio</description>

<item>
    <title>не устанавливаются acl и rate limit через RADIUS (Andrei_V)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14294.html#8</link>
    <pubDate>Sat, 21 Jul 2012 04:06:15 GMT</pubDate>
    <description>&amp;gt; Скажите как вы отправляете avpair на циску?&lt;br&gt;&amp;gt; Где что прописываете.&lt;br&gt;&lt;br&gt;avpair прописываю в настройках радиус-атрибутов радиус-агента биллинга (у меня ЛанБиллинг 1.9)&lt;br&gt;общая схема такая: пользователь поднимает туннель до циски, циска по радиусу спрашивает у биллинга правильные ли имя/пароль, есть ли у абонента деньги и если все ОК, то отдает циске радиусом же параметры rate-limit-ов через avpair.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не устанавливаются acl и rate limit через RADIUS (Vlad)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14294.html#7</link>
    <pubDate>Sat, 21 Jul 2012 03:49:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Cisco-AVPair lcp:interface-config=rate-limit input 128000 24000 48000 conform-action &lt;br&gt;&amp;gt; transmit exceed-action drop &lt;br&gt;&amp;gt; Cisco-AVPair +lcp:interface-config=rate-limit output 128000 24000 48000 conform-action &lt;br&gt;&amp;gt; transmit exceed-action drop &lt;br&gt;&amp;gt; или &lt;br&gt;&amp;gt; Cisco-AVPair lcp:interface-config=rate-limit input 128000 24000 48000 conform-action &lt;br&gt;&amp;gt; transmit exceed-action drop &lt;br&gt;&amp;gt; Cisco-AVPair ; lcp:interface-config=rate-limit output 128000 24000 48000 conform-action &lt;br&gt;&amp;gt; transmit exceed-action drop &lt;br&gt;&amp;gt; не помогли.&lt;br&gt;&lt;br&gt;Скажите как вы отправляете avpair на циску? &lt;br&gt;Где что прописываете.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не устанавливаются acl и rate limit через RADIUS (Гордиенко Алексей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14294.html#6</link>
    <pubDate>Thu, 10 Apr 2008 04:46:45 GMT</pubDate>
    <description>Попробуйте (config)#virtual-profile aaa&lt;br&gt;</description>
</item>

<item>
    <title>не устанавливаются acl и rate limit через RADIUS (Andrei_V)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14294.html#5</link>
    <pubDate>Wed, 17 Oct 2007 02:38:26 GMT</pubDate>
    <description>&amp;gt;Тоже не получается установить атрибут для кошки 3620 через радиус (icradius): &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;передаю Cisco-AVPair такой lcp:interface-config=rate-limit output 128000 24000 48000 conform-action transmit exceed-action drop &lt;br&gt;&amp;gt;&#092;n rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;т.е. надо пошйепить клиента на 128/128 кбит/сек. &lt;br&gt;&lt;br&gt;Вобщем радиусом на кошку настройки шейпера надо было отправлять ДВУМЯ параметрами:&lt;br&gt;&lt;br&gt;Cisco-AVPairlcp:interface-config#2=rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop&lt;br&gt;Cisco-AVPairlcp:interface-config#1=rate-limit output 128000 24000 48000 conform-action transmit exceed-action drop&lt;br&gt;&lt;br&gt;Хотя по sh log все равно вижу:&lt;br&gt;Oct 16 20:07:20 Cheliab: RADIUS: cisco AVPair &quot;lcp:interface-config=rate-limit output 128000 24000 48000 conform-action transmit exceed-action drop &#092;n rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop&quot; not applied for ip&lt;br&gt;Oct 16 20:07:20 Cheliab: RADIUS: Authorize IP address 87.226.19</description>
</item>

<item>
    <title>не устанавливаются acl и rate limit через RADIUS (Andrei_V)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14294.html#4</link>
    <pubDate>Tue, 16 Oct 2007 14:14:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;поправка! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;utm radius работает через freeradius, сконфигурированный в режиме радиус прокси &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;если же utm radius работает с циской напрямую, то все ограничения выставляются &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;корректно &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В freeradius dictionary.cisco включен? Кроме того, Cisco-AVPair с lcp#interface-config надо давать не &lt;br&gt;&amp;gt;&amp;gt;двумя атрибутами, а одним через &#092;n &lt;br&gt;&lt;br&gt;Тоже не получается установить атрибут для кошки 3620 через радиус (icradius):&lt;br&gt;&lt;br&gt;передаю Cisco-AVPair такой lcp:interface-config=rate-limit output 128000 24000 48000 conform-action transmit exceed-action drop &#092;n rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop&lt;br&gt;&lt;br&gt;т.е. надо пошйепить клиента на 128/128 кбит/сек.&lt;br&gt;&lt;br&gt;На кошке:&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt;&lt;br&gt;и темплейт:&lt;br&gt;interface Virtual-Template1&lt;br&gt; description PPTP VPN template interface&lt;br&gt; ip unnumbered Loopback0&lt;br&gt; ip verify unicast reverse-path&lt;br&gt; no ip redirects&lt;br&gt; no ip proxy-arp&lt;br&gt; no logging event link-status&lt;br&gt; autodetec</description>
</item>

<item>
    <title>не устанавливаются acl и rate limit через RADIUS (kirk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14294.html#3</link>
    <pubDate>Wed, 29 Aug 2007 12:05:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;поправка! &lt;br&gt;&amp;gt;&amp;gt;utm radius работает через freeradius, сконфигурированный в режиме радиус прокси &lt;br&gt;&amp;gt;&amp;gt;если же utm radius работает с циской напрямую, то все ограничения выставляются &lt;br&gt;&amp;gt;&amp;gt;корректно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В freeradius dictionary.cisco включен? Кроме того, Cisco-AVPair с lcp#interface-config надо давать не &lt;br&gt;&amp;gt;двумя атрибутами, а одним через &#092;n &lt;br&gt;&lt;br&gt;все заработало после перезвгрузки циски )&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не устанавливаются acl и rate limit через RADIUS (Cyrill Malevanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14294.html#2</link>
    <pubDate>Mon, 27 Aug 2007 18:12:56 GMT</pubDate>
    <description>&amp;gt;поправка! &lt;br&gt;&amp;gt;utm radius работает через freeradius, сконфигурированный в режиме радиус прокси &lt;br&gt;&amp;gt;если же utm radius работает с циской напрямую, то все ограничения выставляются &lt;br&gt;&amp;gt;корректно &lt;br&gt;&lt;br&gt;В freeradius dictionary.cisco включен? Кроме того, Cisco-AVPair с lcp#interface-config надо давать не двумя атрибутами, а одним через &#092;n&lt;br&gt;</description>
</item>

<item>
    <title>не устанавливаются acl и rate limit через RADIUS (kirk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14294.html#1</link>
    <pubDate>Sun, 26 Aug 2007 11:57:14 GMT</pubDate>
    <description>поправка!&lt;br&gt;utm radius работает через freeradius, сконфигурированный в режиме радиус прокси&lt;br&gt;если же utm radius работает с циской напрямую, то все ограничения выставляются корректно&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
