anbei einige Anmerkungen zum Posten von Konfigurationen.
Postet niemals die „enable passwörter“ oder „enable secret´s“, auch dann nicht wenn ihr eine service password-encryption konfiguriert habt.
Das „enable password“ zu knacken ist relativ simpel dafür gibt es genügend Tools.
Es ist ebenfalls möglich ein „enabele secret“ zu knacken (dauert zwar länger wegen MD5, funktioniert aber).
Weiterhin schaut euch bitte die Ausgabe von diversen Debuggern an die jemand anfordert bevor ihr sie postet und ändert bzw. löscht gegebenenfalls User-Relevanten Daten. Um eine fehlerhafte CHAP-PAP-Authentifizierung zu analysieren braucht man keine Passwörter und/oder Benutzerkennungen.
Bedenkt dass die Threads für jedermann einsehbar sind.
das knuffige am "sho tech" ist nur das dir z.b. alle ipsec-keys und die ppp daten von einem dsl-account erhalten bleiben.
deshalb lieber noch mal überprüfen.