Jump to content

pire13

Members
  • Gesamte Inhalte

    5
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von pire13

Apprentice

Apprentice (3/14)

  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Hallo, hoffe so mag/kann mir jemand helfen. Habe den genauen Request nun in Textform. Ich habe die Authentifizierung auch schon mit einem IAS auf einem Win2003 Server (VMware) probiert (scheint genau gleich zu sein). Sollte jemand Vorschläge haben wie ich mit dem 2003er das machen könnte probiere ich es gerne mit dem aus. Attribute Value Pairs des funktionierenden Radius-Requests l=5 t=User-Name(1): VPN l=18 t=User-Password(2): Encrypted l=14 t=Calling-Station-Id(31): InternetIP l=6 t=NAS-Port-Type(61): Virtual(5) l=6 t=NAS-Port(5): 2 l=16 t=NAS-Port-ID(87): 132.70.187.120 l=6 t=NAS-IP-Adress(4): 192.168.99.1 Attribute Value Pairs des nicht funktionierenden Radius-Requests l=5 t=User-Name(1): VPN l=18 t=User-Password(2): Encrypted l=14 t=Calling-Station-Id(31): InternetIP l=6 t=NAS-Port-Type(61): Virtual(5) l=6 t=NAS-Port-Type(61): Virtual(5) l=6 t=NAS-Port(5): 0 l=16 t=NAS-Port-ID(87): 131.95.146.172 l=6 t=Service-Type(6): Dialout-Framed-User(5) l=6 t=NAS-IP-Adress(4): 192.168.99.1
  2. Hallo, Ich habe folgende Sitiuation: Cisco 871 Router (VPN-Server) Win2K Server mit IAS Ich kann VPN-Benutzer über eine RAS-Richtlinie authentifizieren, wenn Gruppe und GruppenPasswort auf dem Router hinterlegt sind. Wenn ich aber die Gruppe gleich über den IAS authentifizieren will, sendet der IAS ein "Radius Accept-Reject". Unterschiede im Request die ich "ersnifft" habe habe ich angehängt. Wie bringe ich dem IAS bei, dass er mir den Gruppen Request Akzeptiert? Bzw. ist das vom Cisco überhaupt richtig, dass er 2x Nas-Port-Type sendet? Danke mal, Jakob
  3. Hallo Thomas, danke, nach langem suchen versteh ich a) was du meinst, und bin b) auch deiner Meinung. Jetzt muss ich nur noch zum image kommen :-) danke, gruß pire
  4. Hallo, hab vergessen die Versionen anzugeben. IOS Version ist 12.4(4)T3 SDM Version ist 2.3 gruß pire
  5. Hallo zusammen! Ich wollte gestern schnell den Cisco 871 Router konfigurieren :-) Ich hab mir den ausgesucht weil im Datenblatt stand, dass er VLAN kann (4-Port Managed-Switch -> "VLAN allow for secure segmentation of network resources"). Ich wollte den DMZ-Server nur mit ausgewählten Ports sichtbar machen. Allerdings sagt mir die grafische SDM von Cisco sobald ich zur default VLAN1 eine 2. dazutun will: "The maximum number of VLANs supported by this router platform has been reached. SDM will be unable to add the new VLAN id to the VLAN database." Ich kann dann übers Terminal mit: interface Vlan2 description DMZ ip nat inside no shutdown ip address 192.168.99.1 255.255.255.0 exit das Vlan2 machen aber wenn ich dann ein interface in das vlan2 tun will: config interface FastEthernet3 switchport access vlan 2 dann motzt er: %Access VLAN 2 does not exist. Please add it to vlan database in der vlan database: router#vlan database router(vlan)#vlan 2 Vlan can not be added. Maximum number of 1 vlan(s) in the database. Irgendwie frag ich mich ob ich zu **** bin oder ob Cisco da ein Feature verkauft, was der Router gar nicht kann.... Danke euch schon mal - ich hoff ihr könnt mir helfen pire
×
×
  • Neu erstellen...