Jump to content

callback / acs / auth fehler


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

hallo zusammen,

 

ich versuche gerade ein callback zwischen einem 3640 (client) und einem 801 (server) aufzubauen. die userdaten liegen beim 801 lokal und werden beim 3640 per acs 3.0 abgeglichen.

 

der callback ansich funktioniert, allerdings bekomme ich laufend folgende fehlermeldung

 

18:22:02: BR2/0:2 CHAP: Unable to validate Response. Username cbherbert: Authentication failure

18:22:02: BR2/0:2 CHAP: O FAILURE id 24 len 14 msg is "RejectedJM"

 

acs fehlermeldung:

CS CHAP password invalid

 

der witz an der sache ist das wenn ich auf beiden seiten das passwort auf test ändere funktioniert der login und der callback wird angenommen. sofern ich das passwort dann auf etwas anderes wie G5chf oder test2 ändere kommt die o.g. fehlermeldung

 

der user ist auf dem acs eingerichtet mit:

 

CiscoSecure PAP

[006] Service-Type callback framed

[007] Framed-Protocol ppp

 

abgesehen von den standardeinstellungen sind das alle änderungen

 

dialer auf dem 3640:

 

interface Dialer4

description Dialin HERBERT CALLBACK

ip address negotiated

no ip proxy-arp

encapsulation ppp

dialer pool 1

dialer remote-name cbherbert

dialer string 654321

dialer-group 1

ppp callback request

ppp authentication chap callin

 

801:

 

username cbherbert password 7 xxxxxx

 

interface Dialer1

description TESTVERBINDUNG

no ip address

no ip proxy-arp

encapsulation ppp

dialer pool 1

dialer remote-name cbherbert

dialer string 123456

dialer caller 123456 callback

peer default ip address xx.xxx.xxx.xx

no cdp enable

ppp callback accept

ppp authentication chap callin

ppp chap hostname cbherbert

 

beide router laufen mit ios 12.2(34a)

 

wie gesagt, mit passwort test funktioniert es, mit allen anderen nicht

 

steht nun "etwas" auf der leitung und hoffe hier auf hilfe

 

viele grüße

Geschrieben

Hi,

 

Du mußt Username und Hostname überkreuz anwenden.

 

z.B.

 

Cisco 3640-Router

 

hostname cisco3640

username csico801 password test

 

 

Cisco 801 Router

 

hostename cisco801

username cisco3640 password test

 

 

Gruß

 

Zimbo

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...