
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Marzo 2006 ml@sikurezza.org Soggetto: [ml] Radius e Cisco VPN Mittente: Giorgio Micheletti (Esp) Data: Fri, 3 Mar 2006 10:01:11 +0100 (CET)
Ciao a tutti,
Sto litigando da troppo tempo con un Cisco 7200 che mi fa VPN e un Radius.
Quello che voglio ottenere e' quanto segue:
Ogni volta che un client deve connettersi alla VPN, il Cisco parla con il Radius e se l'utente e' autorizzato gli assegna un IP dal pool.
Se l'utente oltre che ad esser autorizzato e' anche figo, e' il radius che gli da l'IP.
Fino ad ora, sono riuscito senza grossi problemi a configurare due "crypto isakmp client configuration group" con due POOL differenti.
Pertanto il gruppo A avra' configurato il pool 10.0.0.0/24 e il gruppo B avra' il 20.0.0.0/24
In questa maniera, il radius si limita a vedere se l'utente e' nella lista e poi e' il cisco a dare l'IP in base al pool e al gruppo cui appartiene.
Grazie a tutti
Giorgio (Esp)
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005