<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 3825 - PPPoE, NAT (FreeRADIUS) - ошибка 734 при подклю...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13850.html</link>
    <description>При плдключении к PPPoE серверу из Windows у абонентов возникает ощибка 734, раньше она проподала после повторного подключения, а сейчас появляется снова и снова, т.е. подключение становится невозможным. Лечу перезагрузкой Cisco, на прошлой неделе такое начиналось через 2-а дня после перезагрузк. На этой неделе уже несколько часов, тенденция пугающая. &lt;br&gt;&lt;br&gt;Дебагил pppoe, ppp и снимал Ethereal трэйс. Видно, что циско рвет pppoe сеанс после успешного прохождения авторизации, на одном из этапов конфигурирования.&lt;br&gt;&lt;br&gt;Cisco используется в связке с FreeRADIUS. &lt;br&gt;Cisco IOS Software, 3800 Software (C3825-ADVENTERPRISEK9-M), Version 12.4(5a), R&lt;br&gt;ELEASE SOFTWARE (fc3)&lt;br&gt;Память 120 Мб&lt;br&gt;&lt;br&gt;Конфиг выложу в следующем посте.&lt;br&gt;&lt;br&gt;Нужны советы что делать ?&lt;br&gt;Как и что можно еще дебагить ?&lt;br&gt;</description>

<item>
    <title>Cisco 3825 - PPPoE, NAT (FreeRADIUS) - ошибка 734 при подклю... (Lexus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13850.html#7</link>
    <pubDate>Sat, 24 May 2008 09:34:43 GMT</pubDate>
    <description>Та же фигня&lt;br&gt;Только у нас не Cisco а FreeBSD с MPD5.&lt;br&gt;Тоже иногда возникает 734 ошибка, причём у разных пользователей, на разных серверах доступа, очевидной связи с чем либо не видно... смотрел по логам mpd - приходит запрос на закрытие соединения от пользователя сразу после присвоения ip и поднятия интерфейса. Иногда лечится пересозданием подключения на клиентсякой машине... а иногда вообще не помогает ничего...&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - PPPoE, NAT (FreeRADIUS) - ошибка 734 при подклю... (Роман)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13850.html#6</link>
    <pubDate>Fri, 02 Nov 2007 06:40:23 GMT</pubDate>
    <description>interface Virtual-Template3&lt;br&gt;ip address 192.168.xxx.1 255.255.255.0&lt;br&gt;^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^&lt;br&gt;no ip route-cache cef&lt;br&gt;ip policy route-map altdef1&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Virtual-Template4&lt;br&gt;ip address 192.168.xxx.1 255.255.255.0&lt;br&gt;^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^&lt;br&gt;no ip route-cache cef&lt;br&gt;ip policy route-map altdef1&lt;br&gt;&lt;br&gt;При таком раскладе будет возникать ошибка вида &lt;br&gt;*Mar  1 20:24:25: VT:Messages from (un)cloning Vi5:&lt;br&gt;&#037; Too many interfaces on subnet 192.168.xxx.0&lt;br&gt;и будет мах 15 пользователей.&lt;br&gt;чтобы этого небыло надо настроить &lt;br&gt;ip unnumbered (интерфейс по вкусу).&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - PPPoE, NAT (FreeRADIUS) - ошибка 734 при подклю... (simple777)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13850.html#5</link>
    <pubDate>Wed, 27 Jun 2007 10:57:20 GMT</pubDate>
    <description>Надеюсь никто не расстроится, что я тихо сам с собой общаюсь.&lt;br&gt;&lt;br&gt;Выяснилось следующее:&lt;br&gt;1) Проблема плавающая, снова возникла через 1 час и потом ушла, возникает у абонентов подключающихся на интерфейсы &lt;br&gt;Virtual-Template3,  Virtual-Template4(это для тестов).&lt;br&gt;&lt;br&gt;2) Radius отрабатывает нормально, видно из логов.&lt;br&gt; &lt;br&gt;Пока работет, кол-во pppoe = 29, NAT = 13&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - PPPoE, NAT (FreeRADIUS) - ошибка 734 при подклю... (simple777)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13850.html#4</link>
    <pubDate>Wed, 27 Jun 2007 07:00:21 GMT</pubDate>
    <description>Продолжаю дебагить включил &lt;br&gt;debug pppoe events&lt;br&gt;debug pppoe errors&lt;br&gt;debug ppp negot&lt;br&gt;debug ppp forward&lt;br&gt;debug radius &lt;br&gt;&lt;br&gt;Выяснились следующие обстоятельства:&lt;br&gt;1) Проблема возникает только у абонентов подключающихся через NAT,&lt;br&gt;2) Отключение на радиусе атрибутов AV-Pair &lt;br&gt;lcp:interface-config#2=rate-limit input 512000 32000 64000 conform-action transmit exceed-action drop   &lt;br&gt;lcp:interface-config#1=rate-limit output 512000 32000 64000 conform-action transmit exceed-action drop&lt;br&gt;lcp:interface-config=ip nat inside&lt;br&gt;&lt;br&gt;3) Колл-во одновременных PPPoE сессий различное, т.е. проблемы были и при 29, 30 &lt;br&gt;&lt;br&gt;4) В один прекрасный момент вдруг всё заработало, сечас pppoe сессий 37, NAT = 16,&lt;br&gt; изучаю логи, что же случилось. &lt;br&gt; Перед тем как заработало дал команду &quot;debug ip nat pptp&quot; &lt;br&gt;&lt;br&gt;Любые советы, отзывы, комментарии - велкам.&lt;br&gt;&lt;br&gt;можно в асю 3502555&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - PPPoE, NAT (FreeRADIUS) - ошибка 734 при подклю... (simple777)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13850.html#3</link>
    <pubDate>Tue, 26 Jun 2007 10:55:57 GMT</pubDate>
    <description>Вырезки дебагов 2-х неудачных подключений &lt;br&gt;============================================&lt;br&gt;2007-06-26 14:26:04Local7.Debug192.168.x.1219504: *Jun 26 09:23:48.975: ppp98 PPP: Send Message&#091;Dynamic Bind Response&#093;&lt;br&gt;2007-06-26 14:26:04Local7.Debug192.168.x.1219505: *Jun 26 09:23:48.975: ppp98 PPP: Using default call direction&lt;br&gt;2007-06-26 14:26:04Local7.Debug192.168.x.1219506: *Jun 26 09:23:48.975: ppp98 PPP: Treating connection as a dedicated line&lt;br&gt;2007-06-26 14:26:04Local7.Debug192.168.x.1219507: *Jun 26 09:23:48.975: ppp98 PPP: Session handle&#091;4C0000E3&#093; Session id&#091;98&#093;&lt;br&gt;2007-06-26 14:26:04Local7.Debug192.168.x.1219508: *Jun 26 09:23:48.975: ppp98 PPP: Phase is ESTABLISHING, Active Open&lt;br&gt;2007-06-26 14:26:04Local7.Debug192.168.x.1219509: *Jun 26 09:23:48.975: ppp98 LCP: O CONFREQ &#091;Closed&#093; id 1 len 18&lt;br&gt;2007-06-26 14:26:04Local7.Debug192.168.x.1219510: *Jun 26 09:23:48.975: ppp98 LCP:    MRU 1492 (0x010405D4)&lt;br&gt;2007-06-26 14:26:04Local7.Debug192.168.x.1219511: *Jun 26 09:23:48.975: ppp98 LCP:    </description>
</item>

<item>
    <title>Cisco 3825 - PPPoE, NAT (FreeRADIUS) - ошибка 734 при подклю... (ViRuZzz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13850.html#2</link>
    <pubDate>Tue, 26 Jun 2007 09:18:23 GMT</pubDate>
    <description>В твоем ничего особенного не обнаружил. Вот какой у меня конфиг. (правда 3640...) рабочий, немного лишнего из него выкинул. с Radiusа VSA не передаю вообще.&lt;br&gt;!&lt;br&gt;version 12.3&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname obcen&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging console informational&lt;br&gt;logging monitor informational&lt;br&gt;enable secret 5 xxxxxxxxxx&lt;br&gt;!&lt;br&gt;username root secret 5 xxxxxxxxxx&lt;br&gt;clock timezone MSK 3&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication ppp default group radius&lt;br&gt;aaa authorization exec default local &lt;br&gt;aaa accounting update newinfo&lt;br&gt;aaa accounting network default start-stop group radius&lt;br&gt;aaa session-id common&lt;br&gt;ip subnet-zero&lt;br&gt;no ip source-route&lt;br&gt;ip rcmd rsh-enable&lt;br&gt;ip rcmd remote-host root zzzzzzzzzzz root enable&lt;br&gt;ip flow-cache timeout inactive 60&lt;br&gt;ip flow-cache timeout active 10&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;no ip domain lookup&lt;br&gt;ip domain name zzzzzzzzzzzzzzz&lt;br&gt;ip name-server zzzzzzzzzzzzzzz&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - PPPoE, NAT (FreeRADIUS) - ошибка 734 при подклю... (simple777)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13850.html#1</link>
    <pubDate>Tue, 26 Jun 2007 07:13:39 GMT</pubDate>
    <description>На радиусе задаются следующие параметры&lt;br&gt;Cisco=AV-Pair&lt;br&gt;lcp:interface-config#1=rate-limit output 4096000 128000 256000 conform-action transmit exceed-action drop&lt;br&gt;&lt;br&gt;lcp:interface-config#2=rate-limit input 4096000 128000 256000 conform-action transmit exceed-action drop&lt;br&gt;&lt;br&gt;lcp:interface-config=ip nat inside&lt;br&gt;&lt;br&gt;ip:dns-servers=217.xxx.xxx.1 217.xxx.xxx.1&lt;br&gt;&lt;br&gt;MRU = 1492&lt;br&gt;Compression=Van-Jacobsen-TCP-IP&lt;br&gt;&lt;br&gt;==================================================&lt;br&gt;Current configuration : 7801 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname c3825_vvv&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot system flash:c3825-adventerprisek9-mz.124-5a.bin&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 256000 debugging&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa group server radius radtest&lt;br&gt; server 192.168.x.102 auth-port 1645 acct-port 1646&lt;br&gt; ip radius source-interface GigabitEthernet0/0.1&lt;br&gt; attribute nas-port format d&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authenticatio</description>
</item>

</channel>
</rss>
