URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 34987
[ Назад ]

Исходное сообщение
"Отвалился tacacs+"

Отправлено gray1 , 22-Сен-03 11:07 
Добр день! Тут такая проблема:
Есть циска 2511, к ней подключен модемный пул. На циске прописан tacacs+ для индификации пользователей пула, и для входа на ци\ску по telnet( тоесть когда конектишся к ней по телнет то внвчале запрашивается имя юзера и пароль, такое-же как на серваке)
Есть сервер на freebsd - на нем сервер tacacs+
ВСе это работало, пока не поменялись ip сервера и циски. Все настройки вроде-бы проделаны, однако индификация на циске отвалилась: тоесть не запрашивает имя пользователя для телнета, как раньше, и не работают акаунты на пуле...

Что делать??????!!!!!!!!
Кто юзал такакс+ подскажите что молгло произойти???
есть у когонить толковое описалово этой шняги? help!!!!!!


Содержание

Сообщения в этом обсуждении
"Отвалился tacacs+"
Отправлено YuryD , 22-Сен-03 12:01 
>ВСе это работало, пока не поменялись ip сервера и циски. Все настройки
>вроде-бы проделаны, однако индификация на циске отвалилась: тоесть не

В конфиге киски поменяли ip у такакс-сервера ?

#tacacs server host xxx.xxx.xxx.xxx

и вообще cisco-faq


"Отвалился tacacs+"
Отправлено gray1 , 22-Сен-03 12:09 
>>ВСе это работало, пока не поменялись ip сервера и циски. Все настройки
>>вроде-бы проделаны, однако индификация на циске отвалилась: тоесть не
>
> В конфиге киски поменяли ip у такакс-сервера ?
>
> #tacacs server host xxx.xxx.xxx.xxx
>
> и вообще cisco-faq

Ну дык ясно дело поменяли ...

А сиско-фак, всмысле где искать?



"Отвалился tacacs+"
Отправлено YuryD , 22-Сен-03 12:17 
>А сиско-фак, всмысле где искать?

в google , а в чем проблема ? Не проходят юзеры вообще, или что,
пиши конкретней. Консоль на киску осталась ? тогда debug aaa ,
debug tacacs... В логах такакса что пишется ? aaa new model случайно новую не писали ?



"Отвалился tacacs+"
Отправлено gray1 , 22-Сен-03 13:56 
>>А сиско-фак, всмысле где искать?
>
> в google , а в чем проблема ? Не проходят юзеры
>вообще, или что,
> пиши конкретней. Консоль на киску осталась ? тогда debug aaa ,
>
> debug tacacs... В логах такакса что пишется ? aaa new model
>случайно новую не писали ?
на циске: для tascac+
00:04:16: TAC+: Using default tacacs server list.
00:04:16: TAC+: Opening TCP/IP to адрес_такак_сервера/49 timeout=20
00:04:36: TAC+: TCP/IP open to адрес_такак_сервера/49 failed -- Connection timed out; remote host not responding
00:04:38: TAC+: send AUTHEN/START packet ver=192 id=380506394
00:04:38: TAC+: Using default tacacs server list.
00:04:38: TAC+: Opening TCP/IP to адрес_такак_сервера/49 timeout=20
00:04:42: TAC+: Using default tacacs server list.
00:04:42: TAC+: Opening TCP/IP to адрес_такак_сервера/49 timeout=20
00:04:58: TAC+: TCP/IP open to адрес_такак_сервера/49 failed -- Connection timed out; remote host not responding
00:05:02: TAC+: TCP/IP open to адрес_такак_сервера/49 failed -- Connection timed out; remote host not responding

для ааа:
00:08:45: AAA/AUTHEN (1969768539): status = ERROR
00:08:45: AAA/AUTHEN/START (1969768539): Method=ENABLE
00:08:45: AAA/AUTHEN (1969768539): status = GETPASS
00:09:15: AAA/AUTHEN/ABORT: (1969768539) because Login timed out.
00:09:17: AAA/AUTHEN: free_user (0xC9250) user='' ruser='' port='tty2' rem_addr='async' authen_type=ASCII service=LOGIN priv=1
00:09:20: AAA/AUTHEN: create_user (0x74598) user='' ruser='' port='tty3' rem_addr='async' authen_type=ASCII service=LOGIN priv=1
00:09:20: AAA/AUTHEN/START (815215295): port='tty3' list='' action=LOGIN service=LOGIN
00:09:20: AAA/AUTHEN/START (815215295): using "default" list
00:09:20: AAA/AUTHEN/START (815215295): Method=TACACS+
00:09:20: TAC+: send AUTHEN/START packet ver=192 id=815215295
00:09:36: AAA/AUTHEN: create_user (0x74F7C) user='' ruser='' port='tty2' rem_addr='async' authen_type=ASCII service=LOGIN priv=1
00:09:36: AAA/AUTHEN/START (2863674696): port='tty2' list='' action=LOGIN service=LOGIN


то есть не магет он законектится к серваку(
на сервере в логах толко записи с последнего удачного подлючения( несколко дней назад)