Добр день! Тут такая проблема:
Есть циска 2511, к ней подключен модемный пул. На циске прописан tacacs+ для индификации пользователей пула, и для входа на ци\ску по telnet( тоесть когда конектишся к ней по телнет то внвчале запрашивается имя юзера и пароль, такое-же как на серваке)
Есть сервер на freebsd - на нем сервер tacacs+
ВСе это работало, пока не поменялись ip сервера и циски. Все настройки вроде-бы проделаны, однако индификация на циске отвалилась: тоесть не запрашивает имя пользователя для телнета, как раньше, и не работают акаунты на пуле...Что делать??????!!!!!!!!
Кто юзал такакс+ подскажите что молгло произойти???
есть у когонить толковое описалово этой шняги? help!!!!!!
>ВСе это работало, пока не поменялись ip сервера и циски. Все настройки
>вроде-бы проделаны, однако индификация на циске отвалилась: тоесть неВ конфиге киски поменяли ip у такакс-сервера ?
#tacacs server host xxx.xxx.xxx.xxx
и вообще cisco-faq
>>ВСе это работало, пока не поменялись ip сервера и циски. Все настройки
>>вроде-бы проделаны, однако индификация на циске отвалилась: тоесть не
>
> В конфиге киски поменяли ip у такакс-сервера ?
>
> #tacacs server host xxx.xxx.xxx.xxx
>
> и вообще cisco-faqНу дык ясно дело поменяли ...
А сиско-фак, всмысле где искать?
>А сиско-фак, всмысле где искать?в google , а в чем проблема ? Не проходят юзеры вообще, или что,
пиши конкретней. Консоль на киску осталась ? тогда debug aaa ,
debug tacacs... В логах такакса что пишется ? aaa new model случайно новую не писали ?
>>А сиско-фак, всмысле где искать?
>
> в google , а в чем проблема ? Не проходят юзеры
>вообще, или что,
> пиши конкретней. Консоль на киску осталась ? тогда debug aaa ,
>
> debug tacacs... В логах такакса что пишется ? aaa new model
>случайно новую не писали ?
на циске: для tascac+
00:04:16: TAC+: Using default tacacs server list.
00:04:16: TAC+: Opening TCP/IP to адрес_такак_сервера/49 timeout=20
00:04:36: TAC+: TCP/IP open to адрес_такак_сервера/49 failed -- Connection timed out; remote host not responding
00:04:38: TAC+: send AUTHEN/START packet ver=192 id=380506394
00:04:38: TAC+: Using default tacacs server list.
00:04:38: TAC+: Opening TCP/IP to адрес_такак_сервера/49 timeout=20
00:04:42: TAC+: Using default tacacs server list.
00:04:42: TAC+: Opening TCP/IP to адрес_такак_сервера/49 timeout=20
00:04:58: TAC+: TCP/IP open to адрес_такак_сервера/49 failed -- Connection timed out; remote host not responding
00:05:02: TAC+: TCP/IP open to адрес_такак_сервера/49 failed -- Connection timed out; remote host not respondingдля ааа:
00:08:45: AAA/AUTHEN (1969768539): status = ERROR
00:08:45: AAA/AUTHEN/START (1969768539): Method=ENABLE
00:08:45: AAA/AUTHEN (1969768539): status = GETPASS
00:09:15: AAA/AUTHEN/ABORT: (1969768539) because Login timed out.
00:09:17: AAA/AUTHEN: free_user (0xC9250) user='' ruser='' port='tty2' rem_addr='async' authen_type=ASCII service=LOGIN priv=1
00:09:20: AAA/AUTHEN: create_user (0x74598) user='' ruser='' port='tty3' rem_addr='async' authen_type=ASCII service=LOGIN priv=1
00:09:20: AAA/AUTHEN/START (815215295): port='tty3' list='' action=LOGIN service=LOGIN
00:09:20: AAA/AUTHEN/START (815215295): using "default" list
00:09:20: AAA/AUTHEN/START (815215295): Method=TACACS+
00:09:20: TAC+: send AUTHEN/START packet ver=192 id=815215295
00:09:36: AAA/AUTHEN: create_user (0x74F7C) user='' ruser='' port='tty2' rem_addr='async' authen_type=ASCII service=LOGIN priv=1
00:09:36: AAA/AUTHEN/START (2863674696): port='tty2' list='' action=LOGIN service=LOGIN
то есть не магет он законектится к серваку(
на сервере в логах толко записи с последнего удачного подлючения( несколко дней назад)