View Full Version : ایجاد اکونت dialup و اتصال به روتر
mehialdst
شنبه 23 مهر 1384, 16:31 عصر
با سلام خدمت دوستان
ما توی سازمان خودمون یک روتر سیسکو 2621am داریم که یک ماژول dialup nm16am روش نصبه و لی از ماژول فعلا استفاده نمیشه
و اینترنتمون هم از طریق خط لیز 64 kb است.
حالا من میخوام با استفاده از 5 خط تلفن و با استفاده از اون روتر و ماژول به همکاران اکونت بدم تا از منزل در مدت زمان خاص از اینترنت استفاده کنند.
و اصلا نمیدونم چی کار باید بکنم و چی احتیاج دارم
البته الان یه سرور دارم که 2003 با اکتیو دایرکتری روش نصبه
ممنون میشم اگه منو راهنمایی کنید.
بانشکر از شما
Identifier
یک شنبه 24 مهر 1384, 15:18 عصر
شمل نیاز به یک نرم افزار accounting دارید مانند nttacPlus و بعد باید روتروتون رو به صورت زیر config کنید
interface Group-Async1
description Barbod Async Lines
bandwidth 16
ip unnumbered Ethernet0/0
encapsulation ppp
no ip mroute-cache
ip policy route-map thaicom
async mode dedicated
peer default ip address pool barbod_pool
no fair-queue
compress mppc
ppp authentication pap chap ms-chap
group-range 33 48
!
ip local pool barbod_pool 192.168.100.135 192.168.100.152
route-map thaicom permit 2
match ip address 101
set ip next-hop 192.168.100.1
!
tacacs-server host xxx.xxx.xxx.xxx
!
line 33 48
session-timeout 10
modem InOut
modem autoconfigure discovery
transport input all
autoselect during-login
autoselect ppp
stopbits 1
flowcontrol hardware
mehialdst
یک شنبه 24 مهر 1384, 15:26 عصر
سلام
از راهنمایی شما ممنون ولی این با اون تنظیمات خط لیز تداخل ایجاد نمیکنه؟
در ویندوز 2003 من Invalid Ip دادم توی رنج 192.168.1.1 تا 192.168.1.100
اگه ممکنه یخورده ریز تر توضیح بدین من با روتر زیاد کار نکردم
نحوه تنظیم و ...
ممنون
mehialdst
یک شنبه 24 مهر 1384, 15:31 عصر
این نرم افزار nttacplus نسخه کاملش رو میشه گیر آورد؟
اگه آره لطفا راهنمایی کنید
Identifier
یک شنبه 24 مهر 1384, 15:38 عصر
نه اصلا تداخلی اجاد نمیکنه چون اینا فقط مربوط به dial-up میشه
set ip next-hop 192.168.100.1
تو این قسمت باید IP نت سرور رو بنویسی
ip local pool barbod_pool 192.168.100.135 192.168.100.152
این آی پی ها هم باید هم رنج نت سرور باشه و جای دیگه در شبکه استفاده نشده باشن
tacacs-server host xxx.xxx.xxx.xxx
اینجا هم باید ای پی nttac رو بدی البته باید برا روتر هم تعریف کنی که کاربران رو از طریق nttac کنرل کن به شکل زیر
aaa new-model
aaa authentication login default group tacacs+ local
aaa authentication ppp default if-needed group tacacs+
local
aaa accounting nested
aaa accounting update newinfo
aaa accounting network default start-stop group
tacacs+
mehialdst
یک شنبه 24 مهر 1384, 15:42 عصر
اقا دستت درد نکنه اینارو تست کنم اگه مشکل داشتم بازم مزاحم شما میشم
shab550
دوشنبه 15 اسفند 1384, 13:24 عصر
من و ببخشید که اومدو میون بحث شما ولی دیدم سوال مورد بحث ، سوال من هم هست فقط با تفاوت در مدل روتر
shab550
دوشنبه 15 اسفند 1384, 13:28 عصر
من و ببخشید که اومدم میون بحث شما ولی دیدم سوال مورد بحث ، سوال من هم هست فقط با تفاوت در مدل روتر
shab550
دوشنبه 15 اسفند 1384, 13:46 عصر
روتر من 2610 هست .یکی قبل از من می خواسته اینجا تو سازمانمون ras راه بندازه با این روتر و nttacplus ولی کارش نصفه مونده و قراردادش هم تموم شده حالا من باید راه بندازم.زیاد دستورات روتر رو بلد نیستم .می خوام با پروتوکل radius این کارو بکنم .
شخص قبلی یه کار هایی کرده بوده این تنظیمات رو که میفستم انجام داده نمی دونم چه قدرش درسته اگه اشتباه هست منو راهنمایی میکنید؟
من با همین دستورات config شده روی روتر nttacplus رو نصب کردم و یکسری تنظیمات هم انجام دادم ولی نتیجه نگرفتم و وقتی تست می کردم که از بیرون وصل شم بعد از بوق وصل شدن در مرحلهverify username and password ، میگه که این username and password روی domain تعریف نشده error 691 و هر چه قدر هم که تنظیمات nttacplus رو عوض میکنم و username رو هم روی active directory تعریف میکنم و تب dialin اون رو هم allow میزنم باز هم همین error رو میده حالا نمی دونم ایراد از روتر هست یا nttac
دستورات اینا هستن :
Router#show startup-config
!
.
Aaa new model
!
Aaa authentication login locallogin local
Aaa authentication ppp default group radius local
Aaa authentication network default group radius local if-authenticated
Aaa accounting update newinfo
Aaa accounting network default start-stop group radius
Aaa session-id common
!
.
Router#show aaa servers
Radius: id 1, priority 1, host 172.30.130.3 , auth-port 1645,acct-port 1646
State: current dead,duration…
Dead:…
Authen: request 252,timeouts 252
…failure 63
Author:request 0 , …
Account: request 1344,timeout 1344…..failure 336
.
Omidvaram in dastoorat kafi bashe
(اینجا از راست به چپ دستورات اومده)
vBulletin® v4.2.5, Copyright ©2000-1404, Jelsoft Enterprises Ltd.