locked
NPS radius envoie multiple tunnel L2TP RRS feed

  • Question

  • Bonjour,

    Dans le cadre d'un service AAA pour du tunneling L2TP, je désire (enfin mon cahier des charges m'impose)

    définir plusieurs tunnels possible (redondance ou load balancing)

     

    Les tickets de réponses d’authentification émis par les serveurs RADIUS doivent comporter

    Service-Type                = Framed-User
    Framed-Protocol           = PPP
    Tunnel-Type                = 1:L2TP
    Tunnel-Medium-Type    = 1:IP
    Tunnel-Preference        = 1:1
    Tunnel-Assignment-ID  = ″1:xxxxxxxxxx″
    Tunnel-Server-Endpoint = ″1:aaa.bbb.ccc.ddd″
    Tunnel-Client-Auth-ID   = ″1:zzzzzzzzzz″
    Tunnel-Password          = ″1:ppppppppp″

    et

    Tunnel-Type                = 2:L2TP
    Tunnel-Medium-Type    = 2:IP
    Tunnel-Preference        = 2:2
    Tunnel-Assignment-ID  = ″2:yyyyyyyyyy″
    Tunnel-Server-Endpoint = 2:eee.fff.ggg.hhh

    Le serveur NPS microsoft me permet-il de faire ca ? si oui, quel syntaxe pour les attributs ?

    De plus, ce qui me fait douter d'une possible syntaxe est le fait que pour l'attribut "Tunnel-Type",

    il s'agit d'une liste déroulante, et que je ne peux mettre deux fois l'attribut.

    Je ne trouve absolument rien là dessus avec le radius microsoft (d'autres implémentation de radius en offre la possibilité apparemment...).

     

    Sinon, la création d'un dictionnaire personnalisé pourrait-elle solutionner mon problème ?

     

    cordialement,

     

     

     

    vendredi 29 avril 2011 13:53

Toutes les réponses

  • Pour préciser ma question :

    dans le RFC 2868, section3.1 Tunnel-Type

    On a la description du format suivante :

     A summary of the Tunnel-Type Attribute format is shown below. The
      fields are transmitted from left to right.
    
      0          1          2          3
      0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
      +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
      |   Type   |  Length   |   Tag    |   Value
      +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
            Value (cont)    |
      +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

     

    Je desire donc mettre l'attribut Tunnel-Type avec la valeur Tag à 2

    Toujours suivant le RCF,

     Tag
       The Tag field is one octet in length and is intended to provide a
       means of grouping attributes in the same packet which refer to the
       same tunnel. Valid values for this field are 0x01 through 0x1F,
       inclusive. If the Tag field is unused, it MUST be zero (0x00).

    c'est bien ce que je veux.

     

    Comment je procède ?

     

    merci !


    vendredi 6 mai 2011 13:28