[FRnOG] [TECH] CIsco ASR dissociation peer L2TP
Bonjour, j'ai un problème de configuration sur des Cisco ASR. Voici la partie de la configuration qui me pose problème. vpdn-group PEER1 accept-dialin protocol l2tp virtual-template 7 local name LNS1 no l2tp tunnel authentication ! vpdn-group PEER2 accept-dialin protocol l2tp virtual-template 11 local name router1 no l2tp tunnel authentication Lorsque les sessions L2TP montent pour le PEER2, elles utilisent les paramètres du vpdn-group PEER1. Le virtual-template et l'interface attachée à celui-ci n'étant pas bon, le tunnel reste dans un état ou les sessions clientes ne montent pas. De plus le routeur me le dit : *% Warning, the vpdn groups PEER2 and PEER1 have the same accept-dial configuration* Je cherche un moyen de dissocier les PEER. Pour d'autre configuration j'utilise l'attribut *terminate-from hostname *ou *l2tp tunnel password*. Ces deux attributs nécessitent une configuration des deux côtés (Moi et le peer en face). J'ai pensé mettre des ACL sur l'interface de terminaison du tunnel L2TP, je n'ai pas encore testé. Y a t-il une solution pour dissocier les peer en local et faire en sorte que cela fonctionne ? Merci --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [MISC] RE: SG250-08HP - Retour d'une expérience cauchemardesque.
> Xavier Beaudouin a écrit : > Par exemple j'ai toujours en production chez moi un alimentation Astec > provenant d'un Goupil (je > laisse les plus jeune rechercher sur google...) donc ça doit faire plus de 26 > ans qu'elle marche et > me fait pas chier. Je pense même qu'elle tournera encore facilement 10 ou 15 > ans avant que je la range. Ça doit être un Goupil récent :P je me rappelle du Goupil 2, rouge, celui qui avait un modem avec coupleur acoustique. 40 ans en arrière, on avait ça au club Microtel. Ca pesait un âne mort, boitier métal comprenant le clavier. Il y avait des versions ou l'alim c'était à transfo, avant qu'ils ne mettent une alim à découpage. Les condos de l'époque, c'était de la taille d'une cannette de bière. > Donc c'est juste une question de design et de tolérance des composants... > Choisir trop juste fait que ça ne tiens longtemps. C'est fait pour que ça pète juste après la garantie :-( Michel. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Les âneries que les vendeurs nous racontent
> Et ensuite, le NAT va modifier la couche 7, virer l'IP du proxy pour mettre > son IP de brin, et torcher l'ensemble de la chaine. Ça c'est une périphrase (c) Audiard ! > Pour le reste de cet échange hautement constructif, il me semble que c'est > une question de philosophie plus que de technique +1 > L'éducation des enfants prouve qu'exempter constamment un individu des > conséquences de ses (in)actions est délétère pour ce dernier : le fait d'être > naturellement puni pour ce qu'il a fait permet à chacun de prendre conscience > (et de prendre au sérieux) le sujet, et d'y être donc attentif -- Be Seeing You Number Six --- Liste de diffusion du FRnOG http://www.frnog.org/