[FRnOG] [TECH] CIsco ASR dissociation peer L2TP

2021-02-10 Par sujet Kevin Thiou
Bonjour,

j'ai un problème de configuration sur des Cisco ASR.

Voici la partie de la configuration qui me pose problème.

vpdn-group PEER1
 accept-dialin
  protocol l2tp
  virtual-template 7
 local name LNS1
 no l2tp tunnel authentication
!
vpdn-group PEER2
 accept-dialin
  protocol l2tp
  virtual-template 11
 local name router1
 no l2tp tunnel authentication

Lorsque les sessions L2TP montent pour le PEER2, elles utilisent les
paramètres du vpdn-group PEER1. Le virtual-template et l'interface attachée
à celui-ci n'étant pas bon, le tunnel reste dans un  état ou les sessions
clientes ne montent pas.

De plus le routeur me le dit :

*% Warning, the vpdn groups PEER2 and PEER1 have the same accept-dial
configuration*

Je cherche un moyen de dissocier les PEER. Pour d'autre configuration
j'utilise l'attribut *terminate-from hostname *ou *l2tp tunnel password*.
Ces deux attributs nécessitent une configuration des deux côtés (Moi et le
peer en face).

J'ai pensé mettre des ACL sur l'interface de terminaison du tunnel L2TP, je
n'ai pas encore testé.

Y a t-il une solution pour dissocier les peer en local et faire en sorte
que cela fonctionne ?

Merci

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] RE: SG250-08HP - Retour d'une expérience cauchemardesque.

2021-02-10 Par sujet Michel Py
> Xavier Beaudouin a écrit :
> Par exemple j'ai toujours en production chez moi un alimentation Astec 
> provenant d'un Goupil (je
> laisse les plus jeune rechercher sur google...) donc ça doit faire plus de 26 
> ans qu'elle marche et
> me fait pas chier. Je pense même qu'elle tournera encore facilement 10 ou 15 
> ans avant que je la range.

Ça doit être un Goupil récent :P je me rappelle du Goupil 2, rouge, celui qui 
avait un modem avec coupleur acoustique. 40 ans en arrière, on avait ça au club 
Microtel. Ca pesait un âne mort, boitier métal comprenant le clavier. Il y 
avait des versions ou l'alim c'était à transfo, avant qu'ils ne mettent une 
alim à découpage. Les condos de l'époque, c'était de la taille d'une cannette 
de bière.

> Donc c'est juste une question de design et de tolérance des composants...
> Choisir trop juste fait que ça ne tiens longtemps.

C'est fait pour que ça pète juste après la garantie :-(

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Les âneries que les vendeurs nous racontent

2021-02-10 Par sujet Stéphane Rivière


> Et ensuite, le NAT va modifier la couche 7, virer l'IP du proxy pour mettre 
> son IP de brin, et torcher l'ensemble de la chaine.

Ça c'est une périphrase (c) Audiard !

> Pour le reste de cet échange hautement constructif, il me semble que c'est 
> une question de philosophie plus que de technique

+1

> L'éducation des enfants prouve qu'exempter constamment un individu des 
> conséquences de ses (in)actions est délétère pour ce dernier : le fait d'être 
> naturellement puni pour ce qu'il a fait permet à chacun de prendre conscience 
> (et de prendre au sérieux) le sujet, et d'y être donc attentif



-- 
Be Seeing You
Number Six


---
Liste de diffusion du FRnOG
http://www.frnog.org/