MK-AUTH Administrando outras RBs via SSTP

Prezados,

Aos mais experientes, gostaria de pedir um help.

Eis o meu cenário:

MATRIZ

Ballance saindo na ETH12 para o concentrador (192.168.10.1/30)
Concentrador recebendo ballance na ETH1 (192.168.10.2/30)
MK-AUTH na ETH2 (172.31.255.1)
SSTP Server (10.0.0.1)

Rota DST=10.0.0.2 GW=Túnel VPN

ping 10.0.0.2 = OK

Filial

Concentrador conectando na matriz via VPN/SSTP (10.0.0.2)
Rota DST=172.31.255.2 GW=Túnel VPN

ping 10.0.0.1 = ok
ping 172.31.255.2 = ok

Clientes PPPoE autenticando via Radius pela VPN perfeitamente.
Bloqueio o cliente no MK-AUTH (USANDO RADIUS POOL para PGCorte), mas o mesmo não é desconectado na filial. Quando a desconexão manual é realizada, o mesmo pega o IP do pool-pgcorte. Aparentemente funciona, mas não recebe a desconexão automaticamente e aparece o BAD RESQUEST no Radius Incoming.


Já testei um monte de coisas e revisei as configurações.
Poderiam dar idéias de soluções?

Grato desde já.

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Adicionei, mas não deu muito certo. Como deveriam ser as rotas nesse caso?

  • /radius set src-address=10.0.0.1 numbers=1

    Quando a RB tem vários IPs e várias rotas é necessário definir por qual delas as requisições RADIUS vão entrar e sair. E o IP de saída deve ser o mesmo que é cadastrado no MK-AUTH.

This reply was deleted.