Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.3
Дерево команд: system.ppp-secrets.chap.NUM.server

Что это такое?

Это имя сервера.

Зачем это нужно?

Для аутентификации в ходе установления PPP-соединения.

Как это настроить?

Ввести имя сервера (т.е. устройства, которое требует аутентификации от удалённой стороны в данном соединении).

При аутентификации устройства NSG как клиента на удалённом сервере по CHAP:
Имя сервера, полученное в запросе CHAP, и имя клиента, указанное в настройках PPP (sent-username), должны совпадать с одной из записей в данном списке. Из этой записи будет выбран пароль для ответа.
При аутентификации удалённого клиента на устройстве NSG как на сервере по CHAP:
Имя сервера, указанное в настройках PPP (sent-username), должно совпадать с одной из записей в данном списке. Это имя посылается в запросе CHAP.
При аутентификации устройства NSG как клиента на удалённом сервере по PAP:
Имя сервера и имя клиента, указанные в настройках PPP (sent-username и options="remotename имя"), должны совпадать с одной из записей в данном списке. Имя и пароль из этой записи будут отправлены удалённой стороне.
При аутентификации удалённого клиента на устройстве NSG как на сервере по PAP:
Имя, присланное удалённым клиентом, должно совпадать с одним из имён клиентов, содержащихся в данном списке. В качестве имени сервера в этом случае используется sent-username (если задан).

В NSG Linux , если имя сервера не указано, то, по умолчанию, в файлы pap-secrets/chap-secrets в данной позиции подставляется звёздочка (*), т.е. разрешается работа данного клиента с данным паролем с любыми серверами.

Что делать, если это не работает?

  1. Проверить, что на клиенте и на сервере правильно указаны все 3 атрибута: имя клиента, имя сервера (если оно используется в данной реализации PPP; или *, если допускается любое имя) и пароль.
  2. Если процедура установления соединения обрывается на этапе IPCP — дополнительно к настройкам этого этапа, проверить, что адрес клиента соответствует указанным в списке ip-addresses.

© Network Systems Group 2015–2024 Отдел документации