Привет,на ASR нужно сделать две VPDN группы с разными темплейтами, сетками.
Из вариантов нагуглил только поиграть с 90 атрибутом радиуса - Tunnel-Client-Auth-ID .
Типо, привязывать жестко к клиенту его, а на роутере в конфиге писать этот ID:
Vpdn-group 1st
terminate from hostname VPN1st
Vpdn-group 2nd
terminate from hostname VPN2nd
Где VPN1st VPN2nd как раз и есть Tunnel-Client-Auth-ID
Но у меня все равно все клиенты улетают в первый vpdn.. Прошу хелп, второй день уже гуглю))
Мой конфиг:
Код:
vpdn enable
vpdn multihop
vpdn redirect
vpdn-group L2TP
! Default L2TP VPDN group
accept-dialin
protocol l2tp
virtual-template 1
terminate-from hostname VPNACL
no l2tp tunnel authentication
vpdn-group L2TP_2
accept-dialin
protocol l2tp
virtual-template 2
terminate-from hostname VPN
no l2tp tunnel authentication
Мб есть другой способ?