客户采购我司ICG5000T为公网用户提供L2TP隧道,IMC作为L2TP用户认证服务器,代理商开局配置之后发现用户L2TP认证不成功,求助我司定位解决问题。
根据现场工程反馈情况查看IMC认证调试信息,通过调试信息看到IMC已经收到用户认证请求报文并回复认证成功报文,但没有jinyi:
根据IMC上调试信息,需要在设备上调试确认是否收到认证成功报文以及为何没有发送计费报文,设备上调试radius报文查看交互过程:
*Dec 11 13:48:52:999 2017 m2mxycqsh.vpdn.sn RADIUS/7/EVENT:
Received reply packet succuessfully.
*Dec 11 13:48:52:999 2017 m2mxycqsh.vpdn.sn RADIUS/7/EVENT:
Found request context, dstIP: 10.189.93.11, dstPort: 1812, VPN instance: --(public), socketFd: 92, pktID: 53.
*Dec 11 13:48:52:999 2017 m2mxycqsh.vpdn.sn RADIUS/7/ERROR:
Reply packet: Invalid packet authenticator.
*Dec 11 13:48:52:999 2017 m2mxycqsh.vpdn.sn RADIUS/7/ERROR:
The reply packet is invalid.
从调试信息中看到设备收到服务器回复的认证报文,在解析中发现报文存在问题,提示无效的认证信息,检查设备radius配置发现配置有认证字段,定位为设备和IMC配置radius秘钥不通造成。
修改IMC上radius秘钥解决。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作