В деталях вопрос в следующем: на микротике поднят pptp-server, пользователи авторизуются через радиус. Теперь возникла необходимость что бы определенные пользователи авторизовывались на другом радиус-сервере и получали адреса из другого пула. С авторизацией разобрался, а вот как выдать нужный ip - нет. Подскажите в какую сторону рыть.
UPD.:
Нарыл в NPS атрибут Framed-Pool(string) передаётся имя ip pool из которого клиету будет выдаваться ip? который соответствует реквизиту remote-address из ppp profiles. Осталось только найти атрибут который будет выдавать адрес, который local-address из ppp profiles.
itigul: хм, может стоит попробовать использовать в PPP-профиле вкладку Scripts и поле on-up? wiki.mikrotik.com/wiki/Manual:PPP_AAA
там есть переменные, которые помогут различить пользователя и указать для него нужные значения
это только догадка, на практике не использовал, могу ошибаться в правильности направления мыслей
• Framed-IP-Address
- IP address given to client. If address belongs to 127.0.0.0/8 or
224.0.0.0/3 networks, IP pool is used from the default profile to allocate client IP address. If
Framed-IP-Address is specified, Framed-Pool is ignored
• Framed-IP-Netmask
- client netmask. PPPs - if specified, a route will be created to the
network Framed-IP-Address belongs to via the Framed-IP-Address gateway; HotSpot - ignored
by HotSpot
• Framed-Pool
- IP pool name (on the router) from which to get IP address for the client. If
Framed-IP-Address is specified, this attribute is ignored
Я это уже видел,спасибо, но дело в том что в windows 2008 r2 В NPS нет такого атрибута как Framed-IP-Address, Framed-IP-Netmask этот есть. В логах Микротика атрибет Framed-IP-Address появляется, но уже после того как установлено соединение и адрес из пула выделен.