I think in victors vpdn configuration do not contain &nbsp;authen-before forward command.<div>Also I think this command doesnt make sense to solve the victors issue.<br><br><div class="gmail_quote">On Sat, Jan 24, 2009 at 6:22 PM, Wayne Lee <span dir="ltr">&lt;<a href="mailto:linkconnect@googlemail.com">linkconnect@googlemail.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">Hi Victor<br>
<br>
We see the same thing here, I believe it&#39;s because of the<br>
authen-before forward in the vpdn config but I&#39;m unable to test<br>
removing it at the moment as the lab is busy<br>
<br>
<br>
I&#39;m interested in a solution for this also.<br>
<br>
<br>
<br>
<br>
Wayne<br>
<br>
On Sat, Jan 24, 2009 at 8:59 AM, Victor Lyapunov<br>
&lt;<a href="mailto:victor.lyapunov@gmail.com">victor.lyapunov@gmail.com</a>&gt; wrote:<br>
&gt; Hello all<br>
&gt;<br>
&gt; I am trying to perform some tests where a Cisco router takes up the<br>
&gt; role of a LAC, forwarding PPP calls<br>
&gt; to the appropriate LNS according to the domain name provided by the user.<br>
&gt; At the same time this LAC must be able to localy terminate PPP<br>
&gt; sessions offering internet services to<br>
&gt; subscribers. I have used a fairly simple config like the<br>
&gt;<br>
&gt; aaa group server radius SUBS<br>
&gt; &nbsp;server a.b.c.d auth-port 1812 acct-port 1813<br>
&gt; &nbsp;throttle accounting 150<br>
&gt; &nbsp;load-balance method least-outstanding<br>
&gt; !<br>
&gt; aaa authentication ppp SUBS group SUBS<br>
&gt; aaa authorization network SUBS<br>
&gt; aaa accounting network SUBS<br>
&gt; &nbsp;action-type start-stop<br>
&gt; aaa accounting network default none<br>
&gt;<br>
&gt; vpdn-group &lt;l2tp-domain&gt;<br>
&gt; &nbsp;request-dialin<br>
&gt; &nbsp;protocol l2tp<br>
&gt; &nbsp;domain &lt;l2tp-domain&gt;<br>
&gt; &nbsp;initiate-to ip x.x.x.x<br>
&gt; &nbsp;source-ip y.y.y.y<br>
&gt; &nbsp;local name LAC<br>
&gt; &nbsp;l2tp tunnel password 0 cisco<br>
&gt;<br>
&gt; bba-group pppoe PPPOE<br>
&gt; &nbsp;virtual-template 10<br>
&gt;<br>
&gt; interface Virtual-Template10<br>
&gt; &nbsp;ip unnumbered Loopback0<br>
&gt; &nbsp;peer default ip address pool PPP_POOL_1<br>
&gt; &nbsp;ppp authentication pap SUBS<br>
&gt; &nbsp;ppp authorization SUBS<br>
&gt; &nbsp;ppp accounting SUBS<br>
&gt;<br>
&gt;<br>
&gt; The problem is that for the users that are localy terminated we need<br>
&gt; radius accounting. On the other hand<br>
&gt; no accounting is required for the L2TP forwarded users. Still the<br>
&gt; router generated accounting Start / Stop<br>
&gt; messages for these VPDN users creating extra load for the radius server.<br>
&gt;<br>
&gt; Is there a way to differentiate the accounting between VPDN and localy<br>
&gt; terminated subscribers? Specificaly disable<br>
&gt; accounting for L2TP fordwarded users and at the same time use radius<br>
&gt; accounting for localy terminated subscribers.<br>
&gt;<br>
&gt; Any help is welcomed<br>
&gt; _______________________________________________<br>
&gt; cisco-nsp mailing list &nbsp;<a href="mailto:cisco-nsp@puck.nether.net">cisco-nsp@puck.nether.net</a><br>
&gt; <a href="https://puck.nether.net/mailman/listinfo/cisco-nsp" target="_blank">https://puck.nether.net/mailman/listinfo/cisco-nsp</a><br>
&gt; archive at <a href="http://puck.nether.net/pipermail/cisco-nsp/" target="_blank">http://puck.nether.net/pipermail/cisco-nsp/</a><br>
&gt;<br>
_______________________________________________<br>
cisco-bba mailing list<br>
<a href="mailto:cisco-bba@puck.nether.net">cisco-bba@puck.nether.net</a><br>
<a href="https://puck.nether.net/mailman/listinfo/cisco-bba" target="_blank">https://puck.nether.net/mailman/listinfo/cisco-bba</a><br>
</blockquote></div><br></div>