Konfiguration eines PPPoE Client mit Benutzername und Passwort bei Cisco ASA

Cisco ASA 5505 Bootup Ausgabe

Um einen Zugriffspunkt einer ISP mithilfe eines PPPoE Clients anwählen zu können, muss mit dem vpdn Kommando eine Verbindung eingerichtet werden. Um das vpdn Kommando nutzen zu können, muss zuerst eine VPDN Gruppe eingerichtet werden. Anschließend wird der individuelle Benutzer und das Passwort eingegeben innerhalb dieser Gruppe.

Um einen PPPoE Benutzer mit Passwort einzurichten, muss folgendes eingeben werden:

Schritt 1: Definiere eine VPDN Gruppe, welche für eine PPPoE Verbindung verwendet werden soll:

mygateway(config)# vpdn group gruppen_name request dialout pppoe

In diesem Kommando ersetze gruppen_name mit einer Bezeichnung deiner Breitbandanbindung für diese Gruppe, wie zum Beispiel „pppoe-tcom“

Schritt 2: Normalerweise benötigt der ISP Zugangsdaten, um eine Verbindung herstellen zu können. Der ISP unterstützt nicht immer alle Authentifizierungsprotokolle. CHAP ist eine gängige Einstellung. Eine Auswahl des Authentifizierungsverfahren wird folgendermaßen durchgeführt:

mygateway(config)# vpdn group gruppen_name ppp authentication chap
mygateway(config)# vpdn group gruppen_name ppp authentication mschap
mygateway(config)# vpdn group gruppen_name ppp authentication pap

Verwende eine der Einstellung, die der ISP haben möchte. Ersetze wieder hier gruppen_name mit der Bezeichnung, die oben gewählt worden ist. Die Abkürzungen bedeuten folgendes:

CHAP — Challenge Handshake Authentication Protocol
MS-CHAP — Microsoft Challenge Handshake Authentication Protocol
PAP — Password Authentication Protocol

Bei PAP wird das Passwort nicht verschlüsselt übertragen. Das Verfahren sollte, wenn es nicht nötig sein sollte, nicht verwendet werden.

Schritt 3: Füge zu der VPDN Gruppe, die vorher definiert wurde entsprechend den Benutzernamen hinzu. Der Benutzername wird vom ISP dem Kunden zugeliefert.

mygateway(config)# vpdn group gruppen_name localname benutzername

Ersetze gruppen_name mit der Bezeichnung von oben und natürlich benutzername mit dem Benutzernamen deines ISP Kontos.

Schritt 4: Erzeuge einen Benutzernamen und ein Passwort Paar für die PPPoE Verbindung indem du folgendes Kommando verwendest:

mygateway(config)# vpdn username Benutzername password Passwort [store-local]

Ersetze auch hier den benutzernamen mit dem Benutzernamen deines ISP Kontos und das dazugehörige Passwort.

Die Option store-local speichert den Benutzernamen und das Passwort in einem speziellen Bereich des NVRAM des Gerätes. Falls ein Update die Konfiguration des Systems löscht, so kann die Appliance die Zugangsdaten vom NVRAM lesen, um sich bei dem Concentrator anzumelden.

Erst jetzt ist es möglich PPPoE auf dem gerät überhaupt zu aktivieren.

Aktivieren von PPPoE bei Cisco ASA