Alexmax писал(а):
!
aaa group server radius client_rad
server 192.168.1.11 auth-port 1645 acct-port 1646
!
...
interface Virtual-Template 1
ppp authentication pap chap ms-chap-v2 ms-chap client_AAA
...
!
radius-server attribute list 31
!
radius-server host 192.168.1.11 auth-port 1645 acct-port 1646 key 7 110416071E1E071E052E22313B
вот эту конструкцию я бы предложил Вам переделать на вот такую:
Код:
aaa group server radius client_rad
server-private 192.168.1.11 auth-port 1645 acct-port 1646 key 7 110416071E1E071E052E22313B
ip radius source-interface имя_интерфейса
...
interface Virtual-Template 1
ppp authentication pap chap ms-chap ms-chap-v2 callin client_AAA
если IOS знает про server-private
Alexmax писал(а):
vpdn-group 1
! Default L2TP VPDN group
! Default PPTP VPDN group
accept-dialin
protocol any
м.б. все же
Код:
vpdn-group 1
accept-dialin
protocol pptp
virtual-template 1
раз у Вас РРТР ...
Alexmax писал(а):
interface Virtual-Template1
ip mtu 1492
РРТР и MTU = 1492 ??? сэр, Вы или фантазер^W оптимист или что-то спутали ... MTU = 1492 подойдет только для РРРоЕ! уберите все свои
Код:
vpdn-group 1
...
lcp renegotiation always
ip pmtu
ip mtu adjust
!
interface Virtual-Template 1
...
ip mtu 1492
ip tcp adjust-mss 1420
не мучьте кота, у него и так все прекрасно с определением и MTU и MSS и тюнить надо только в очень редких ситуациях ...
кстати, раз у Вас РРТР и если линк не устанавливается, то порой помогает следующая конструкция:
Код:
interface Virtual-Template 1
autodetect encapsulation ppp
примите к сведению, может помочь

проверено годами организации РРТР доступа
алсо, не ясен вопрос откуда это:
Код:
interface GigabitEthernet0/0.100
...
pppoe enable group 1
так у Вас РРТР или еще и РРРоЕ есть?
вернемся к нашим баранам, а именно:
Alexmax писал(а):
Но проблема в том , что тот же Asus и некоторые D-link более старых версий ( конкретно модели не помню )все нормально получают.
...
!
interface Virtual-Template 1
ip unnumbered GigabitEthernet0/0.15
ip access-group Flood_List in
ip mtu 1492
ip tcp adjust-mss 1420
ip policy route-map clear-df
peer default ip address pool pppoe2
ppp authentication pap chap ms-chap-v2 ms-chap client_AAA
ppp authorization client_AAA
ppp accounting client_AAA
!
ip local pool pppoe2 212.xxx.xxx.2 212.xxx.xxx.254
в общем то у Вас и не должны получать ... абсолютно любые устройства будут нормально получать адрес DNS сервера если Вы добавите в конфиг следующее:
Код:
interface Virtual-Template 1
...
ppp ipcp dns your.DNS1.ip.addr your.DNS2.ip.addr