forum.bitel.ru
http://forum.bitel.ru/

Вопрос по SE100 и nondhcp
http://forum.bitel.ru/viewtopic.php?f=44&t=10805
Страница 1 из 1

Автор:  dm777 [ 18 авг 2015, 16:09 ]
Заголовок сообщения:  Вопрос по SE100 и nondhcp

Пробуем настроить данную схему L3 + nondhcp

столкнулись с такой проблемой:
Код:
08-18/12:08:58  INFO [rdsLstnr-p-8-t-7] InetRadiusProcessor - REQUEST_AFTER_PREPROCESS:
Packet type: Access-Request
Identifier: 12
Authenticator: {BF DD 2B 4F BB F3 5F DA C2 24 BA 74 1D 44 0E 5D}
Attributes:
  NAS-Identifier=Redback-SE
  User-Name=10.27.1.1
  User-Password=�r�Pˊ�^N���F�oQ�
  NAS-IP-Address=172.16.0.1
  NAS-Port=570426344
  Service-Type=5
  NAS-Port-Id=2/2 vlan-id 1000 clips 136267
  NAS-Port-Type=5
  OS-Version=12.1.1.5
  Platform-Type=4
  Medium-Type=11
  NAS-Real-Port=570426344

08-18/12:08:58  INFO [rdsLstnr-p-8-t-7] InetNas - Search by address=10.27.1.1
08-18/12:08:58  INFO [rdsLstnr-p-8-t-7] InetRadiusProcessor - [username=10.27.1.1] Login password error.
08-18/12:08:58  INFO [rdsLstnr-p-8-t-7] InetRadiusProcessor - Return code=2
08-18/12:08:58  INFO [rdsLstnr-p-8-t-7] InetRadiusProcessor - RESPONSE_BEFORE_POSTPROCESS:
Packet type: Access-Reject
Identifier: 12
Authenticator: {}
Attributes:
  Reply-Message=2

Process time auth: 3



Не подходит пароль
Login password error

Пароль на SE стандратный Redback

Абоненту устанавливаем так:

Код:
public class SELoginGenerator
   extends EventScriptBase<InetServChangingEvent>
   implements EventScript<InetServChangingEvent> {
   @Override
   public void onEvent( InetServChangingEvent e, Setup setup, ConnectionSet connectionSet )
      throws Exception
   {
      InetServ inetServ = e.getInetServ();
      int deviceId = inetServ.getDeviceId();
 
      InetDevice device = new InetDeviceDao( connectionSet.getConnection(), e.getModuleId() ).get( deviceId );
 
      // сервис SE с коммутатором
      if( inetServ.getTypeId() ==  1 )
      {
         int port = inetServ.getInterfaceId();
 
         //String userName = device.getIdentifier().toLowerCase() + ":" + String.format( "%1$02x", new Object[]{ port } );
 
         //inetServ.setLogin( userName );
         inetServ.setPassword( "Redback" );
      }
   }
}


Поиск в типе SE
radius.servSearchMode=7

в сервисе
serv.search.address=1

на SE100 то, что касается радиуса
Код:
aaa authentication administrator local 
 aaa authentication administrator maximum sessions 1
 aaa authentication subscriber radius 
 aaa accounting subscriber radius
 aaa accounting reauthorization subscriber radius
 aaa update subscriber 10
 aaa hint ip-address
 radius accounting server 10.100.100.1 encrypted-key F9BFC75FC9F3F8AD
 radius coa server 10.100.100.1 encrypted-key F9BFC75FC9F3F8AD port 3799
!
 radius server 10.100.100.1 encrypted-key F9BFC75FC9F3F8AD
 radius max-retries 5
 radius timeout 30
 radius attribute nas-ip-address interface loop0
 radius attribute nas-port format session-info
 radius attribute nas-identifier Redback-SE


Подскажите где искать причину

Автор:  Amir [ 18 авг 2015, 16:36 ]
Заголовок сообщения:  Re: Вопрос по SE100 и nondhcp

Может быть secret не совпадает?
В любом случае, лучше просто отключить проверку пароля для SE - в конфигурации устройства указать:
radius.password.verification=0

Автор:  dm777 [ 18 авг 2015, 16:44 ]
Заголовок сообщения:  Re: Вопрос по SE100 и nondhcp

Amir писал(а):
Может быть secret не совпадает?
В любом случае, лучше просто отключить проверку пароля для SE - в конфигурации устройства указать:
radius.password.verification=0


Мерси ... помогло ... как говориться а слона то я и не заметил

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/