BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 27 апр 2024, 23:37

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: NAS адрес
СообщениеДобавлено: 25 авг 2011, 18:03 
Не в сети

Зарегистрирован: 25 авг 2011, 15:03
Сообщения: 13
Карма: 0
Добрый день. Все присматриваюсь к теме как у вас работает ISG + Opt 82
http://wiki.bgbilling.ru/index.php/Cisco_ISG_c_авторизацией_по_порту_коммутатора
Собрал у себя стендик, настроил как вы предлагаете, и наткнулся на следующее. У вас в описании ISG с сервером биллинга находяться в сети 94.125.95.112/28, соответственно без принудительного объявления на циске ip radius source-interface, пакеты от NAS с запросами авторизации/аккаунтинга в биллинг должны прилетать с адреса: 94.125.95.117, тем не менее ISG заведена в биллинге с адресом клиентского интерфейса 109.233.170.1.
Собрал у себя по такой же схеме, (адреса конечно разные) и получил: RadiusListenerWorker - NAS not found for packet: Packet type: Access-Request, что вполне логично, адрес NAS сервера не такой же как у клиентов. Исправил на правильный, нажал кнопочку "Перечитать конфигурацию на серверах", Access-Request прошел, но! Теперь DHCP сервер не понял что выдавать клиентам, DhcpListenerWorker - Device not found for address, ибо DHCP запрос приходит как раз с адресом интефейса в сторону клиентов. Подивился, исправил обратно, что адрес NAS в биллинге опять адрес интерфейса в сеть клиентов, опять нажал кнопочку "Перечитать конфигурацию на серверах", и все почти заработало, аксес реквест прошел, по дхцп адрес выдался. Другими словами вернулся к тому же с чего начинали, но со странными шаманскими действиями.
Решил проверить. Остановил процесс InetAceess, запустил, опять таже петрушка. Изначально не проходит Access-Request, неизвестен адрес NAS. Меняем, жмем кнопку, Acess-Request прошел. Теперь dhcp не понимает что это за сервер, меняем адрес, жмем кнопку, все работает.
На вполне конечно логичный вопрос почему бы мне не использовать ip radius source-interface с адресом интерфейса в сторону клиентов могу ответить - я хочу иметь несколько интерфейсов в разные клиентские вланы.
Подскажите, может я чего не понимаю...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: NAS адрес
СообщениеДобавлено: 25 авг 2011, 22:15 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: 19 дек 2006, 21:04
Сообщения: 5970
Карма: 256
Да, такая бага-фича получилась - при изменении адреса и последующего перечитывания старый адрес сохраняется...

Т.е. просто нужна возможность прописать два адреса?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: NAS адрес
СообщениеДобавлено: 26 авг 2011, 15:07 
Не в сети

Зарегистрирован: 25 авг 2011, 15:03
Сообщения: 13
Карма: 0
Ну как мне кажеться вам изменять фактически почти ничего не нужно.
http://wiki.bgbilling.ru/images/1/11/Ci ... ce_isg.png, тут у вас все есть и все логично. NAS это поле Хост/Порт, а вылавливать какие адреса выдавать по DHCP из описания dhcp.net.option.<network>:<netmask>.<something>=<something>, сеть формально объявлена, клиенту выдать адрес из требуемой сети, адрес сети вычисляется из DHCP запроса.
Хотя я возможно заблуждаюсь, и у вас в принципе разрушается вся логика если я одним насом хочу приземлить несколько вланов с клиентами.
Скажите как вы видите мое видение ситуации:
один NAS с несколькими вланами, и разными сетями соответсвенно, (вопрос: поймет ли биллинг если я задам в конфигурации устройства несколько сетей?) радиус авторизовал пользователя, но не радиусом назначается IP, а DHCP хелпером. Соответственно биллинг должен все это корректно обработать и выловить все нужные ему данные и для корректного обсчета пользователя и для продления lease, и для COA.
?
Или проще попробовать порезать циску на vrf с отдельным клиентским вланом в каждом и для каждого vrf создавать отдельное устройство?


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.684s | 24 Queries | GZIP : On ]