forum.bitel.ru
http://forum.bitel.ru/

CoA на ASR 1002 (CRM)
http://forum.bitel.ru/viewtopic.php?f=5&t=12007
Страница 1 из 1

Автор:  unixod [ 11 окт 2016, 18:52 ]
Заголовок сообщения:  CoA на ASR 1002

Добрый день.

Имеем

Код:
Сервер: вер. 6.0 сборка 1872 от 10.12.2015 18:39:39
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.6.0_26

  dialup вер. 6.0 сборка 408 от 13.02.2015 20:00:06



В биллинг заведен ASR1002 как NAS для PPPoE сессий

Код:
nas.port_time.default.*=953
nas.port_traffic.default.*=954:RADIN;955:RADOUT

nas.inspector.class=bitel.billing.server.processor.PoDNASConnectionInspector

nas.inspector.radius.port=1700
nas.inspector.radius.attributes=Acct-Session-Id

nas.inspector.coa.timeout=5
nas.inspector.coa.retries=2
nas.inspector.coa.threads=4

coa.log=1

attrset.501.title=ASR_1M
attrset.501.attributes=Cisco-SSG-Service-Info=QU;;1000000;;128000;;D;;1000000;;128000

attrset.502.title=ASR_8M
attrset.502.attributes=Cisco-SSG-Service-Info=QU;;8000000;;128000;;D;;8000000;;128000


Тестирую CoA на тарифе

Вложение:
2016-10-11.png
2016-10-11.png [ 18.14 КБ | Просмотров: 7223 ]



Когда трафик переваливает за указанный объем, после прихода Update пакета, биллинг посылает CoA на кошку, кошка применяет новые скорости, но ругается

Цитата:
Oct 11 14:49:33.741: COA: X.X.X.X request queued
Oct 11 14:49:33.741: RADIUS: authenticator 08 65 C1 31 00 B9 D7 A8 - 86 77 82 E6 8E D8 2B D9
Oct 11 14:49:33.741: RADIUS: Acct-Session-Id [44] 24 "0/0/0/995.996_000000EE"
Oct 11 14:49:33.741: RADIUS: Vendor, Cisco [26] 42
Oct 11 14:49:33.741: RADIUS: ssg-service-info [251] 36 "QU;1000000;128000;D;1000000;128000"
Oct 11 14:49:33.741: COA: Message Authenticator missing or failed decode

Oct 11 14:49:33.741: ++++++ CoA Attribute List ++++++
Oct 11 14:49:33.741: 434A6668 0 00000001 session-id(408) 4 238(EE)
Oct 11 14:49:33.741: 434A6998 0 00000089 ssg-service-info(489) 34 QU;1000000;128000;D;1000000;128000
Oct 11 14:49:33.741:
Oct 11 14:49:33.744: ++++++ Received CoA response Attribute List ++++++
Oct 11 14:49:33.744: 434A6668 0 00000001 session-id(408) 4 238(EE)
Oct 11 14:49:33.744: 434A669C 0 00000081 ssg-account-info(488) 19 $IVirtual-Access2.1


Что это за ошибка? Как её пофиксить?

Спасибо.

Автор:  vkulakov [ 11 окт 2016, 20:32 ]
Заголовок сообщения:  Re: CoA на ASR 1002

Попробуйте в настройках ASR такое:
Код:
aaa server radius dynamic-author
 client 10.0.0.1 server-key 7 123456789
 auth-type any

Особое внимание обратите на auth-type any. Остальные параметры на своё усмотрение.

Автор:  unixod [ 12 окт 2016, 13:07 ]
Заголовок сообщения:  Re: CoA на ASR 1002

vkulakov писал(а):
Попробуйте в настройках ASR такое:
Код:
aaa server radius dynamic-author
 client 10.0.0.1 server-key 7 123456789
 auth-type any

Особое внимание обратите на auth-type any. Остальные параметры на своё усмотрение.


Вот такой конфиг

Код:
aaa server radius dynamic-author
 client IP
 server-key KEY
 auth-type any

Автор:  unixod [ 12 окт 2016, 14:51 ]
Заголовок сообщения:  Re: CoA на ASR 1002

А биллинг и не посылает вовсе Message Authenticator

Код:
RADIUS Protocol
    Code: CoA-Request (43)
    Packet identifier: 0x8 (8)
    Length: 86
    Authenticator: d2262ca595e4bf194a27bed8135eb4a4
    [The response to this request is in frame 8]
    Attribute Value Pairs
        AVP: l=24 t=Acct-Session-Id(44): 0/0/0/995.996_000000F8
            AVP Type: 44
            AVP Length: 24
            Acct-Session-Id: 0/0/0/995.996_000000F8
        AVP: l=42 t=Vendor-Specific(26) v=ciscoSystems(9)
            AVP Type: 26
            AVP Length: 42
            VSA: l=36 t=Cisco-Service-Info(251): QU;1000000;128000;D;1000000;128000
                Cisco-Service-Info: QU;1000000;128000;D;1000000;128000

Автор:  vkulakov [ 12 окт 2016, 16:03 ]
Заголовок сообщения:  Re: CoA на ASR 1002

Вы смотрите лучше в логах биллинга на пакеты, которые биллинг отправляет. Не забудьте secret проверить, чтобы везде одинаковый был.

Автор:  unixod [ 12 окт 2016, 17:20 ]
Заголовок сообщения:  Re: CoA на ASR 1002

vkulakov писал(а):
Вы смотрите лучше в логах биллинга на пакеты, которые биллинг отправляет. Не забудьте secret проверить, чтобы везде одинаковый был.

Я снимаю tcpdump с сервера радиуса.


В общем варианты

Код:
nas.inspector.radius.attributes=Acct-Session-Id
nas.inspector.coa.fixed.attributes=Message-Authenticator


и

Код:
nas.inspector.radius.attributes=Acct-Session-Id;Message-Authenticator


не работают. Message-Authenticator все равно не вычисляется и не отсылается.

Так и должно быть? Это верное поведение?

Автор:  unixod [ 14 окт 2016, 11:58 ]
Заголовок сообщения:  Re: CoA на ASR 1002

Уважаемые разработчики, вы не могли бы прокомментировать вопрос?

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/