BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 27 апр 2024, 22:27

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: шлюз у клиента
СообщениеДобавлено: 24 мар 2007, 19:07 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
Здравствуйте!
По какой причине у клиента диалапа шлюзом устанавливается не пул а айпи самого клиента?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 25 мар 2007, 23:19 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Не хватает информации. Какой шлюз? Кто раздает адреса? RADIUS или сам шлюз? Желательно пример сессии с логами RADIUS.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26 мар 2007, 00:19 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
Версия 4.1
NAS - UsrNetserver
айпи выдает радиус, всё работало до того как я полез в конфиги
а вот чо сделал - не знаю :( причем полез в конфиги насов
чо я сломал?
раньше шлюзом у клиента был айпи наса, теперь айпи самого клиента, соотвественно инета нету :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26 мар 2007, 18:55 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
помогите :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26 мар 2007, 19:01 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Ну выложите текущую конфигурацию NAS а.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 27 мар 2007, 14:33 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
Конфигурация модуля:

Код:
#вендоры - производители оборудования и их коды
vendors=429=USR;2021=Unix PPP;
min.password.length=5
max.password.length=20
#требование чтобы в пароле были только цифры
#passw.content=onlydigit
#сколько лет отображать в просмотре сессий через web
showyears=5
#XSL для печати и отправки на почту сессий
xslt.1=dialup_login_sessions.xsl
reportTitle.1=Отчет по сессиям DialUp
#XSL для печати и отправки на почту наработки по логинам
xslt.2=dialup_login_amount.xsl
reportTitle.2=Отчет по наработке на логины DialUp#
#в просмотре сессий в клиенте кол-во выводимых на странице сессий
show.sessions.on.page=25
#пункты WEB - меню
web.menuItem1=Просмотр сессий DialUp
web.menuItem2=Наработка по логинам DialUp
web.menuItem3=Cмена пароля на логины DialUp
#граница некарточных логинов
top.nocard.login=10000
#адрес и порт управления RADIUS сервера для возможности завершения сессий в мониторе модуля
radius.manage=127.0.0.1:1899
############### опции RADIUS сервера #######################
#код модуля "карточки", 0 - модуль "карточки" не используется
card.module.id=2
#интервал, с которым запускается проверяльщик
killer.sleep=10
#время в сек., через которое происходит пересчет
update.time=60
#время в сек., через которое проверяется необходимость пересчета
run.sleep=3
#глобальный пул адресов
pools.global=10.0.1.1-10.0.1.255
#для DialUP - режим работы
#1- режим UPDATE - пересчет во время прохождения UPDATE  пакетов
#2 - режим CHECKER - пересчет по таймеру, UPDATE пакеты используются для получения
#информации о трафике
dialup.workmode=2
#параметры отсылальщика ошибок
mailer.period=1800
mailer.to=???
#разрешение пользователям без определенной группы REALM ов использовать группу default
realmgr.default=default
realm.default=Acct-Interim-Interval=60
#Атрибуты радиуса доступные в списке атрибутов в редактировании логина
radius.attributes=Service-Type;Framed-Protocol;Framed-IP-Address;Framed-IP-Netmask;Framed-Routing;Filter-Id;Framed-MTU;Framed-Compression;Login-IP-Host;Login-Service;Login-TCP-Port;Old-Password;Reply-Message;Callback-Number;Callback-Id;Expiration;Framed-Route;Framed-IPX-Network;State;Class;Session-Timeout;Idle-Timeout;Termination-Action;NAS-Identifier;Proxy-State;Framed-Pool
#Наборы атрибутов, доступные при редактировании логина
#attrset.1.title=
#attrset.1.attributes=


Конфигурация NAS-a:

Код:
#телефоны по портам, * - все порты
nas.port_phone.*=21188
#интервал между посылками на вышибание клиента
nas.inspector.sleep_time=60
#SNMP порт и пароль
nas.inspector.snmp.port=161
nas.inspector.snmp.community=password
nas.inspector.snmp.kill.max_messages=3 
#числовые коды услуг времени, трафика входящего и исходящего
nas.port_time.default.*=1
nas.port_traffic.default.*=XXX
#разрешение активировать все типы карточек на этом NASе
card.activate.service=0
#поддержка CallBack (1-включите)
callback.support=0
nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorType6
nas.inspector.snmp.check.oid=1.3.6.1.4.1.429.4.10.1.1.18
nas.inspector.snmp.kill.oid=1.3.6.1.4.1.429.4.10.13


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 27 мар 2007, 20:17 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
up


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 28 мар 2007, 10:52 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Вы не можете привести radius.log по какой-нибудь сессии? Интересует пакет AUTH и ответ на него.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 28 мар 2007, 16:11 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
INFO 28.03.2007 15:49:54 ACCOUNT:
Type=ACCOUNTING_REQUEST
Attributes:
Acct-Authentic=1
Acct-Delay-Time=0
NAS-IP-Address=10.0.0.50
Framed-IP-Address=10.0.1.86
Framed-IPX-Network=0
Acct-Status-Type=2
Service-Type=2
User-Name=qqqqq
Acct-Session-Time=36
Framed-Protocol=1
NAS-Port=5
Acct-Session-Id=qqqqq355695381

INFO 28.03.2007 15:49:54 RESPONSE:
Type=ACCOUNTING_RESPONSE
Attributes:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 28 мар 2007, 17:16 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Нет, там должен быть AUTH пакет, типа того:

Код:
INFO   28.03.2007 14:49:58   AUTH:
Type=AUTHENTICATION_REQUEST
Attributes:
        NAS-Identifier=drs6.ufanet.ru
        NAS-IP-Address=81.30.199.199
        CHAP-Challenge=»^hb±_ÙÁ.'Í<^Û!s\ÂÌÍm
        Service-Type=2
        User-Name=46201
        Calling-Station-Id=10.64.170.96 / (unknown) / (unknown)
        NAS-Port-Type=5
        CHAP-Password=^.^]ðÜûvX¶Â.ñ|.¬R
        Framed-Protocol=1
        NAS-Port=204

INFO   28.03.2007 14:49:58   RESPONSE:
Type=AUTHENTICATION_ACCEPT
Process time:41
Attributes:
        Framed-IP-Address=81.30.191.90
        Service-Type=2
        Framed-Protocol=1


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 28 мар 2007, 17:41 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
INFO 28.03.2007 17:25:32 AUTH:
Type=AUTHENTICATION_REQUEST
Attributes:
NAS-IP-Address=10.0.0.50
User-Name=qqqqq
CHAP-Password=б╗ц┼б═ц╡]|)б╠бёб≥цґfц⌠6j
Framed-Protocol=1
NAS-Port=3

INFO 28.03.2007 17:25:32 RESPONSE:
Type=AUTHENTICATION_ACCEPT
Process time:62
Attributes:
Framed-IP-Address=10.0.1.132
Service-Type=2
Acct-Interim-Interval=60
Framed-Protocol=1


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 28 мар 2007, 19:41 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
А на роботиксе настройки правились? Биллинг вроде в самом деле корректно все передает.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 28 мар 2007, 21:03 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
Ок, сегодня всё перепроверю.
Ещё вопросик: настроил впн-сервер, но глюк с подключением, в логах радиуса видно что подключение разрешено, а соединение обламывается, говорит что доступ запрещен :( В чем может быть проблема ?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 28 мар 2007, 22:26 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Боюсь это опять на VPN сервере нужно смотреть. Ошибка не 691, если она - то это биллинг, иначе нужно настройки VPN сервера смотреть.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2007, 02:09 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
691 :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2007, 10:58 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Ну значит биллинг послал :) Посмотрите в модуле Монитор - Ошибки, какая там ошибка.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2007, 12:18 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
login password error
но пароль верный, чо делать?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2007, 12:48 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Возможно не совпадают RADIUS секреты прописанные на VPN сервере и указанные в настройке NAS а.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2007, 13:11 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
Решил эту проблему, дело было в разных айпишниках наса.
Теперь вот какая ошибка: 741 локальный компьютер не поддерживает требуемый тип шифрования :(

и есщё тупой вопрос: если я всё поставил по мануалу, то билинг будет считать трафик этого впн соединения?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2007, 14:10 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
L-ZiX писал(а):
Решил эту проблему, дело было в разных айпишниках наса.
Теперь вот какая ошибка: 741 локальный компьютер не поддерживает требуемый тип шифрования :(

и есщё тупой вопрос: если я всё поставил по мануалу, то билинг будет считать трафик этого впн соединения?

741 - это уже не биллинг, это настройки NAS а
по трафикам - если верно настроите, будет.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2007, 14:28 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
подскажите куда копать с эой ошибкой?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2007, 14:41 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: 19 дек 2006, 21:04
Сообщения: 5970
Карма: 256
Либо в насе настроить шифрование данных, либо в клиенте (для windows) в свойствах подключения - безопасность - убрать галочку Требуется шифрование данных (иначе отключаться)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2007, 19:00 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
Amir писал(а):
в клиенте (для windows) в свойствах подключения - безопасность - убрать галочку Требуется шифрование данных (иначе отключаться)

Если я это делаю - авторизация вобще не проходит, 691


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2007, 19:17 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: 19 дек 2006, 21:04
Сообщения: 5970
Карма: 256
Ну, если 691, то в Мониторе модуля dialup должна вывестись причина


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 30 мар 2007, 10:22 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
Не выводится :( нет причины


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 30 мар 2007, 10:45 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
А в radius.log что, авторизационный запрос?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 30 мар 2007, 19:41 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
а там пусто, хоть с галочкой, хоть без :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 31 мар 2007, 03:12 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
Вобщем всё перепроверил, логи теперь пишутся, в мониторе хоть с галкой хоть без пишет что пароль не подходит, хотя пароль верный.
Куда смотреть? В логах reject


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 02 апр 2007, 13:00 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: 19 дек 2006, 21:04
Сообщения: 5970
Карма: 256
Выложите пожалуйста radius.log с AUTH для него.
А в vpn сервере/клиенте проверка пароля PAP/CHAP/MS_CHAPv2/PEAP?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 03 апр 2007, 00:27 
Не в сети

Зарегистрирован: 07 фев 2007, 01:18
Сообщения: 84
Карма: 0
Чудеса:
С галочкой билинг пускает, в логах вот:
Код:
INFO   02.04.2007 23:25:48   AUTH:
Type=AUTHENTICATION_REQUEST
Attributes:
        NAS-IP-Address=10.0.0.254
        User-Name=qqqqq
        CHAP-Password=б╔б┤б╛ц╞ц│б╛_б╚ц▐б┬W zбб≥
        Framed-Protocol=1
        NAS-Port=3

INFO   02.04.2007 23:25:48   RESPONSE:
Type=AUTHENTICATION_ACCEPT
Process time:44
Attributes:
        Framed-IP-Address=10.0.0.177
        Service-Type=2
        Acct-Interim-Interval=60
        Framed-Protocol=1


Но выскакивает ошибка 741 :(

А вот без галочки:
Код:
INFO   03.04.2007 00:10:22   AUTH:
Type=AUTHENTICATION_REQUEST
Attributes:
        NAS-IP-Address=88.204.202.82
        Service-Type=2
        Calling-Station-Id=192.168.1.7
        User-Name=qqqqq
        CHAP-Password=бЁFsц 0Jб╗ц╘б├?ц²+ц┐Dб⌠ц│
        Framed-Protocol=1
        NAS-Port=0

INFO   03.04.2007 00:10:22   RESPONSE:
Type=AUTHENTICATION_REJECT
Process time:232
Attributes:

691 :(

Все остальные настройки по шифрованию строго по-умолчанию.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.311s | 78 Queries | GZIP : On ]