BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 05 июл 2025, 05:12

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Модуль dialUP(VPN) Linux Ubuntu 7.10 Gutsy Gibbon...
СообщениеДобавлено: 02 дек 2008, 03:02 
Не в сети

Зарегистрирован: 02 дек 2008, 00:01
Сообщения: 9
Откуда: Podolsk-sity
Карма: 0
Ребята помогите.. не знаю, что и делать копаюсь 2 дня.. моудль прикрутился... все делал по мануалу... все вроде бы..
1. Поставил apt-get install ppp pptpd radiusclient1 snmpd

Все встало все паки появились.. BGRadius поставлен.. логи чистые все работает...

nano /etc/ppp/options

Код:
ipparam PoPToP
   lock
   mtu 1490
   mru 1490
   ms-dns 192.168.100.3 # ТУТ должен быть указан ваш DNS сервер
   ms-dns 192.168.100.1
   lcp-echo-interval 30
   lcp-echo-failure 5
   proxyarp
   auth
   -pap
   +chap
   ipcp-accept-local
   ipcp-accept-remote
   deflate 0
#   set radius /etc/radius.conf
   plugin radius.so



nano /etc/pptpd.conf

Код:

speed 115200
   option /etc/ppp/options
   pidfile /var/run/pptpd.pid
   debug
   localip 192.168.100.99
   remoteip 192.168.100.10-254


/usr/local/BGRadiusDialup/radius.properties


Код:

#���������-���������� ��������

processor.class=bitel.billing.server.processor.dialup.DialUpProcessor
#VPN
processor.mid=4

#порты авторизации и аккаунта
auth.port=1812
acct.port=1813
admin.port=1955
netflow.port=2001

#���������� ������������� ������� �����������, �������� � ��������� NetFlow
auth.thread.count=10
acct.thread.count=10
netflow.thread.count=10

#опции подключения к БД
db.driver=com.mysql.jdbc.Driver
db.url=jdbc:mysql://bd.kogerer.net/bgbilling?useUnicode=true&characterEncoding=Cp1251&zeroDateTimeBehavior=convertToNull&jdbcCompliantTruncation=false
db.user=bill
db.pswd=bgbilling
db.maxIdle=20
db.maxActive=300

#EAP авторизация (PEAP-MSCHAPv2 aka PEAPv0, поддерживается начиная с winxpSP1, win2000SP4
# используется в основном для авторизации по логину/паролю в защищенных Wi-Fi сетях )
auth.eap.enabled=0
#путь к серверному хранилищу ключей (.keystore)
#auth.keystore.file=
#протокол eap поддерживает пересылку сообщений (notification)
#однако windows-клиент при получении следующего пакета перестает показывать сообщение
#поэтому для показа сообщений необходима задержка в отсылке следующего пакета, но
#но она должна быть не больше примерно секунды, т.к клиент начинает слать повторные пакеты
#notifications посылаются в кодировке cp1251
#auth.eap.welcome=Добро пожаловать в интернет!!!
#посылать notifications об ошибках
#auth.eap.showerrors=1
#auth.eap.showmessagetime=900
#auth.eap.welcome=Добро пожаловать в интернет!!!


nano /usr/local/BGRadiusDialup/log/radius.log

Код:
  GNU nano 2.0.6                             File: /usr/local/BGRadiusDialup/log/radius.log

INFO   01.12.2008 19:52:14  Starting radius auth_port:1812  acct_port:1813 admin_port:1955
INFO   01.12.2008 19:52:14  Init processor
        class: bitel.billing.server.processor.dialup.DialUpProcessor
        mid: 4

INFO   01.12.2008 19:52:16  Starting PortListener port=1812|type=AUTH_LISTENER
INFO   01.12.2008 19:52:16  Starting PortListener port=1813|type=ACCOUNT_LISTENER
INFO   01.12.2008 19:52:16  Starting AdminPortListener on 1955



Лог out пуст говоря что крит ошибок нет.

А вот настройки конфигурации наса ...


Код:

nas.port_time.default.*=12
nas.port_traffic.default.*=11:RADIN;10:RADOUT
# код услуги "Время"
nas.inspector.class=bitel.billing.server.processor.EmptyNASConnectionInspector
nas.pools.kogererVPN=192.168.100.1-192.168.100.254
month.break=1
#разрешение активировать все типы карточек на этом NASе
card.activate.service=0
#поддержка CallBack (1-включите)
callback.support=0

#интервал между посылками на проверку либо сброс соедиенения
nas.inspector.sleep_time=60
#максимальное число попыток сброса соединения
nas.inspector.kill.max_messages=5

#SNMP порт и пароль (не нужны для PoD инспектора)
nas.inspector.snmp.port=161
nas.inspector.snmp.community=*

#Unix PPP
snmp.version=2
#возможные значения 2.4.2 и 2.4.3, для 2.4.4 указывается версия 2.4.3
pppd.version=2.4.3
nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorType2
nas.inspector.snmp.kill.oid=1.3.6.1.4.1.2021.255.1
nas.inspector.snmp.check.oid=1.3.6.1.4.1.2021.255

Сервер наса 192.168.100.2 секрет 12345

Номер модуля впн 6

Конфигурация модуля ВПН

Код:

realmgr.default=default

#вендоры - производители оборудования и их коды
vendors=9=Cisco;2011=Huawei;2021=Unix PPP;529=Lucent;6618=Quintum;529=Ascend;311=Microsoft;12341=MPD
#минимальная и максимальная длина пароля
password.length.min=5
password.length.max=10
#длина автоматически генерируемого пароля
password.length.auto=6
#допустимые в пароле символы
password.chars=1234567890
#сколько лет отображать в просмотре сессий через web
showyears=5
#XSL для печати и отправки на почту сессий
xslt.1=dialup_login_sessions.xsl
reportTitle.1=Отчет по сессиям DialUp
#XSL для печати и отправки на почту наработки по логинам
xslt.2=dialup_login_amount.xsl
reportTitle.2=Отчет по наработке на логины DialUp
#коды услуг, не затрагиваемых при перерасчете, например, если услуга используется для занесения наработки скриптом
#service.recalc.ignore=

#в просмотре сессий в на Web странице кол-во выводимых на странице сессий
show.sessions.on.page=25
#пункты Web - меню
web.menuItem1=Просмотр сессий DialUp
web.menuItem2=Наработка по логинам DialUp
web.menuItem3=Cмена пароля на логины DialUp
web.menuItem4=Учетные периоды
#граница некарточных логинов
top.nocard.login=10000
#адрес и порт управления RADIUS сервера для возможности завершения сессий в мониторе модуля
#адрес должен совпадать с адресом где стоит RADIUS сервер, порт с admin.port из radius.properties
radius.manage=192.168.100.2:1955

############### опции RADIUS сервера #######################
#1 - проверять наличие в договоре всех требуемых услуг при авторизации, иначе ошибка авторизации "Услуга запрещена"
check.service=0
#код модуля "карточки", 0 - модуль "карточки" не используется
card.module.id=0
#количество одновременных сессий, разрешенных карточным логинам
#card.login.session.count=1
#интервал, с которым запускается проверяльщик
killer.sleep=10
#время в сек., через которое происходит пересчет
update.time=60
#время в сек., через которое проверяется необходимость пересчета
run.sleep=3
#глобальный пул адресов
#pools.global=192.168.169.3-192.168.170.0;192.168.150.0
#для DialUP - режим работы
#1 - режим UPDATE - пересчет во время прохождения UPDATE  пакетов
#2 - режим CHECKER - пересчет по таймеру, UPDATE пакеты используются для получения
#информации о трафике
dialup.workmode=1
#для режима UPDATE - время после последнего UDPATE пакета, по истечении которого сессия считается неактивной
#(не учитывается в подсчете числа одновременных соединений)
max.update.timeout=120
#сколько максимально секунд соединение в статусе wait ждет Start пакета
max.wait.timeout=120
#параметры отсылальщика ошибок (в данной версии не используется)
#mailer.period=1800
#mailer.to=???
#разрешение пользователям без определенной группы REALM ов использовать группу default
realmgr.default=default
#частота отправки Update пакетов
realm.default=Acct-Interim-Interval=60
#Атрибуты радиуса доступные в списке атрибутов в редактировании логина
radius.attributes=Service-Type;Framed-Protocol;Framed-IP-Address;Framed-IP-Netmask;Framed-Routing;Filter-Id;Framed-MTU;Framed-Compression;Login-IP-Host;Login-Service;Login-TCP-Port;Old-Password;Reply-Message;Callback-Number;Callback-Id;Expiration;Framed-Route;Framed-IPX-Network;State;Class;Session-Timeout;Idle-Timeout;Termination-Action;NAS-Identifier;Proxy-State;Framed-Pool
#Наборы атрибутов, доступные при редактировании логина
#attrset.1.title=
#attrset.1.attributes=
#игнорировать длительность соединения в Acct-Session-Time атрибуте с NASа, вычислять самостоятельно
#ignore.acct.session.time=1

#параметры для логина
login.parameter.1.name=dialup.dns 
#символьное имя параметра, идентифицирует параметр
login.parameter.1.title=Тип ДНС
#название которое показываеться в редакторе
login.parameter.1.type=5
# тип параметра ( 1 - строка, 2 - булевое значение, 3 - целое, 4 - десятичное, 5 - перечисляемый список )
login.parameter.1.default=0
#значение по умолчанию (для типа 5 соответстует номеру перечисленного значения, нумерация начинаеться с 0)
login.parameter.1.listValue=Выключен;Цифровой логин;Логин входа
#только для 5 список возможных значений

pools.kogererVPN=192.168.100.1-192.168.100.255


Настройки radius.conf (создавал сам файл)

Код:
auth 192.168.100.2:1812 12345
acct 192.168.100.2:1813 12345


Настройки /etc/radiusclient/servers
Код:
# Make sure that this file is mode 600 (readable only to owner)!
#
#Server Name or Client/Server pair              Key
#----------------                               ---------------
#portmaster.elemental.net                       hardlyasecret
#portmaster2.elemental.net                      donttellanyone
192.168.100.2 12345




настройки /etc/radiusclient/radiusclient.conf

Код:
  GNU nano 2.0.6                               File: /etc/radiusclient/radiusclient.conf

auth_order radius
   login_tries 4
   login_timeout 60
   nologin /etc/nologin
   authserver 192.168.100.2
   acctserver 192.168.100.2
   servers /etc/radiusclient/servers
   dictionary /etc/radiusclient/dictionary
   seqfile /var/run/radius.seq
   mapfile /etc/radiusclient/port-id-map
   default_realm
   radius_timeout 10
   radius_retries 3



nano /etc/snmp/snmpd.conf


Код:
com2sec billing 192.168.100.2 12345
com2sec local localhost public

group groupbill v2c billing
group groupbill v2c local

view all included .1.3.6.1.4.1.2021.255 ff.f0

# context sec.model sec.level prefix read   write notify
access groupbill ""      v2c       noauth    prefix      all    all   none

pass .1.3.6.1.4.1.2021.255 /bin/sh /local/utils/passtest.sh




Вроде бы все.. есть пользователь номер д. 25799 l:test1 p: test1
На статистику заходит.. все работает. Абланс 10 тысяч рублев. тарифы заданы... но никаких сдвигов логов.. ничего... тупо ошибка 691...

КУДА КОПАТЬ ели грабли видны, ТЫКНИТЕ МЕНЯ В НИХ!! плз..


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 02 дек 2008, 10:40 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
INv писал(а):
Ребята помогите.. не знаю, что и делать копаюсь 2 дня.. моудль прикрутился... все делал по мануалу... все вроде бы..
1. Поставил apt-get install ppp pptpd radiusclient1 snmpd

Все встало все паки появились.. BGRadius поставлен.. логи чистые все работает...

nano /etc/ppp/options

Код:
ipparam PoPToP
   lock
   mtu 1490
   mru 1490
   ms-dns 192.168.100.3 # ТУТ должен быть указан ваш DNS сервер
   ms-dns 192.168.100.1
   lcp-echo-interval 30
   lcp-echo-failure 5
   proxyarp
   auth
   -pap
   +chap
   ipcp-accept-local
   ipcp-accept-remote
   deflate 0
#   set radius /etc/radius.conf
   plugin radius.so



nano /etc/pptpd.conf

Код:

speed 115200
   option /etc/ppp/options
   pidfile /var/run/pptpd.pid
   debug
   localip 192.168.100.99
   remoteip 192.168.100.10-254


/usr/local/BGRadiusDialup/radius.properties


Код:

#���������-���������� ��������

processor.class=bitel.billing.server.processor.dialup.DialUpProcessor
#VPN
processor.mid=4

#порты авторизации и аккаунта
auth.port=1812
acct.port=1813
admin.port=1955
netflow.port=2001

#���������� ������������� ������� �����������, �������� � ��������� NetFlow
auth.thread.count=10
acct.thread.count=10
netflow.thread.count=10

#опции подключения к БД
db.driver=com.mysql.jdbc.Driver
db.url=jdbc:mysql://bd.kogerer.net/bgbilling?useUnicode=true&characterEncoding=Cp1251&zeroDateTimeBehavior=convertToNull&jdbcCompliantTruncation=false
db.user=bill
db.pswd=bgbilling
db.maxIdle=20
db.maxActive=300

#EAP авторизация (PEAP-MSCHAPv2 aka PEAPv0, поддерживается начиная с winxpSP1, win2000SP4
# используется в основном для авторизации по логину/паролю в защищенных Wi-Fi сетях )
auth.eap.enabled=0
#путь к серверному хранилищу ключей (.keystore)
#auth.keystore.file=
#протокол eap поддерживает пересылку сообщений (notification)
#однако windows-клиент при получении следующего пакета перестает показывать сообщение
#поэтому для показа сообщений необходима задержка в отсылке следующего пакета, но
#но она должна быть не больше примерно секунды, т.к клиент начинает слать повторные пакеты
#notifications посылаются в кодировке cp1251
#auth.eap.welcome=Добро пожаловать в интернет!!!
#посылать notifications об ошибках
#auth.eap.showerrors=1
#auth.eap.showmessagetime=900
#auth.eap.welcome=Добро пожаловать в интернет!!!


nano /usr/local/BGRadiusDialup/log/radius.log

Код:
  GNU nano 2.0.6                             File: /usr/local/BGRadiusDialup/log/radius.log

INFO   01.12.2008 19:52:14  Starting radius auth_port:1812  acct_port:1813 admin_port:1955
INFO   01.12.2008 19:52:14  Init processor
        class: bitel.billing.server.processor.dialup.DialUpProcessor
        mid: 4

INFO   01.12.2008 19:52:16  Starting PortListener port=1812|type=AUTH_LISTENER
INFO   01.12.2008 19:52:16  Starting PortListener port=1813|type=ACCOUNT_LISTENER
INFO   01.12.2008 19:52:16  Starting AdminPortListener on 1955



Лог out пуст говоря что крит ошибок нет.

А вот настройки конфигурации наса ...


Код:

nas.port_time.default.*=12
nas.port_traffic.default.*=11:RADIN;10:RADOUT
# код услуги "Время"
nas.inspector.class=bitel.billing.server.processor.EmptyNASConnectionInspector
nas.pools.kogererVPN=192.168.100.1-192.168.100.254
month.break=1
#разрешение активировать все типы карточек на этом NASе
card.activate.service=0
#поддержка CallBack (1-включите)
callback.support=0

#интервал между посылками на проверку либо сброс соедиенения
nas.inspector.sleep_time=60
#максимальное число попыток сброса соединения
nas.inspector.kill.max_messages=5

#SNMP порт и пароль (не нужны для PoD инспектора)
nas.inspector.snmp.port=161
nas.inspector.snmp.community=*

#Unix PPP
snmp.version=2
#возможные значения 2.4.2 и 2.4.3, для 2.4.4 указывается версия 2.4.3
pppd.version=2.4.3
nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorType2
nas.inspector.snmp.kill.oid=1.3.6.1.4.1.2021.255.1
nas.inspector.snmp.check.oid=1.3.6.1.4.1.2021.255

Сервер наса 192.168.100.2 секрет 12345

Номер модуля впн 6

Конфигурация модуля ВПН

Код:

realmgr.default=default

#вендоры - производители оборудования и их коды
vendors=9=Cisco;2011=Huawei;2021=Unix PPP;529=Lucent;6618=Quintum;529=Ascend;311=Microsoft;12341=MPD
#минимальная и максимальная длина пароля
password.length.min=5
password.length.max=10
#длина автоматически генерируемого пароля
password.length.auto=6
#допустимые в пароле символы
password.chars=1234567890
#сколько лет отображать в просмотре сессий через web
showyears=5
#XSL для печати и отправки на почту сессий
xslt.1=dialup_login_sessions.xsl
reportTitle.1=Отчет по сессиям DialUp
#XSL для печати и отправки на почту наработки по логинам
xslt.2=dialup_login_amount.xsl
reportTitle.2=Отчет по наработке на логины DialUp
#коды услуг, не затрагиваемых при перерасчете, например, если услуга используется для занесения наработки скриптом
#service.recalc.ignore=

#в просмотре сессий в на Web странице кол-во выводимых на странице сессий
show.sessions.on.page=25
#пункты Web - меню
web.menuItem1=Просмотр сессий DialUp
web.menuItem2=Наработка по логинам DialUp
web.menuItem3=Cмена пароля на логины DialUp
web.menuItem4=Учетные периоды
#граница некарточных логинов
top.nocard.login=10000
#адрес и порт управления RADIUS сервера для возможности завершения сессий в мониторе модуля
#адрес должен совпадать с адресом где стоит RADIUS сервер, порт с admin.port из radius.properties
radius.manage=192.168.100.2:1955

############### опции RADIUS сервера #######################
#1 - проверять наличие в договоре всех требуемых услуг при авторизации, иначе ошибка авторизации "Услуга запрещена"
check.service=0
#код модуля "карточки", 0 - модуль "карточки" не используется
card.module.id=0
#количество одновременных сессий, разрешенных карточным логинам
#card.login.session.count=1
#интервал, с которым запускается проверяльщик
killer.sleep=10
#время в сек., через которое происходит пересчет
update.time=60
#время в сек., через которое проверяется необходимость пересчета
run.sleep=3
#глобальный пул адресов
#pools.global=192.168.169.3-192.168.170.0;192.168.150.0
#для DialUP - режим работы
#1 - режим UPDATE - пересчет во время прохождения UPDATE  пакетов
#2 - режим CHECKER - пересчет по таймеру, UPDATE пакеты используются для получения
#информации о трафике
dialup.workmode=1
#для режима UPDATE - время после последнего UDPATE пакета, по истечении которого сессия считается неактивной
#(не учитывается в подсчете числа одновременных соединений)
max.update.timeout=120
#сколько максимально секунд соединение в статусе wait ждет Start пакета
max.wait.timeout=120
#параметры отсылальщика ошибок (в данной версии не используется)
#mailer.period=1800
#mailer.to=???
#разрешение пользователям без определенной группы REALM ов использовать группу default
realmgr.default=default
#частота отправки Update пакетов
realm.default=Acct-Interim-Interval=60
#Атрибуты радиуса доступные в списке атрибутов в редактировании логина
radius.attributes=Service-Type;Framed-Protocol;Framed-IP-Address;Framed-IP-Netmask;Framed-Routing;Filter-Id;Framed-MTU;Framed-Compression;Login-IP-Host;Login-Service;Login-TCP-Port;Old-Password;Reply-Message;Callback-Number;Callback-Id;Expiration;Framed-Route;Framed-IPX-Network;State;Class;Session-Timeout;Idle-Timeout;Termination-Action;NAS-Identifier;Proxy-State;Framed-Pool
#Наборы атрибутов, доступные при редактировании логина
#attrset.1.title=
#attrset.1.attributes=
#игнорировать длительность соединения в Acct-Session-Time атрибуте с NASа, вычислять самостоятельно
#ignore.acct.session.time=1

#параметры для логина
login.parameter.1.name=dialup.dns 
#символьное имя параметра, идентифицирует параметр
login.parameter.1.title=Тип ДНС
#название которое показываеться в редакторе
login.parameter.1.type=5
# тип параметра ( 1 - строка, 2 - булевое значение, 3 - целое, 4 - десятичное, 5 - перечисляемый список )
login.parameter.1.default=0
#значение по умолчанию (для типа 5 соответстует номеру перечисленного значения, нумерация начинаеться с 0)
login.parameter.1.listValue=Выключен;Цифровой логин;Логин входа
#только для 5 список возможных значений

pools.kogererVPN=192.168.100.1-192.168.100.255


Настройки radius.conf (создавал сам файл)

Код:
auth 192.168.100.2:1812 12345
acct 192.168.100.2:1813 12345


Настройки /etc/radiusclient/servers
Код:
# Make sure that this file is mode 600 (readable only to owner)!
#
#Server Name or Client/Server pair              Key
#----------------                               ---------------
#portmaster.elemental.net                       hardlyasecret
#portmaster2.elemental.net                      donttellanyone
192.168.100.2 12345




настройки /etc/radiusclient/radiusclient.conf

Код:
  GNU nano 2.0.6                               File: /etc/radiusclient/radiusclient.conf

auth_order radius
   login_tries 4
   login_timeout 60
   nologin /etc/nologin
   authserver 192.168.100.2
   acctserver 192.168.100.2
   servers /etc/radiusclient/servers
   dictionary /etc/radiusclient/dictionary
   seqfile /var/run/radius.seq
   mapfile /etc/radiusclient/port-id-map
   default_realm
   radius_timeout 10
   radius_retries 3



nano /etc/snmp/snmpd.conf


Код:
com2sec billing 192.168.100.2 12345
com2sec local localhost public

group groupbill v2c billing
group groupbill v2c local

view all included .1.3.6.1.4.1.2021.255 ff.f0

# context sec.model sec.level prefix read   write notify
access groupbill ""      v2c       noauth    prefix      all    all   none

pass .1.3.6.1.4.1.2021.255 /bin/sh /local/utils/passtest.sh




Вроде бы все.. есть пользователь номер д. 25799 l:test1 p: test1
На статистику заходит.. все работает. Абланс 10 тысяч рублев. тарифы заданы... но никаких сдвигов логов.. ничего... тупо ошибка 691...

КУДА КОПАТЬ ели грабли видны, ТЫКНИТЕ МЕНЯ В НИХ!! плз..


Логи радиуса надо! Если у Вас в radius.log есть только то что Вы написали то тогда сессия не доходит до радиуса биллинга!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 02 дек 2008, 21:24 
посмотри /var/log/messages что пишет?


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 03 дек 2008, 00:52 
Не в сети

Зарегистрирован: 02 дек 2008, 00:01
Сообщения: 9
Откуда: Podolsk-sity
Карма: 0
Код:
Dec  1 20:28:24 Games pppd[4631]: Using interface ppp0
Dec  1 20:28:24 Games pppd[4631]: Connect: ppp0 <--> /dev/pts/2
Dec  1 20:28:25 Games pppd[4631]: Modem hangup
Dec  1 20:28:25 Games pppd[4631]: Connection terminated.
Dec  1 20:28:25 Games pppd[4631]: Exit.
Dec  1 20:28:34 Games pppd[4635]: Plugin radius.so loaded.
Dec  1 20:28:34 Games pppd[4635]: RADIUS plugin initialized.
Dec  1 20:28:34 Games pppd[4635]: pppd 2.4.4 started by root, uid 0
Dec  1 20:28:34 Games pppd[4635]: Using interface ppp0
Dec  1 20:28:34 Games pppd[4635]: Connect: ppp0 <--> /dev/pts/2
Dec  1 20:28:37 Games pppd[4635]: Peer 0 failed CHAP authentication
Dec  1 20:28:37 Games pppd[4635]: Connection terminated.
Dec  1 20:28:37 Games pppd[4635]: Exit.
Dec  1 20:28:38 Games pppd[4639]: Plugin radius.so loaded.
Dec  1 20:28:38 Games pppd[4639]: RADIUS plugin initialized.
Dec  1 20:28:38 Games pppd[4639]: pppd 2.4.4 started by root, uid 0
Dec  1 20:28:38 Games pppd[4639]: Using interface ppp0
Dec  1 20:28:38 Games pppd[4639]: Connect: ppp0 <--> /dev/pts/2
Dec  1 20:28:39 Games pppd[4639]: Modem hangup
Dec  1 20:28:39 Games pppd[4639]: Connection terminated.
Dec  1 20:28:39 Games pppd[4639]: Exit.
Dec  1 20:28:46 Games pppd[4643]: Plugin radius.so loaded.
Dec  1 20:28:46 Games pppd[4643]: RADIUS plugin initialized.
Dec  1 20:28:46 Games pppd[4643]: pppd 2.4.4 started by root, uid 0
Dec  1 20:28:46 Games pppd[4643]: Using interface ppp0
Dec  1 20:28:46 Games pppd[4643]: Connect: ppp0 <--> /dev/pts/2
Dec  1 20:28:49 Games pppd[4643]: Peer 25799 failed CHAP authentication
Dec  1 20:28:49 Games pppd[4643]: Connection terminated.
Dec  1 20:28:49 Games pppd[4643]: Exit.

Dec  1 20:54:46 Games pppd[4884]: Plugin radius.so loaded.
Dec  1 20:54:46 Games pppd[4884]: RADIUS plugin initialized.
Dec  1 20:54:46 Games pppd[4884]: pppd 2.4.4 started by root, uid 0
Dec  1 20:54:46 Games pppd[4884]: Using interface ppp0
Dec  1 20:54:46 Games pppd[4884]: Connect: ppp0 <--> /dev/pts/2
Dec  1 20:54:49 Games pppd[4884]: Peer test1 failed CHAP authentication
Dec  1 20:54:49 Games pppd[4884]: Connection terminated.
Dec  1 20:54:49 Games pppd[4884]: Exit.
Dec  1 21:08:24 Games -- MARK --
Dec  1 21:25:54 Games pppd[4931]: Plugin radius.so loaded.
Dec  1 21:25:54 Games pppd[4931]: RADIUS plugin initialized.
Dec  1 21:25:54 Games pppd[4931]: pppd 2.4.4 started by root, uid 0
Dec  1 21:25:54 Games pppd[4931]: Using interface ppp0
Dec  1 21:25:54 Games pppd[4931]: Connect: ppp0 <--> /dev/pts/2

Dec  1 21:32:43 Games pppd[4967]: Peer test1 failed CHAP
authentication
Dec  1 21:32:43 Games pppd[4967]: Connection terminated.
Dec  1 21:32:43 Games pppd[4967]: Exit.
Dec  1 21:36:24 Games pppd[4975]: Plugin radius.so loaded.
Dec  1 21:36:24 Games pppd[4975]: RADIUS plugin initialized.
Dec  1 21:36:24 Games pppd[4975]: pppd 2.4.4 started by root, uid 0
Dec  1 21:36:24 Games pppd[4975]: Using interface ppp0
Dec  1 21:36:24 Games pppd[4975]: Connect: ppp0 <--> /dev/pts/1
Dec  1 21:36:27 Games pppd[4975]: Peer test1 failed CHAP authentication
Dec  1 21:36:27 Games pppd[4975]: Connection terminated.
Dec  1 21:36:27 Games pppd[4975]: Exit.
Dec  1 21:36:31 Games pppd[4979]: Plugin radius.so loaded.
Dec  1 21:36:31 Games pppd[4979]: RADIUS plugin initialized.
Dec  1 21:36:31 Games pppd[4979]: pppd 2.4.4 started by root, uid 0
Dec  1 21:36:31 Games pppd[4979]: Using interface ppp0
Dec  1 21:36:31 Games pppd[4979]: Connect: ppp0 <--> /dev/pts/1
Dec  1 21:36:34 Games pppd[4979]: Peer test1 failed CHAP authentication
Dec  1 21:36:34 Games pppd[4979]: Connection terminated.
Dec  1 21:36:35 Games pppd[4979]: Exit.
Dec  1 21:36:40 Games pppd[4983]: Plugin radius.so loaded.
Dec  1 21:36:40 Games pppd[4983]: RADIUS plugin initialized.
Dec  1 21:36:40 Games pppd[4983]: pppd 2.4.4 started by root, uid 0
Dec  1 21:36:40 Games pppd[4983]: Using interface ppp0
Dec  1 21:36:40 Games pppd[4983]: Connect: ppp0 <--> /dev/pts/1
Dec  1 21:36:43 Games pppd[4983]: Peer test1 failed CHAP authentication
Dec  1 21:36:43 Games pppd[4983]: Connection terminated.
Dec  1 21:36:43 Games pppd[4983]: Exit.
Dec  1 21:36:49 Games pppd[4987]: Plugin radius.so loaded.
Dec  1 21:36:49 Games pppd[4987]: RADIUS plugin initialized.
Dec  1 21:36:49 Games pppd[4987]: pppd 2.4.4 started by root, uid 0
Dec  1 21:36:49 Games pppd[4987]: Using interface ppp0
Dec  1 21:36:49 Games pppd[4987]: Connect: ppp0 <--> /dev/pts/1
Dec  1 21:36:50 Games pppd[4987]: Modem hangup
Dec  1 21:36:50 Games pppd[4987]: Connection terminated.


Dec  1 21:36:43 Games pppd[4983]: Exit.
Dec  1 21:36:49 Games pppd[4987]: Plugin radius.so loaded.
Dec  1 21:36:49 Games pppd[4987]: RADIUS plugin initialized.
Dec  1 21:36:49 Games pppd[4987]: pppd 2.4.4 started by root, uid 0
Dec  1 21:36:49 Games pppd[4987]: Using interface ppp0
Dec  1 21:36:49 Games pppd[4987]: Connect: ppp0 <--> /dev/pts/1
Dec  1 21:36:50 Games pppd[4987]: Modem hangup
Dec  1 21:36:50 Games pppd[4987]: Connection terminated.
Dec  1 21:36:50 Games pppd[4987]: Exit.
Dec  1 21:48:24 Games -- MARK --
Dec  1 21:59:59 Games pppd[5073]: Plugin radius.so loaded.
Dec  1 21:59:59 Games pppd[5073]: RADIUS plugin initialized.
Dec  1 21:59:59 Games pppd[5073]: pppd 2.4.4 started by root, uid 0
Dec  1 21:59:59 Games pppd[5073]: Using interface ppp0
Dec  1 21:59:59 Games pppd[5073]: Connect: ppp0 <--> /dev/pts/2
Dec  1 22:00:02 Games pppd[5073]: Peer test1 failed CHAP authentication
Dec  1 22:00:02 Games pppd[5073]: Connection terminated.
Dec  1 22:00:02 Games pppd[5073]: Exit.
Dec  1 22:00:03 Games pppd[5078]: Plugin radius.so loaded.
Dec  1 22:00:03 Games pppd[5078]: RADIUS plugin initialized.
Dec  1 22:00:03 Games pppd[5078]: pppd 2.4.4 started by root, uid 0
Dec  1 22:00:03 Games pppd[5078]: Using interface ppp0
Dec  1 22:00:03 Games pppd[5078]: Connect: ppp0 <--> /dev/pts/2
Dec  1 22:00:06 Games pppd[5078]: Peer test1 failed CHAP authentication
Dec  1 22:00:06 Games pppd[5078]: Connection terminated.
Dec  1 22:00:06 Games pppd[5078]: Exit.
Dec  1 22:00:07 Games pppd[5082]: Plugin radius.so loaded.
Dec  1 22:00:07 Games pppd[5082]: RADIUS plugin initialized.
Dec  1 22:00:07 Games pppd[5082]: pppd 2.4.4 started by root, uid 0
Dec  1 22:00:07 Games pppd[5082]: Using interface ppp0
Dec  1 22:00:07 Games pppd[5082]: Connect: ppp0 <--> /dev/pts/2
Dec  1 22:00:08 Games pppd[5082]: Modem hangup
Dec  1 22:00:08 Games pppd[5082]: Connection terminated.
Dec  1 22:00:08 Games pppd[5082]: Exit.
Dec  1 22:28:24 Games -- MARK --
Dec  1 22:48:24 Games -- MARK --
Dec  1 23:08:24 Games -- MARK --
Dec  1 23:28:24 Games -- MARK --
Dec  1 23:48:24 Games -- MARK --


и так далее марк...


Думаю этого достаточно.. но там много.. и все одно и тоже..[/quote]


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 03 дек 2008, 10:32 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
И при этом в radius.log ничего нет?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 03 дек 2008, 17:10 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Посмотрите tcpdump ом на итерфейсе с фильтром по портам. Пакеты вообще уходят куда-нибудь?
Еще, смутно помню, но была какая-то проблема если не резолвился имя машины, то что-то там не работало. Проверьте, что резолвится имя машины на всякий случай.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04 дек 2008, 01:14 
Не в сети

Зарегистрирован: 02 дек 2008, 00:01
Сообщения: 9
Откуда: Podolsk-sity
Карма: 0
and писал(а):
И при этом в radius.log ничего нет?


Угу, чисто...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04 дек 2008, 10:59 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
INv писал(а):
and писал(а):
И при этом в radius.log ничего нет?


Угу, чисто...


Ну тогда у Вас сессия до BGRadiusDialup не доходит!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04 дек 2008, 22:11 
Не в сети

Зарегистрирован: 02 дек 2008, 00:01
Сообщения: 9
Откуда: Podolsk-sity
Карма: 0
Код:
root@Games:~# tcpdump | grep 192.168.100.2.1723
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
19:11:33.371535 IP 192.168.100.10.1153 > 192.168.100.2.1723: S 2748263306:2748263306(0) win 65535 <mss 1460,nop,nop,sackOK>
19:11:33.371568 IP 192.168.100.2.1723 > 192.168.100.10.1153: S 2419266269:2419266269(0) ack 2748263307 win 5840 <mss 1460,nop,nop,sackOK>
19:11:33.371744 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 1:157(156) ack 1 win 65535: pptp CTRL_MSGTYPE=SCCRQ PROTO_VER(1.0) FRAME_CAP(A) BEARER_CAP(A) MAX_CHAN(0) FIRM_REV(2600) [|pptp]
19:11:33.371768 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 157 win 6432
19:11:33.373536 IP 192.168.100.2.1723 > 192.168.100.10.1153: P 1:157(156) ack 157 win 6432: pptp CTRL_MSGTYPE=SCCRP PROTO_VER(1.0) RESULT_CODE(1) ERR_CODE(0) FRAME_CAP() BEARER_CAP() MAX_CHAN(1) FIRM_REV(1) [|pptp]
19:11:33.373794 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 157:325(168) ack 157 win 65379: pptp CTRL_MSGTYPE=OCRQ CALL_ID(49152) CALL_SER_NUM(22063) MIN_BPS(300) MAX_BPS(100000000) BEARER_TYPE(Any) FRAME_TYPE(E) RECV_WIN(64) PROC_DELAY(0) PHONE_NO_LEN(0) [|pptp]
19:11:33.378295 IP 192.168.100.2.1723 > 192.168.100.10.1153: P 157:189(32) ack 325 win 7504: pptp CTRL_MSGTYPE=OCRP CALL_ID(1792) PEER_CALL_ID(49152) RESULT_CODE(1) ERR_CODE(0) CAUSE_CODE(0) CONN_SPEED(100000000) RECV_WIN(64) PROC_DELAY(0) PHY_CHAN_ID(0)
19:11:33.387862 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 325:349(24) ack 189 win 65347: pptp CTRL_MSGTYPE=SLI PEER_CALL_ID(1792) SEND_ACCM(0xffffffff) RECV_ACCM(0xffffffff)
19:11:33.419468 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 349 win 7504
19:11:36.390029 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 349:373(24) ack 189 win 65347: pptp CTRL_MSGTYPE=SLI PEER_CALL_ID(1792) SEND_ACCM(0x00000000) RECV_ACCM(0xffffffff)
19:11:36.390050 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 373 win 7504
19:11:36.394018 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 373:397(24) ack 189 win 65347: pptp CTRL_MSGTYPE=SLI PEER_CALL_ID(1792) SEND_ACCM(0xffffffff) RECV_ACCM(0xffffffff)
19:11:36.394046 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 397 win 7504
19:11:36.395803 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 397:413(16) ack 189 win 65347: pptp CTRL_MSGTYPE=CCRQ CALL_ID(49152)
19:11:36.395830 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 413 win 7504
19:11:36.395977 IP 192.168.100.2.1723 > 192.168.100.10.1153: F 189:189(0) ack 413 win 7504
19:11:36.396096 IP 192.168.100.10.1153 > 192.168.100.2.1723: F 413:413(0) ack 190 win 65347
19:11:36.396119 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 414 win 7504


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 дек 2008, 16:54 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
На 1812, 1813 ничего не идет. До RADIUS сервера ничего не доходит даже, можете его настройки не трогать. А если завести в UNIX системе пользователа, пускает под его логином/паролем?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 дек 2008, 18:29 
Не в сети

Зарегистрирован: 02 дек 2008, 00:01
Сообщения: 9
Откуда: Podolsk-sity
Карма: 0
Tcpdump'om я слушал 1723 порт. На статистику все заходит.. не пойму выше указанный вопрос. Под логином и паролем законектится по ВПН ? нет не коннектит. пишет 691. :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 дек 2008, 19:23 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
INv писал(а):
Tcpdump'om я слушал 1723 порт. На статистику все заходит.. не пойму выше указанный вопрос. Под логином и паролем законектится по ВПН ? нет не коннектит. пишет 691. :(


1723 это порт ВПН, а радиус клиент к радиусу обращается по 1812 и 1813, по поводу логина и пароля - надо завести их в chap-secrets и попробовать!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 10 дек 2008, 23:30 
Не в сети

Зарегистрирован: 02 дек 2008, 00:01
Сообщения: 9
Откуда: Podolsk-sity
Карма: 0
Хм.. Про chap-secrets все работает...

Код:
root@Games:~# tcpdump | grep 1812
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
20:27:45.581812 IP 192.168.100.2.41698 > 192.168.100.1.mysql: P 1663:1672(9) ack 4324 win 1002 <nop,nop,timestamp 77969096 113479090>

[1]+  Stopped                 tcpdump | grep 1812
root@Games:~# tcpdump | grep 1813
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 23 дек 2008, 00:04 
Не в сети

Зарегистрирован: 02 дек 2008, 00:01
Сообщения: 9
Откуда: Podolsk-sity
Карма: 0
Код:
root@Games:~# tcpdump | grep  1813
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
20:08:10.520486 IP 192.168.100.1.mysql > 192.168.100.2.35620: P 11802:11813(11)
ack 4602 win 91 <nop,nop,timestamp 217036325 58990989>
20:08:10.520754 IP 192.168.100.2.35620 > 192.168.100.1.mysql: P 4602:4667(65) ac
k 11813 win 1002 <nop,nop,timestamp 58990989 217036325>
20:08:10.521119 IP 192.168.100.1.mysql > 192.168.100.2.35620: P 11813:11994(181)
 ack 4667 win 91 <nop,nop,timestamp 217036325 58990989>
20:09:21.318130 IP 192.168.100.2.webcache > 192.168.100.11.4639: . ack 89 win 5840
20:09:43.918137 IP 192.168.100.1.mysql > 192.168.100.2.35618: P 33077:33088(11) ack 7341 win 175 <nop,nop,timestamp 217045666 59000329>
20:12:34.722705 IP 192.168.100.2.35620 > 192.168.100.1.mysql: P 51792:51813(21) ack 177097 win 1002 <nop,nop,timestamp 59017409 217062652>
20:12:34.722853 IP 192.168.100.1.mysql > 192.168.100.2.35620: . ack 51813 win 359 <nop,nop,timestamp 217062748 59017409>
20:12:34.723005 IP 192.168.100.1.mysql > 192.168.100.2.35620: P 177097:177108(11) ack 51813 win 359 <nop,nop,timestamp 217062748 59017409>
20:12:34.723171 IP 192.168.100.2.35620 > 192.168.100.1.mysql: P 51813:51834(21) ack 177108 win 1002 <nop,nop,timestamp 59017409 217062748>


Вобщем полазив по форуму, наткнулся на такую вещь как задержка сессии... начинаю понимать что это она и есть.. т.к. при подключение по ВПНу, ТСПДАМП показывает подключение по порту 1813 но с задержко секунд 50... :( Подскажите куда копать? Или другую версию поставить pppd, ведь это он... тормозит, ведь так?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 24 дек 2008, 16:49 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
1813 - аккаунтинг, сначала должна быть попытка обращения на 1812.. Попробуйте сменить версию.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB
[ Time : 0.082s | 43 Queries | GZIP : On ]