forum.bitel.ru http://forum.bitel.ru/ |
|
Модуль dialUP(VPN) Linux Ubuntu 7.10 Gutsy Gibbon... http://forum.bitel.ru/viewtopic.php?f=5&t=1672 |
Страница 1 из 1 |
Автор: | INv [ 02 дек 2008, 03:02 ] |
Заголовок сообщения: | Модуль dialUP(VPN) Linux Ubuntu 7.10 Gutsy Gibbon... |
Ребята помогите.. не знаю, что и делать копаюсь 2 дня.. моудль прикрутился... все делал по мануалу... все вроде бы.. 1. Поставил apt-get install ppp pptpd radiusclient1 snmpd Все встало все паки появились.. BGRadius поставлен.. логи чистые все работает... nano /etc/ppp/options Код: ipparam PoPToP lock mtu 1490 mru 1490 ms-dns 192.168.100.3 # ТУТ должен быть указан ваш DNS сервер ms-dns 192.168.100.1 lcp-echo-interval 30 lcp-echo-failure 5 proxyarp auth -pap +chap ipcp-accept-local ipcp-accept-remote deflate 0 # set radius /etc/radius.conf plugin radius.so nano /etc/pptpd.conf Код: speed 115200 option /etc/ppp/options pidfile /var/run/pptpd.pid debug localip 192.168.100.99 remoteip 192.168.100.10-254 /usr/local/BGRadiusDialup/radius.properties Код: #���������-���������� �������� processor.class=bitel.billing.server.processor.dialup.DialUpProcessor #VPN processor.mid=4 #порты авторизации и аккаунта auth.port=1812 acct.port=1813 admin.port=1955 netflow.port=2001 #���������� ������������� ������� �����������, �������� � ��������� NetFlow auth.thread.count=10 acct.thread.count=10 netflow.thread.count=10 #опции подключения к БД db.driver=com.mysql.jdbc.Driver db.url=jdbc:mysql://bd.kogerer.net/bgbilling?useUnicode=true&characterEncoding=Cp1251&zeroDateTimeBehavior=convertToNull&jdbcCompliantTruncation=false db.user=bill db.pswd=bgbilling db.maxIdle=20 db.maxActive=300 #EAP авторизация (PEAP-MSCHAPv2 aka PEAPv0, поддерживается начиная с winxpSP1, win2000SP4 # используется в основном для авторизации по логину/паролю в защищенных Wi-Fi сетях ) auth.eap.enabled=0 #путь к серверному хранилищу ключей (.keystore) #auth.keystore.file= #протокол eap поддерживает пересылку сообщений (notification) #однако windows-клиент при получении следующего пакета перестает показывать сообщение #поэтому для показа сообщений необходима задержка в отсылке следующего пакета, но #но она должна быть не больше примерно секунды, т.к клиент начинает слать повторные пакеты #notifications посылаются в кодировке cp1251 #auth.eap.welcome=Добро пожаловать в интернет!!! #посылать notifications об ошибках #auth.eap.showerrors=1 #auth.eap.showmessagetime=900 #auth.eap.welcome=Добро пожаловать в интернет!!! nano /usr/local/BGRadiusDialup/log/radius.log Код: GNU nano 2.0.6 File: /usr/local/BGRadiusDialup/log/radius.log INFO 01.12.2008 19:52:14 Starting radius auth_port:1812 acct_port:1813 admin_port:1955 INFO 01.12.2008 19:52:14 Init processor class: bitel.billing.server.processor.dialup.DialUpProcessor mid: 4 INFO 01.12.2008 19:52:16 Starting PortListener port=1812|type=AUTH_LISTENER INFO 01.12.2008 19:52:16 Starting PortListener port=1813|type=ACCOUNT_LISTENER INFO 01.12.2008 19:52:16 Starting AdminPortListener on 1955 Лог out пуст говоря что крит ошибок нет. А вот настройки конфигурации наса ... Код: nas.port_time.default.*=12 nas.port_traffic.default.*=11:RADIN;10:RADOUT # код услуги "Время" nas.inspector.class=bitel.billing.server.processor.EmptyNASConnectionInspector nas.pools.kogererVPN=192.168.100.1-192.168.100.254 month.break=1 #разрешение активировать все типы карточек на этом NASе card.activate.service=0 #поддержка CallBack (1-включите) callback.support=0 #интервал между посылками на проверку либо сброс соедиенения nas.inspector.sleep_time=60 #максимальное число попыток сброса соединения nas.inspector.kill.max_messages=5 #SNMP порт и пароль (не нужны для PoD инспектора) nas.inspector.snmp.port=161 nas.inspector.snmp.community=* #Unix PPP snmp.version=2 #возможные значения 2.4.2 и 2.4.3, для 2.4.4 указывается версия 2.4.3 pppd.version=2.4.3 nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorType2 nas.inspector.snmp.kill.oid=1.3.6.1.4.1.2021.255.1 nas.inspector.snmp.check.oid=1.3.6.1.4.1.2021.255 Сервер наса 192.168.100.2 секрет 12345 Номер модуля впн 6 Конфигурация модуля ВПН Код: realmgr.default=default #вендоры - производители оборудования и их коды vendors=9=Cisco;2011=Huawei;2021=Unix PPP;529=Lucent;6618=Quintum;529=Ascend;311=Microsoft;12341=MPD #минимальная и максимальная длина пароля password.length.min=5 password.length.max=10 #длина автоматически генерируемого пароля password.length.auto=6 #допустимые в пароле символы password.chars=1234567890 #сколько лет отображать в просмотре сессий через web showyears=5 #XSL для печати и отправки на почту сессий xslt.1=dialup_login_sessions.xsl reportTitle.1=Отчет по сессиям DialUp #XSL для печати и отправки на почту наработки по логинам xslt.2=dialup_login_amount.xsl reportTitle.2=Отчет по наработке на логины DialUp #коды услуг, не затрагиваемых при перерасчете, например, если услуга используется для занесения наработки скриптом #service.recalc.ignore= #в просмотре сессий в на Web странице кол-во выводимых на странице сессий show.sessions.on.page=25 #пункты Web - меню web.menuItem1=Просмотр сессий DialUp web.menuItem2=Наработка по логинам DialUp web.menuItem3=Cмена пароля на логины DialUp web.menuItem4=Учетные периоды #граница некарточных логинов top.nocard.login=10000 #адрес и порт управления RADIUS сервера для возможности завершения сессий в мониторе модуля #адрес должен совпадать с адресом где стоит RADIUS сервер, порт с admin.port из radius.properties radius.manage=192.168.100.2:1955 ############### опции RADIUS сервера ####################### #1 - проверять наличие в договоре всех требуемых услуг при авторизации, иначе ошибка авторизации "Услуга запрещена" check.service=0 #код модуля "карточки", 0 - модуль "карточки" не используется card.module.id=0 #количество одновременных сессий, разрешенных карточным логинам #card.login.session.count=1 #интервал, с которым запускается проверяльщик killer.sleep=10 #время в сек., через которое происходит пересчет update.time=60 #время в сек., через которое проверяется необходимость пересчета run.sleep=3 #глобальный пул адресов #pools.global=192.168.169.3-192.168.170.0;192.168.150.0 #для DialUP - режим работы #1 - режим UPDATE - пересчет во время прохождения UPDATE пакетов #2 - режим CHECKER - пересчет по таймеру, UPDATE пакеты используются для получения #информации о трафике dialup.workmode=1 #для режима UPDATE - время после последнего UDPATE пакета, по истечении которого сессия считается неактивной #(не учитывается в подсчете числа одновременных соединений) max.update.timeout=120 #сколько максимально секунд соединение в статусе wait ждет Start пакета max.wait.timeout=120 #параметры отсылальщика ошибок (в данной версии не используется) #mailer.period=1800 #mailer.to=??? #разрешение пользователям без определенной группы REALM ов использовать группу default realmgr.default=default #частота отправки Update пакетов realm.default=Acct-Interim-Interval=60 #Атрибуты радиуса доступные в списке атрибутов в редактировании логина radius.attributes=Service-Type;Framed-Protocol;Framed-IP-Address;Framed-IP-Netmask;Framed-Routing;Filter-Id;Framed-MTU;Framed-Compression;Login-IP-Host;Login-Service;Login-TCP-Port;Old-Password;Reply-Message;Callback-Number;Callback-Id;Expiration;Framed-Route;Framed-IPX-Network;State;Class;Session-Timeout;Idle-Timeout;Termination-Action;NAS-Identifier;Proxy-State;Framed-Pool #Наборы атрибутов, доступные при редактировании логина #attrset.1.title= #attrset.1.attributes= #игнорировать длительность соединения в Acct-Session-Time атрибуте с NASа, вычислять самостоятельно #ignore.acct.session.time=1 #параметры для логина login.parameter.1.name=dialup.dns #символьное имя параметра, идентифицирует параметр login.parameter.1.title=Тип ДНС #название которое показываеться в редакторе login.parameter.1.type=5 # тип параметра ( 1 - строка, 2 - булевое значение, 3 - целое, 4 - десятичное, 5 - перечисляемый список ) login.parameter.1.default=0 #значение по умолчанию (для типа 5 соответстует номеру перечисленного значения, нумерация начинаеться с 0) login.parameter.1.listValue=Выключен;Цифровой логин;Логин входа #только для 5 список возможных значений pools.kogererVPN=192.168.100.1-192.168.100.255 Настройки radius.conf (создавал сам файл) Код: auth 192.168.100.2:1812 12345 acct 192.168.100.2:1813 12345 Настройки /etc/radiusclient/servers Код: # Make sure that this file is mode 600 (readable only to owner)! # #Server Name or Client/Server pair Key #---------------- --------------- #portmaster.elemental.net hardlyasecret #portmaster2.elemental.net donttellanyone 192.168.100.2 12345 настройки /etc/radiusclient/radiusclient.conf Код: GNU nano 2.0.6 File: /etc/radiusclient/radiusclient.conf auth_order radius login_tries 4 login_timeout 60 nologin /etc/nologin authserver 192.168.100.2 acctserver 192.168.100.2 servers /etc/radiusclient/servers dictionary /etc/radiusclient/dictionary seqfile /var/run/radius.seq mapfile /etc/radiusclient/port-id-map default_realm radius_timeout 10 radius_retries 3 nano /etc/snmp/snmpd.conf Код: com2sec billing 192.168.100.2 12345
com2sec local localhost public group groupbill v2c billing group groupbill v2c local view all included .1.3.6.1.4.1.2021.255 ff.f0 # context sec.model sec.level prefix read write notify access groupbill "" v2c noauth prefix all all none pass .1.3.6.1.4.1.2021.255 /bin/sh /local/utils/passtest.sh Вроде бы все.. есть пользователь номер д. 25799 l:test1 p: test1 На статистику заходит.. все работает. Абланс 10 тысяч рублев. тарифы заданы... но никаких сдвигов логов.. ничего... тупо ошибка 691... КУДА КОПАТЬ ели грабли видны, ТЫКНИТЕ МЕНЯ В НИХ!! плз.. |
Автор: | and [ 02 дек 2008, 10:40 ] |
Заголовок сообщения: | Re: Модуль dialUP(VPN) Linux Ubuntu 7.10 Gutsy Gibbon... |
INv писал(а): Ребята помогите.. не знаю, что и делать копаюсь 2 дня.. моудль прикрутился... все делал по мануалу... все вроде бы..
1. Поставил apt-get install ppp pptpd radiusclient1 snmpd Все встало все паки появились.. BGRadius поставлен.. логи чистые все работает... nano /etc/ppp/options Код: ipparam PoPToP lock mtu 1490 mru 1490 ms-dns 192.168.100.3 # ТУТ должен быть указан ваш DNS сервер ms-dns 192.168.100.1 lcp-echo-interval 30 lcp-echo-failure 5 proxyarp auth -pap +chap ipcp-accept-local ipcp-accept-remote deflate 0 # set radius /etc/radius.conf plugin radius.so nano /etc/pptpd.conf Код: speed 115200 option /etc/ppp/options pidfile /var/run/pptpd.pid debug localip 192.168.100.99 remoteip 192.168.100.10-254 /usr/local/BGRadiusDialup/radius.properties Код: #���������-���������� �������� processor.class=bitel.billing.server.processor.dialup.DialUpProcessor #VPN processor.mid=4 #порты авторизации и аккаунта auth.port=1812 acct.port=1813 admin.port=1955 netflow.port=2001 #���������� ������������� ������� �����������, �������� � ��������� NetFlow auth.thread.count=10 acct.thread.count=10 netflow.thread.count=10 #опции подключения к БД db.driver=com.mysql.jdbc.Driver db.url=jdbc:mysql://bd.kogerer.net/bgbilling?useUnicode=true&characterEncoding=Cp1251&zeroDateTimeBehavior=convertToNull&jdbcCompliantTruncation=false db.user=bill db.pswd=bgbilling db.maxIdle=20 db.maxActive=300 #EAP авторизация (PEAP-MSCHAPv2 aka PEAPv0, поддерживается начиная с winxpSP1, win2000SP4 # используется в основном для авторизации по логину/паролю в защищенных Wi-Fi сетях ) auth.eap.enabled=0 #путь к серверному хранилищу ключей (.keystore) #auth.keystore.file= #протокол eap поддерживает пересылку сообщений (notification) #однако windows-клиент при получении следующего пакета перестает показывать сообщение #поэтому для показа сообщений необходима задержка в отсылке следующего пакета, но #но она должна быть не больше примерно секунды, т.к клиент начинает слать повторные пакеты #notifications посылаются в кодировке cp1251 #auth.eap.welcome=Добро пожаловать в интернет!!! #посылать notifications об ошибках #auth.eap.showerrors=1 #auth.eap.showmessagetime=900 #auth.eap.welcome=Добро пожаловать в интернет!!! nano /usr/local/BGRadiusDialup/log/radius.log Код: GNU nano 2.0.6 File: /usr/local/BGRadiusDialup/log/radius.log INFO 01.12.2008 19:52:14 Starting radius auth_port:1812 acct_port:1813 admin_port:1955 INFO 01.12.2008 19:52:14 Init processor class: bitel.billing.server.processor.dialup.DialUpProcessor mid: 4 INFO 01.12.2008 19:52:16 Starting PortListener port=1812|type=AUTH_LISTENER INFO 01.12.2008 19:52:16 Starting PortListener port=1813|type=ACCOUNT_LISTENER INFO 01.12.2008 19:52:16 Starting AdminPortListener on 1955 Лог out пуст говоря что крит ошибок нет. А вот настройки конфигурации наса ... Код: nas.port_time.default.*=12 nas.port_traffic.default.*=11:RADIN;10:RADOUT # код услуги "Время" nas.inspector.class=bitel.billing.server.processor.EmptyNASConnectionInspector nas.pools.kogererVPN=192.168.100.1-192.168.100.254 month.break=1 #разрешение активировать все типы карточек на этом NASе card.activate.service=0 #поддержка CallBack (1-включите) callback.support=0 #интервал между посылками на проверку либо сброс соедиенения nas.inspector.sleep_time=60 #максимальное число попыток сброса соединения nas.inspector.kill.max_messages=5 #SNMP порт и пароль (не нужны для PoD инспектора) nas.inspector.snmp.port=161 nas.inspector.snmp.community=* #Unix PPP snmp.version=2 #возможные значения 2.4.2 и 2.4.3, для 2.4.4 указывается версия 2.4.3 pppd.version=2.4.3 nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorType2 nas.inspector.snmp.kill.oid=1.3.6.1.4.1.2021.255.1 nas.inspector.snmp.check.oid=1.3.6.1.4.1.2021.255 Сервер наса 192.168.100.2 секрет 12345 Номер модуля впн 6 Конфигурация модуля ВПН Код: realmgr.default=default #вендоры - производители оборудования и их коды vendors=9=Cisco;2011=Huawei;2021=Unix PPP;529=Lucent;6618=Quintum;529=Ascend;311=Microsoft;12341=MPD #минимальная и максимальная длина пароля password.length.min=5 password.length.max=10 #длина автоматически генерируемого пароля password.length.auto=6 #допустимые в пароле символы password.chars=1234567890 #сколько лет отображать в просмотре сессий через web showyears=5 #XSL для печати и отправки на почту сессий xslt.1=dialup_login_sessions.xsl reportTitle.1=Отчет по сессиям DialUp #XSL для печати и отправки на почту наработки по логинам xslt.2=dialup_login_amount.xsl reportTitle.2=Отчет по наработке на логины DialUp #коды услуг, не затрагиваемых при перерасчете, например, если услуга используется для занесения наработки скриптом #service.recalc.ignore= #в просмотре сессий в на Web странице кол-во выводимых на странице сессий show.sessions.on.page=25 #пункты Web - меню web.menuItem1=Просмотр сессий DialUp web.menuItem2=Наработка по логинам DialUp web.menuItem3=Cмена пароля на логины DialUp web.menuItem4=Учетные периоды #граница некарточных логинов top.nocard.login=10000 #адрес и порт управления RADIUS сервера для возможности завершения сессий в мониторе модуля #адрес должен совпадать с адресом где стоит RADIUS сервер, порт с admin.port из radius.properties radius.manage=192.168.100.2:1955 ############### опции RADIUS сервера ####################### #1 - проверять наличие в договоре всех требуемых услуг при авторизации, иначе ошибка авторизации "Услуга запрещена" check.service=0 #код модуля "карточки", 0 - модуль "карточки" не используется card.module.id=0 #количество одновременных сессий, разрешенных карточным логинам #card.login.session.count=1 #интервал, с которым запускается проверяльщик killer.sleep=10 #время в сек., через которое происходит пересчет update.time=60 #время в сек., через которое проверяется необходимость пересчета run.sleep=3 #глобальный пул адресов #pools.global=192.168.169.3-192.168.170.0;192.168.150.0 #для DialUP - режим работы #1 - режим UPDATE - пересчет во время прохождения UPDATE пакетов #2 - режим CHECKER - пересчет по таймеру, UPDATE пакеты используются для получения #информации о трафике dialup.workmode=1 #для режима UPDATE - время после последнего UDPATE пакета, по истечении которого сессия считается неактивной #(не учитывается в подсчете числа одновременных соединений) max.update.timeout=120 #сколько максимально секунд соединение в статусе wait ждет Start пакета max.wait.timeout=120 #параметры отсылальщика ошибок (в данной версии не используется) #mailer.period=1800 #mailer.to=??? #разрешение пользователям без определенной группы REALM ов использовать группу default realmgr.default=default #частота отправки Update пакетов realm.default=Acct-Interim-Interval=60 #Атрибуты радиуса доступные в списке атрибутов в редактировании логина radius.attributes=Service-Type;Framed-Protocol;Framed-IP-Address;Framed-IP-Netmask;Framed-Routing;Filter-Id;Framed-MTU;Framed-Compression;Login-IP-Host;Login-Service;Login-TCP-Port;Old-Password;Reply-Message;Callback-Number;Callback-Id;Expiration;Framed-Route;Framed-IPX-Network;State;Class;Session-Timeout;Idle-Timeout;Termination-Action;NAS-Identifier;Proxy-State;Framed-Pool #Наборы атрибутов, доступные при редактировании логина #attrset.1.title= #attrset.1.attributes= #игнорировать длительность соединения в Acct-Session-Time атрибуте с NASа, вычислять самостоятельно #ignore.acct.session.time=1 #параметры для логина login.parameter.1.name=dialup.dns #символьное имя параметра, идентифицирует параметр login.parameter.1.title=Тип ДНС #название которое показываеться в редакторе login.parameter.1.type=5 # тип параметра ( 1 - строка, 2 - булевое значение, 3 - целое, 4 - десятичное, 5 - перечисляемый список ) login.parameter.1.default=0 #значение по умолчанию (для типа 5 соответстует номеру перечисленного значения, нумерация начинаеться с 0) login.parameter.1.listValue=Выключен;Цифровой логин;Логин входа #только для 5 список возможных значений pools.kogererVPN=192.168.100.1-192.168.100.255 Настройки radius.conf (создавал сам файл) Код: auth 192.168.100.2:1812 12345 acct 192.168.100.2:1813 12345 Настройки /etc/radiusclient/servers Код: # Make sure that this file is mode 600 (readable only to owner)! # #Server Name or Client/Server pair Key #---------------- --------------- #portmaster.elemental.net hardlyasecret #portmaster2.elemental.net donttellanyone 192.168.100.2 12345 настройки /etc/radiusclient/radiusclient.conf Код: GNU nano 2.0.6 File: /etc/radiusclient/radiusclient.conf auth_order radius login_tries 4 login_timeout 60 nologin /etc/nologin authserver 192.168.100.2 acctserver 192.168.100.2 servers /etc/radiusclient/servers dictionary /etc/radiusclient/dictionary seqfile /var/run/radius.seq mapfile /etc/radiusclient/port-id-map default_realm radius_timeout 10 radius_retries 3 nano /etc/snmp/snmpd.conf Код: com2sec billing 192.168.100.2 12345 com2sec local localhost public group groupbill v2c billing group groupbill v2c local view all included .1.3.6.1.4.1.2021.255 ff.f0 # context sec.model sec.level prefix read write notify access groupbill "" v2c noauth prefix all all none pass .1.3.6.1.4.1.2021.255 /bin/sh /local/utils/passtest.sh Вроде бы все.. есть пользователь номер д. 25799 l:test1 p: test1 На статистику заходит.. все работает. Абланс 10 тысяч рублев. тарифы заданы... но никаких сдвигов логов.. ничего... тупо ошибка 691... КУДА КОПАТЬ ели грабли видны, ТЫКНИТЕ МЕНЯ В НИХ!! плз.. Логи радиуса надо! Если у Вас в radius.log есть только то что Вы написали то тогда сессия не доходит до радиуса биллинга! |
Автор: | treas [ 02 дек 2008, 21:24 ] |
Заголовок сообщения: | |
посмотри /var/log/messages что пишет? |
Автор: | INv [ 03 дек 2008, 00:52 ] |
Заголовок сообщения: | |
Код: Dec 1 20:28:24 Games pppd[4631]: Using interface ppp0
Dec 1 20:28:24 Games pppd[4631]: Connect: ppp0 <--> /dev/pts/2 Dec 1 20:28:25 Games pppd[4631]: Modem hangup Dec 1 20:28:25 Games pppd[4631]: Connection terminated. Dec 1 20:28:25 Games pppd[4631]: Exit. Dec 1 20:28:34 Games pppd[4635]: Plugin radius.so loaded. Dec 1 20:28:34 Games pppd[4635]: RADIUS plugin initialized. Dec 1 20:28:34 Games pppd[4635]: pppd 2.4.4 started by root, uid 0 Dec 1 20:28:34 Games pppd[4635]: Using interface ppp0 Dec 1 20:28:34 Games pppd[4635]: Connect: ppp0 <--> /dev/pts/2 Dec 1 20:28:37 Games pppd[4635]: Peer 0 failed CHAP authentication Dec 1 20:28:37 Games pppd[4635]: Connection terminated. Dec 1 20:28:37 Games pppd[4635]: Exit. Dec 1 20:28:38 Games pppd[4639]: Plugin radius.so loaded. Dec 1 20:28:38 Games pppd[4639]: RADIUS plugin initialized. Dec 1 20:28:38 Games pppd[4639]: pppd 2.4.4 started by root, uid 0 Dec 1 20:28:38 Games pppd[4639]: Using interface ppp0 Dec 1 20:28:38 Games pppd[4639]: Connect: ppp0 <--> /dev/pts/2 Dec 1 20:28:39 Games pppd[4639]: Modem hangup Dec 1 20:28:39 Games pppd[4639]: Connection terminated. Dec 1 20:28:39 Games pppd[4639]: Exit. Dec 1 20:28:46 Games pppd[4643]: Plugin radius.so loaded. Dec 1 20:28:46 Games pppd[4643]: RADIUS plugin initialized. Dec 1 20:28:46 Games pppd[4643]: pppd 2.4.4 started by root, uid 0 Dec 1 20:28:46 Games pppd[4643]: Using interface ppp0 Dec 1 20:28:46 Games pppd[4643]: Connect: ppp0 <--> /dev/pts/2 Dec 1 20:28:49 Games pppd[4643]: Peer 25799 failed CHAP authentication Dec 1 20:28:49 Games pppd[4643]: Connection terminated. Dec 1 20:28:49 Games pppd[4643]: Exit. Dec 1 20:54:46 Games pppd[4884]: Plugin radius.so loaded. Dec 1 20:54:46 Games pppd[4884]: RADIUS plugin initialized. Dec 1 20:54:46 Games pppd[4884]: pppd 2.4.4 started by root, uid 0 Dec 1 20:54:46 Games pppd[4884]: Using interface ppp0 Dec 1 20:54:46 Games pppd[4884]: Connect: ppp0 <--> /dev/pts/2 Dec 1 20:54:49 Games pppd[4884]: Peer test1 failed CHAP authentication Dec 1 20:54:49 Games pppd[4884]: Connection terminated. Dec 1 20:54:49 Games pppd[4884]: Exit. Dec 1 21:08:24 Games -- MARK -- Dec 1 21:25:54 Games pppd[4931]: Plugin radius.so loaded. Dec 1 21:25:54 Games pppd[4931]: RADIUS plugin initialized. Dec 1 21:25:54 Games pppd[4931]: pppd 2.4.4 started by root, uid 0 Dec 1 21:25:54 Games pppd[4931]: Using interface ppp0 Dec 1 21:25:54 Games pppd[4931]: Connect: ppp0 <--> /dev/pts/2 Dec 1 21:32:43 Games pppd[4967]: Peer test1 failed CHAP authentication Dec 1 21:32:43 Games pppd[4967]: Connection terminated. Dec 1 21:32:43 Games pppd[4967]: Exit. Dec 1 21:36:24 Games pppd[4975]: Plugin radius.so loaded. Dec 1 21:36:24 Games pppd[4975]: RADIUS plugin initialized. Dec 1 21:36:24 Games pppd[4975]: pppd 2.4.4 started by root, uid 0 Dec 1 21:36:24 Games pppd[4975]: Using interface ppp0 Dec 1 21:36:24 Games pppd[4975]: Connect: ppp0 <--> /dev/pts/1 Dec 1 21:36:27 Games pppd[4975]: Peer test1 failed CHAP authentication Dec 1 21:36:27 Games pppd[4975]: Connection terminated. Dec 1 21:36:27 Games pppd[4975]: Exit. Dec 1 21:36:31 Games pppd[4979]: Plugin radius.so loaded. Dec 1 21:36:31 Games pppd[4979]: RADIUS plugin initialized. Dec 1 21:36:31 Games pppd[4979]: pppd 2.4.4 started by root, uid 0 Dec 1 21:36:31 Games pppd[4979]: Using interface ppp0 Dec 1 21:36:31 Games pppd[4979]: Connect: ppp0 <--> /dev/pts/1 Dec 1 21:36:34 Games pppd[4979]: Peer test1 failed CHAP authentication Dec 1 21:36:34 Games pppd[4979]: Connection terminated. Dec 1 21:36:35 Games pppd[4979]: Exit. Dec 1 21:36:40 Games pppd[4983]: Plugin radius.so loaded. Dec 1 21:36:40 Games pppd[4983]: RADIUS plugin initialized. Dec 1 21:36:40 Games pppd[4983]: pppd 2.4.4 started by root, uid 0 Dec 1 21:36:40 Games pppd[4983]: Using interface ppp0 Dec 1 21:36:40 Games pppd[4983]: Connect: ppp0 <--> /dev/pts/1 Dec 1 21:36:43 Games pppd[4983]: Peer test1 failed CHAP authentication Dec 1 21:36:43 Games pppd[4983]: Connection terminated. Dec 1 21:36:43 Games pppd[4983]: Exit. Dec 1 21:36:49 Games pppd[4987]: Plugin radius.so loaded. Dec 1 21:36:49 Games pppd[4987]: RADIUS plugin initialized. Dec 1 21:36:49 Games pppd[4987]: pppd 2.4.4 started by root, uid 0 Dec 1 21:36:49 Games pppd[4987]: Using interface ppp0 Dec 1 21:36:49 Games pppd[4987]: Connect: ppp0 <--> /dev/pts/1 Dec 1 21:36:50 Games pppd[4987]: Modem hangup Dec 1 21:36:50 Games pppd[4987]: Connection terminated. Dec 1 21:36:43 Games pppd[4983]: Exit. Dec 1 21:36:49 Games pppd[4987]: Plugin radius.so loaded. Dec 1 21:36:49 Games pppd[4987]: RADIUS plugin initialized. Dec 1 21:36:49 Games pppd[4987]: pppd 2.4.4 started by root, uid 0 Dec 1 21:36:49 Games pppd[4987]: Using interface ppp0 Dec 1 21:36:49 Games pppd[4987]: Connect: ppp0 <--> /dev/pts/1 Dec 1 21:36:50 Games pppd[4987]: Modem hangup Dec 1 21:36:50 Games pppd[4987]: Connection terminated. Dec 1 21:36:50 Games pppd[4987]: Exit. Dec 1 21:48:24 Games -- MARK -- Dec 1 21:59:59 Games pppd[5073]: Plugin radius.so loaded. Dec 1 21:59:59 Games pppd[5073]: RADIUS plugin initialized. Dec 1 21:59:59 Games pppd[5073]: pppd 2.4.4 started by root, uid 0 Dec 1 21:59:59 Games pppd[5073]: Using interface ppp0 Dec 1 21:59:59 Games pppd[5073]: Connect: ppp0 <--> /dev/pts/2 Dec 1 22:00:02 Games pppd[5073]: Peer test1 failed CHAP authentication Dec 1 22:00:02 Games pppd[5073]: Connection terminated. Dec 1 22:00:02 Games pppd[5073]: Exit. Dec 1 22:00:03 Games pppd[5078]: Plugin radius.so loaded. Dec 1 22:00:03 Games pppd[5078]: RADIUS plugin initialized. Dec 1 22:00:03 Games pppd[5078]: pppd 2.4.4 started by root, uid 0 Dec 1 22:00:03 Games pppd[5078]: Using interface ppp0 Dec 1 22:00:03 Games pppd[5078]: Connect: ppp0 <--> /dev/pts/2 Dec 1 22:00:06 Games pppd[5078]: Peer test1 failed CHAP authentication Dec 1 22:00:06 Games pppd[5078]: Connection terminated. Dec 1 22:00:06 Games pppd[5078]: Exit. Dec 1 22:00:07 Games pppd[5082]: Plugin radius.so loaded. Dec 1 22:00:07 Games pppd[5082]: RADIUS plugin initialized. Dec 1 22:00:07 Games pppd[5082]: pppd 2.4.4 started by root, uid 0 Dec 1 22:00:07 Games pppd[5082]: Using interface ppp0 Dec 1 22:00:07 Games pppd[5082]: Connect: ppp0 <--> /dev/pts/2 Dec 1 22:00:08 Games pppd[5082]: Modem hangup Dec 1 22:00:08 Games pppd[5082]: Connection terminated. Dec 1 22:00:08 Games pppd[5082]: Exit. Dec 1 22:28:24 Games -- MARK -- Dec 1 22:48:24 Games -- MARK -- Dec 1 23:08:24 Games -- MARK -- Dec 1 23:28:24 Games -- MARK -- Dec 1 23:48:24 Games -- MARK -- и так далее марк... Думаю этого достаточно.. но там много.. и все одно и тоже..[/quote] |
Автор: | and [ 03 дек 2008, 10:32 ] |
Заголовок сообщения: | |
И при этом в radius.log ничего нет? |
Автор: | Администратор [ 03 дек 2008, 17:10 ] |
Заголовок сообщения: | |
Посмотрите tcpdump ом на итерфейсе с фильтром по портам. Пакеты вообще уходят куда-нибудь? Еще, смутно помню, но была какая-то проблема если не резолвился имя машины, то что-то там не работало. Проверьте, что резолвится имя машины на всякий случай. |
Автор: | INv [ 04 дек 2008, 01:14 ] |
Заголовок сообщения: | |
and писал(а): И при этом в radius.log ничего нет?
Угу, чисто... |
Автор: | and [ 04 дек 2008, 10:59 ] |
Заголовок сообщения: | |
INv писал(а): and писал(а): И при этом в radius.log ничего нет? Угу, чисто... Ну тогда у Вас сессия до BGRadiusDialup не доходит! |
Автор: | INv [ 04 дек 2008, 22:11 ] |
Заголовок сообщения: | |
Код: root@Games:~# tcpdump | grep 192.168.100.2.1723
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 19:11:33.371535 IP 192.168.100.10.1153 > 192.168.100.2.1723: S 2748263306:2748263306(0) win 65535 <mss 1460,nop,nop,sackOK> 19:11:33.371568 IP 192.168.100.2.1723 > 192.168.100.10.1153: S 2419266269:2419266269(0) ack 2748263307 win 5840 <mss 1460,nop,nop,sackOK> 19:11:33.371744 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 1:157(156) ack 1 win 65535: pptp CTRL_MSGTYPE=SCCRQ PROTO_VER(1.0) FRAME_CAP(A) BEARER_CAP(A) MAX_CHAN(0) FIRM_REV(2600) [|pptp] 19:11:33.371768 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 157 win 6432 19:11:33.373536 IP 192.168.100.2.1723 > 192.168.100.10.1153: P 1:157(156) ack 157 win 6432: pptp CTRL_MSGTYPE=SCCRP PROTO_VER(1.0) RESULT_CODE(1) ERR_CODE(0) FRAME_CAP() BEARER_CAP() MAX_CHAN(1) FIRM_REV(1) [|pptp] 19:11:33.373794 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 157:325(168) ack 157 win 65379: pptp CTRL_MSGTYPE=OCRQ CALL_ID(49152) CALL_SER_NUM(22063) MIN_BPS(300) MAX_BPS(100000000) BEARER_TYPE(Any) FRAME_TYPE(E) RECV_WIN(64) PROC_DELAY(0) PHONE_NO_LEN(0) [|pptp] 19:11:33.378295 IP 192.168.100.2.1723 > 192.168.100.10.1153: P 157:189(32) ack 325 win 7504: pptp CTRL_MSGTYPE=OCRP CALL_ID(1792) PEER_CALL_ID(49152) RESULT_CODE(1) ERR_CODE(0) CAUSE_CODE(0) CONN_SPEED(100000000) RECV_WIN(64) PROC_DELAY(0) PHY_CHAN_ID(0) 19:11:33.387862 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 325:349(24) ack 189 win 65347: pptp CTRL_MSGTYPE=SLI PEER_CALL_ID(1792) SEND_ACCM(0xffffffff) RECV_ACCM(0xffffffff) 19:11:33.419468 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 349 win 7504 19:11:36.390029 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 349:373(24) ack 189 win 65347: pptp CTRL_MSGTYPE=SLI PEER_CALL_ID(1792) SEND_ACCM(0x00000000) RECV_ACCM(0xffffffff) 19:11:36.390050 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 373 win 7504 19:11:36.394018 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 373:397(24) ack 189 win 65347: pptp CTRL_MSGTYPE=SLI PEER_CALL_ID(1792) SEND_ACCM(0xffffffff) RECV_ACCM(0xffffffff) 19:11:36.394046 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 397 win 7504 19:11:36.395803 IP 192.168.100.10.1153 > 192.168.100.2.1723: P 397:413(16) ack 189 win 65347: pptp CTRL_MSGTYPE=CCRQ CALL_ID(49152) 19:11:36.395830 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 413 win 7504 19:11:36.395977 IP 192.168.100.2.1723 > 192.168.100.10.1153: F 189:189(0) ack 413 win 7504 19:11:36.396096 IP 192.168.100.10.1153 > 192.168.100.2.1723: F 413:413(0) ack 190 win 65347 19:11:36.396119 IP 192.168.100.2.1723 > 192.168.100.10.1153: . ack 414 win 7504 |
Автор: | Администратор [ 09 дек 2008, 16:54 ] |
Заголовок сообщения: | |
На 1812, 1813 ничего не идет. До RADIUS сервера ничего не доходит даже, можете его настройки не трогать. А если завести в UNIX системе пользователа, пускает под его логином/паролем? |
Автор: | INv [ 09 дек 2008, 18:29 ] |
Заголовок сообщения: | |
Tcpdump'om я слушал 1723 порт. На статистику все заходит.. не пойму выше указанный вопрос. Под логином и паролем законектится по ВПН ? нет не коннектит. пишет 691. ![]() |
Автор: | and [ 09 дек 2008, 19:23 ] |
Заголовок сообщения: | |
INv писал(а): Tcpdump'om я слушал 1723 порт. На статистику все заходит.. не пойму выше указанный вопрос. Под логином и паролем законектится по ВПН ? нет не коннектит. пишет 691.
![]() 1723 это порт ВПН, а радиус клиент к радиусу обращается по 1812 и 1813, по поводу логина и пароля - надо завести их в chap-secrets и попробовать! |
Автор: | INv [ 10 дек 2008, 23:30 ] |
Заголовок сообщения: | |
Хм.. Про chap-secrets все работает... Код: root@Games:~# tcpdump | grep 1812
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 20:27:45.581812 IP 192.168.100.2.41698 > 192.168.100.1.mysql: P 1663:1672(9) ack 4324 win 1002 <nop,nop,timestamp 77969096 113479090> [1]+ Stopped tcpdump | grep 1812 root@Games:~# tcpdump | grep 1813 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes |
Автор: | INv [ 23 дек 2008, 00:04 ] |
Заголовок сообщения: | |
Код: root@Games:~# tcpdump | grep 1813
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 20:08:10.520486 IP 192.168.100.1.mysql > 192.168.100.2.35620: P 11802:11813(11) ack 4602 win 91 <nop,nop,timestamp 217036325 58990989> 20:08:10.520754 IP 192.168.100.2.35620 > 192.168.100.1.mysql: P 4602:4667(65) ac k 11813 win 1002 <nop,nop,timestamp 58990989 217036325> 20:08:10.521119 IP 192.168.100.1.mysql > 192.168.100.2.35620: P 11813:11994(181) ack 4667 win 91 <nop,nop,timestamp 217036325 58990989> 20:09:21.318130 IP 192.168.100.2.webcache > 192.168.100.11.4639: . ack 89 win 5840 20:09:43.918137 IP 192.168.100.1.mysql > 192.168.100.2.35618: P 33077:33088(11) ack 7341 win 175 <nop,nop,timestamp 217045666 59000329> 20:12:34.722705 IP 192.168.100.2.35620 > 192.168.100.1.mysql: P 51792:51813(21) ack 177097 win 1002 <nop,nop,timestamp 59017409 217062652> 20:12:34.722853 IP 192.168.100.1.mysql > 192.168.100.2.35620: . ack 51813 win 359 <nop,nop,timestamp 217062748 59017409> 20:12:34.723005 IP 192.168.100.1.mysql > 192.168.100.2.35620: P 177097:177108(11) ack 51813 win 359 <nop,nop,timestamp 217062748 59017409> 20:12:34.723171 IP 192.168.100.2.35620 > 192.168.100.1.mysql: P 51813:51834(21) ack 177108 win 1002 <nop,nop,timestamp 59017409 217062748> Вобщем полазив по форуму, наткнулся на такую вещь как задержка сессии... начинаю понимать что это она и есть.. т.к. при подключение по ВПНу, ТСПДАМП показывает подключение по порту 1813 но с задержко секунд 50... ![]() |
Автор: | Администратор [ 24 дек 2008, 16:49 ] |
Заголовок сообщения: | |
1813 - аккаунтинг, сначала должна быть попытка обращения на 1812.. Попробуйте сменить версию. |
Страница 1 из 1 | Часовой пояс: UTC + 5 часов [ Летнее время ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |