forum.bitel.ru
http://forum.bitel.ru/

Не работает Radius после обновления до 5.1
http://forum.bitel.ru/viewtopic.php?f=5&t=4525
Страница 1 из 1

Автор:  rush [ 08 сен 2010, 10:15 ]
Заголовок сообщения:  Не работает Radius после обновления до 5.1

Пытался обновиться до 5.1. Сервер обновился нормально. После обновления радиуса, он перестал авторизовывать клиентов. в логах радиуса примерно следующее:

Код:
09-08/08:01:07  INFO [radiusListener-p-3-t-13] RadiusListenerWorker - REQUEST:                                                             
Packet type: Access-Request                                                                                                                 
Identifier: 162                                                                                                                             
Authenticator: {F5 FF E9 4E 62 BB B8 EB 12 61 9D FF 6F D7 65 0D}                                                                           
Attributes:                                                                                                                                 
  User-Name=voip                                                                                                                           
  NAS-Identifier=vpn0.clink.ru                                                                                                             
  NAS-IP-Address=172.16.7.2                                                                                                                 
  NAS-Port=51                                                                                                                               
  Tunnel-Medium-Type:0=6                                                                                                                   
  Service-Type=2                                                                                                                           
  Tunnel-Client-Endpoint:48=0:1e:58:42:d2:14                                                                                               
  Framed-Protocol=1                                                                                                                         
  Acct-Session-Id=3909845-skypilot-51                                                                                                       
  NAS-Port-Id=vlan361                                                                                                                       
  Message-Authenticator={E4 12 C3 11 16 ED E2 30 CA A8 1C FC 52 54 DA DC}                                                                   
  NAS-Port-Type=15                                                                                                                         
  Calling-Station-Id=001e5842d214                                                                                                           
  Called-Station-Id=                                                                                                                       
  mpd-link=skypilot-51                                                                                                                     
  MS-CHAP2-Response={01 00 75 C0 99 D6 B4 3F BB 29 DA 56 B9 BF A7 14 C7 F8 00 00 00 00 00 00 00 00 CE 7E 43 7D 5C 10 06 96 F7 62 BA E4 6C 55
 B4 9B 9E 31 52 27 1C 1B 50 99}                                                                                                             
  MS-CHAP-Challenge={BB 1E 68 56 50 27 F6 45 6E 63 1B 61 2C 61 24 7F}                                                                       
                                                                                                                                           
09-08/08:01:07  INFO [radiusListener-p-3-t-23] RadiusListenerWorker - RESPONSE:                                                             
Packet type: Access-Accept                                                                                                                 
Identifier: 218                                                                                                                             
Authenticator: {6D 9B 2B 48 D6 6F F2 D1 04 1B 95 5A 4B E6 F7 6E}                                                                           
Attributes:                                                                                                                                 
  Acct-Interim-Interval=60                                                                                                                 
  Message-Authenticator={00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00}                                                                   
  Service-Type=2                                                                                                                           
  Framed-Protocol=1                                                                                                                         
  Framed-IP-Address=193.106.88.229                                                                                                         
  mpd-limit=out#1=all shape 3072000 pass                                                                                                   
  mpd-limit=in#1=all rate-limit 10000000 pass                                                                                               
  MS-MPPE-Recv-Key={80 00 BC D1 C5 F9 7D D3 70 D2 95 27 1E DC C2 C2 4F E6 90 2F 11 35 34 FB 2D 54 C8 31 78 6F EA 17 0D 32}                 
  MS-MPPE-Send-Key={80 00 BC 6D 80 8A 13 C7 19 D8 C3 96 8A 08 D7 7E 5B 87 88 D2 E1 30 35 C2 21 27 0F 53 B9 0C 93 0B D8 F5}                 
  MS-MPPE-Encryption-Policy=1                                                                                                               
  MS-MPPE-Encryption-Types={00 00 00 04}                                                                                                   
  MS-CHAP2-Success={3F 53 3D 46 45 33 37 46 37 36 35 31 36 41 30 39 42 46 34 36 32 37 36 42 31 34 31 44 46 38 41 43 42 43 30 33 46 42 31 33
35 41 44}


В error.log радиус сервера появляются ошибки:
Код:
radius 09-08/07:41:50 ERROR [radiusListener-p-3-t-8] DialUpNasConnection - Stop without start!
radius 09-08/07:41:50 ERROR [radiusListener-p-3-t-10] DialUpNasConnection - Stop without start!
radius 09-08/07:41:50 ERROR [radiusListener-p-3-t-11] DialUpNasConnection - Stop without start!
radius 09-08/07:41:50 ERROR [radiusListener-p-3-t-12] DialUpNasConnection - Stop without start!
radius 09-08/07:41:50 ERROR [radiusListener-p-3-t-14] DialUpNasConnection - Stop without start!
radius 09-08/07:41:50 ERROR [radiusListener-p-3-t-15] DialUpNasConnection - Stop without start!
radius 09-08/07:41:50 ERROR [radiusListener-p-3-t-18] DialUpNasConnection - Stop without start!
radius 09-08/07:41:50 ERROR [radiusListener-p-3-t-19] DialUpNasConnection - Stop without start!


В логах mpd ошибка такая:
Код:
Sep  8 06:00:11 vpn0 mpd: [pogran2-82] RADIUS: rad_send_request for user 'migunov_br' failed: No valid RADIUS responses received


(логины приведены разные, но симптомы у всех одни)

Автор:  Amir [ 17 сен 2010, 19:02 ]
Заголовок сообщения:  Re: Не работает Radius после обновления до 5.1

В последних билдах должно быть нормально, проблема была с атрибутом Message-Authenticator.

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/