forum.bitel.ru http://forum.bitel.ru/ |
|
Настройка для Cisco UBR http://forum.bitel.ru/viewtopic.php?f=5&t=5642 |
Страница 1 из 1 |
Автор: | grizzly [ 27 июн 2011, 11:24 ] |
Заголовок сообщения: | Настройка для Cisco UBR |
Здравствуйте! Не получается связать Cisco UBR с биллингом. Сессия поднимается и тут же обрывается. Лог радиуса ясности не вносит: Код: 06-27/09:10:03 INFO [radiusListener-p-4-t-42] status - RESPONSE: Packet type: Accounting-Response Identifier: 165 Authenticator: {E6 2F 45 7E A2 AD 62 60 DD 05 D4 2D 39 1C B2 A9} Attributes: Process time start: 1 06-27/09:10:04 INFO [radiusListener-p-4-t-43] status - REQUEST: Packet type: Accounting-Request Identifier: 166 Authenticator: {DA 26 D7 DB 42 9C 07 23 7C BB B8 05 F6 51 26 BE} Attributes: User-Name=testuser NAS-IP-Address=<nas.ip> NAS-Port=12909 Service-Type=2 Framed-Protocol=1 Acct-Input-Octets=108 Acct-Output-Octets=96 Acct-Status-Type=2 Acct-Delay-Time=0 Acct-Session-Time=0 Acct-Input-Packets=5 Acct-Session-Id=0000326D Acct-Authentic=1 Acct-Terminate-Cause=18 Acct-Output-Packets=5 NAS-Port-Type=5 cisco-avpair=client-mac-address=<client.mac> cisco-avpair=connect-progress=IPCP Open cisco-avpair=nas-tx-speed=50000000 cisco-avpair=nas-rx-speed=50000000 cisco-avpair=disc-cause-ext=PPP LCP Close cisco-NAS-Port=1/0/0/0 UBR настроен по wiki, настройки NAS на биллинге - стандартные из мануала по BG. Куда копать? Какую информацию выложить для ясности картины? Клиент: вер. 5.1 сборка 548 от 15.06.2011 14:01:42 os:Windows XP; java:Sun Microsystems Inc., v.1.6.0_21 Сервер: вер. 5.1 сборка 669 от 15.06.2011 14:01:27 os:Linux; java:Sun Microsystems Inc., v.1.6.0_16 dialup вер. 5.1 сборка 182 от 26.05.2011 11:58:58 IOS (tm) EGR Software (UBR7100-IK8SU2-M), Version 12.3(23)BC5, RELEASE SOFTWARE (fc1) |
Автор: | snark [ 27 июн 2011, 15:08 ] |
Заголовок сообщения: | Re: Настройка для Cisco UBR |
grizzly писал(а): Лог радиуса ясности не вносит В клиенте дважды кликните мышкой на сессии - внизу будет лог который у Вас тут попросят в 1-ю очередь. grizzly писал(а): Какую информацию выложить для ясности картины? Конфиг циски + сказать тип доступа (РРРоЕ/РРТР/L2ТР). Вообще начните отсюда - там много чего есть. |
Автор: | grizzly [ 29 июн 2011, 13:15 ] |
Заголовок сообщения: | Re: Настройка для Cisco UBR |
Доступ по PPPoE. Лог клиента: Код: 29 10:59:12 Packet type: Access-Request Identifier: 3 Authenticator: {9A AE 74 F3 CC 12 C4 7D A6 DC 8C FC BF 0F 4C 01} Attributes: User-Name=testuser NAS-Identifier=uBR7114E-BG2.<domain>.ru CHAP-Password={02 E0 2E D6 19 33 4B 27 C6 09 95 67 42 FB BC 6A B8} NAS-IP-Address=X.X.X.23 NAS-Port=8 Service-Type=2 Framed-Protocol=1 NAS-Port-Type=5 cisco-avpair=client-mac-address=<client-mac> cisco-NAS-Port=1/0/0/0 29 10:59:12 Packet type: Access-Accept Identifier: 3 Authenticator: {} Attributes: Service-Type=2 Framed-Protocol=1 Framed-IP-Address=10.180.35.50 Filter-Id=5 Framed-Pool=pool_23 cisco-avpair=lcp:interface-config=rate-limit output 1536000 192000 288000 conform-action continue exceed-action drop cisco-avpair=lcp:interface-config=rate-limit input 1536000 192000 288000 conform-action continue exceed-action drop Process time auth: 16 29 10:59:12 Packet type: Accounting-Request Identifier: 3 Authenticator: {C5 DD 11 18 1C F3 9C 59 6D C3 F4 1B D0 7C 52 A3} Attributes: User-Name=testuser NAS-IP-Address=X.X.X.23 NAS-Port=8 Service-Type=2 Framed-Protocol=1 UNKNOWN[-1-196]={00 00 00 0A} Acct-Status-Type=1 Acct-Delay-Time=0 NAS-Port-Type=5 Acct-Session-Id=00000008 Acct-Authentic=1 cisco-avpair=client-mac-address=<client-mac> cisco-avpair=connect-progress=Call Up cisco-NAS-Port=1/0/0/0 29 10:59:12 Packet type: Accounting-Request Identifier: 4 Authenticator: {41 F4 F9 32 08 F0 30 48 9B 24 75 C5 BC 6A 27 1C} Attributes: User-Name=testuser NAS-IP-Address=X.X.X.23 NAS-Port=8 Service-Type=2 Framed-Protocol=1 UNKNOWN[-1-197]={02 FA F0 80} UNKNOWN[-1-196]={00 00 00 43} UNKNOWN[-1-198]={00 00 00 00} UNKNOWN[-1-193]={00 00 00 0A} UNKNOWN[-1-192]={00 00 00 09} UNKNOWN[-1-195]={00 00 00 2E} Acct-Input-Octets=108 Acct-Output-Octets=96 Acct-Status-Type=2 Acct-Delay-Time=0 Acct-Session-Time=0 Acct-Input-Packets=5 Acct-Session-Id=00000008 Acct-Authentic=1 UNKNOWN[-1-255]={02 FA F0 80} Acct-Terminate-Cause=18 Acct-Output-Packets=5 UNKNOWN[-1-190]={00 00 00 B5} UNKNOWN[-1-191]={00 00 00 B7} NAS-Port-Type=5 cisco-avpair=client-mac-address=<client-mac> cisco-avpair=connect-progress=IPCP Open cisco-avpair=nas-tx-speed=50000000 cisco-avpair=nas-rx-speed=50000000 cisco-avpair=disc-cause-ext=PPP LCP Close cisco-NAS-Port=1/0/0/0 Настройка UBR: Код: version 12.3
service nagle no service pad service timestamps debug uptime service timestamps log datetime localtime show-timezone service password-encryption service compress-config service udp-small-servers max-servers no-limit service tcp-small-servers max-servers no-limit ! hostname uBR7114E-BG2 ! boot-start-marker boot system flash disk0:ubr7100-ik8su2-mz.123-23.BC5.bin boot config disk0:/config/ubr7114e-3-confg boot-end-marker ! clock timezone MSK 3 clock summer-time MSK recurring last Sun Mar 2:00 last Sun Oct 3:00 clock calendar-valid ! aaa new-model ! aaa authentication login default local group radius aaa authentication ppp default group radius aaa authorization exec default local aaa authorization network default group radius aaa accounting update periodic 5 aaa accounting network default start-stop group radius aaa session-id common ip subnet-zero ip flow-cache timeout inactive 10 ip flow-cache timeout active 1 ! ip cef ip cef accounting per-prefix ip domain name <domain>.ru ip name-server X.X.X.9 ip name-server X.X.X.8 ! ip multicast-routing ip multicast route-limit 200 virtual-profile if-needed virtual-profile virtual-template 1 vpdn enable no mpls ldp logging neighbor-changes ! bba-group pppoe global virtual-template 1 sessions max limit 1000 ac name uBR7114E-BG2 sessions per-mac limit 1 sessions per-vlan limit 500 ! interface FastEthernet0/0 ip address X.X.X.23 255.255.255.224 no ip redirects ip route-cache flow no ip route-cache cef ip ospf network point-to-multipoint non-broadcast ip ospf cost 50 ip ospf priority 50 duplex full speed 100 arp timeout 60 ! interface Cable1/0 ip address 10.17.255.254 255.255.0.0 secondary ip address 10.3.255.254 255.255.0.0 ip access-group acl_cable_in in ip ospf network non-broadcast load-interval 60 pppoe enable group global random-detect no arp arpa hold-queue 2048 in hold-queue 4096 out ! interface Virtual-Template1 mtu 1492 ip unnumbered FastEthernet0/0 ip route-cache policy ip route-cache flow ip ospf network non-broadcast no logging event link-status autodetect encapsulation ppp peer default ip address pool PPPoE ppp max-bad-auth 3 ppp lcp predictive ppp reliable-link ppp authentication chap ppp ipcp dns X.X.X.8 X.X.X.9 ppp timeout retry 3 ppp timeout authentication 45 ppp timeout idle 3600 ! router ospf 7887 router-id X.X.X.23 log-adjacency-changes redistribute connected subnets network 10.0.0.0 0.255.255.255 area 0.0.30.208 network X.X.X.0 0.0.15.255 area 0 neighbor X.X.X.25 neighbor X.X.X.24 neighbor X.X.X.22 neighbor X.X.X.21 neighbor X.X.X.2 ! ip local pool PPPoE 10.97.0.1 10.97.255.253 ip classless no ip forward-protocol udp ip route 0.0.0.0 0.0.0.0 X.X.X.2 ip route 10.3.0.0 255.255.0.0 Cable1/0 ip route 10.17.0.0 255.255.0.0 Cable1/0 ip flow-export source FastEthernet0/0 ip flow-export version 5 ip flow-export destination X.X.X.14 9996 no ip http server no ip http secure-server ! ip access-list extended acl_cable_in permit ip 10.0.0.0 0.255.255.255 host 10.17.255.254 permit ip 10.0.0.0 0.255.255.255 host 10.3.255.254 permit ip 10.0.0.0 0.255.255.255 X.X.X.8 0.0.0.1 permit ip 10.0.0.0 0.255.255.255 host X.X.X.3 permit ip host 0.0.0.0 host 255.255.255.255 deny ip any any ! access-list 20 remark Local trafic from PPPoE clients access-list 20 permit 10.0.0.0 0.255.255.255 access-list 20 permit X.X.X.0 0.0.15.255 access-list 20 deny any access-list 50 remark Local trafic to clients access-list 50 permit 10.0.0.0 0.255.255.255 access-list 50 permit X.X.X.0 0.0.15.255 access-list 100 remark Local trafic from clients access-list 100 permit ip any 10.0.0.0 0.255.255.255 access-list 100 permit ip any X.X.X.0 0.0.15.255 access-list 120 deny ip any 192.168.0.0 0.0.255.255 access-list 120 deny ip any 176.16.0.0 0.15.255.255 access-list 120 permit ip 10.0.0.0 0.255.255.255 any access-list 120 permit ip X.X.X.0 0.0.15.255 any access-list 120 deny ip any any dialer-list 1 protocol ip permit cdp run ! radius-server attribute 8 include-in-access-req radius-server attribute 32 include-in-access-req radius-server attribute nas-port format e UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU radius-server attribute 31 mac format unformatted radius-server host X.X.X.12 auth-port 1812 acct-port 1813 non-standard radius-server retransmit 5 radius-server timeout 30 radius-server deadtime 1 radius-server key 7 KEY radius-server vsa send accounting radius-server vsa send authentication ! ntp clock-period 17180012 ntp server X.X.X.8 |
Автор: | snark [ 29 июн 2011, 15:04 ] |
Заголовок сообщения: | Re: Настройка для Cisco UBR |
А вот это уже интересно ... Вы говорите чтобы аккаунтинг шел раз в 5 минут: grizzly писал(а): Код: aaa accounting update periodic 5 А он у Вас вообще непонятно как приходит: grizzly писал(а): Код: 29 10:59:12 Packet type: Accounting-Request 29 10:59:12 Packet type: Accounting-Request Но есть стойкое убеждение что Вы самостоятельно разорвали линк: grizzly писал(а): Код: 29 10:59:12 Packet type: Accounting-Request Acct-Session-Time=0 Acct-Terminate-Cause=18 Из за Acct-Session-Time = 0 + Acct-Terminate-Cause = 18 (RFC2866) RFC2866 писал(а): Код: 5.10. Acct-Terminate-Cause Description This attribute indicates how the session was terminated, and can only be present in Accounting-Request records where the Acct- Status-Type is set to Stop. ... Value The Value field is four octets, containing an integer specifying the cause of session termination, as follows: ... 18 Host Request The termination causes are as follows: ... Host Request Login Host terminated session normally. Таки у Вас рвется соединение или Вы сами его разрываете? grizzly писал(а): Код: Packet type: Access-Accept Framed-Pool=pool_23 Код: interface Virtual-Template1 peer default ip address pool PPPoE ip local pool PPPoE 10.97.0.1 10.97.255.253 Вы отдаете "pool_23", а в конфиге циски пул "PPPoE", вопрос - "pool_23" есть в конфиге модуля/наса? |
Автор: | grizzly [ 29 июн 2011, 17:04 ] |
Заголовок сообщения: | Re: Настройка для Cisco UBR |
Соединение устанавливается и буквально через секунду само обрывается. Выдает окно с текстом "Не удалось связаться с test. Ожидается повторное соединение." "pool_23" прописан в настройках модуля. Код: pools.pool_23=10.180.0.0-10.180.255.255 Клиент сначала получает адрес от циски по dhcp, потом при установке PPPoE соедиения берет адрес от BG в соответствии с тарифом. Код: ip dhcp pool pcs-c4
network 10.17.0.0 255.255.0.0 next-server 10.17.255.254 default-router 10.17.255.254 domain-name <domain>.ru option 128 ip 10.17.255.254 option 4 ip 10.17.255.254 option 11 ip 10.17.255.254 option 10 ip 10.17.255.254 dns-server X.X.X.9 X.X.X.8 lease 14 |
Автор: | snark [ 29 июн 2011, 17:34 ] |
Заголовок сообщения: | Re: Настройка для Cisco UBR |
grizzly писал(а): Соединение устанавливается и буквально через секунду само обрывается. Хм, оригинально ... Дебаг циски что нить интересное на этот счет говорит? Для начала уберите это: grizzly писал(а): Код: interface Cable1/0 load-interval 60 random-detect random-detect уберите обязательно, т.к. WRED рандомно дропает трафик, то вполне может статься что туда попадает и РРРоЕ трафик, т.к. он чистый L2, а random-detect без указания на основании чего дропать - дропает (вычисляет возможность дропа) на основе IPP. load-interval 60 можете оставить только если снимаете инфу о состоянии (bps и т.п.) интерфейса раз в минуту, если снимаете инфу раз в 5 минут (стандарт для большинства утилит в духе mrtg/cacti/zabbix и т.п.) - удаляйте! Иначе будете видеть попугаев вместо реальных цифр. И, т.к. через этот интерфейс проходит львиная доля трафика - добавьте это: Код: interface Cable1/0 hold-queue 4096 in hold-queue 4096 out grizzly писал(а): Клиент сначала получает адрес от циски по dhcp, потом при установке PPPoE соедиения берет адрес от BG в соответствии с тарифом. Код: ip dhcp pool pcs-c4 network 10.17.0.0 255.255.0.0 Понятно, на циске поднят DHCP сервер - к нашим баранам (РРРоЕ) он, в общем то, отношения не имеет. |
Автор: | grizzly [ 30 июн 2011, 15:17 ] |
Заголовок сообщения: | Re: Настройка для Cisco UBR |
В дебаге циски вроде как то же самое, только в профиль: Код: debug pppoe events
debug radius 20:22:09: PPPoE 0: I PADI R:0022.644b.57f3 L:ffff.ffff.ffff Ca1/0 20:22:09: PPPoE 0: O PADO, R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0 20:22:09: PPPoE 0: I PADR R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0 20:22:09: PPPoE : encap string prepared 20:22:09: [10]PPPoE 10: Access IE handle allocated 20:22:09: [10]PPPoE 10: pppoe SSS switch updated 20:22:09: [10]PPPoE 10: AAA get retrieved attrs 20:22:09: [10]PPPoE 10: AAA get nas port details 20:22:09: [10]PPPoE 10: AAA get dynamic attrs 20:22:09: [10]PPPoE 10: AAA get dynamic attrs 20:22:09: [10]PPPoE 10: AAA unique ID allocated 20:22:09: [10]PPPoE 10: AAA method list set 20:22:09: [10]PPPoE 10: Service request sent to SSS 20:22:09: [10]PPPoE 10: Created R:0015.c64f.ae1c L:0022.644b.57f3 Ca1/0 20:22:09: [10]PPPoE 10: State REQ_NASPORT Event MORE_KEYS 20:22:09: [10]PPPoE 10: O PADS R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0 20:22:09: [10]PPPoE 10: State START_PPP Event DYN_BIND 20:22:09: [10]PPPoE 10: data path set to PPP 20:22:09: RADIUS/ENCODE(00000185):Orig. component type = PPoE 20:22:09: RADIUS: Format E value 0x18D for character U with bitmask 0xFFFFFFFF 20:22:09: RADIUS: Format E port 0x18D with bit 32 processed 20:22:09: RADIUS(00000185): Storing nasport 397 in rad_db 20:22:09: RADIUS(00000185): Config NAS IP: 0.0.0.0 20:22:09: RADIUS/ENCODE: No idb found! Framed IP Addr might not be included 20:22:09: RADIUS/ENCODE(00000185): acct_session_id: 397 20:22:09: RADIUS(00000185): Config NAS IP: 0.0.0.0 20:22:09: RADIUS(00000185): sending 20:22:09: RADIUS/ENCODE: Best Local IP-Address X.X.X.23 for Radius-Server X.X.X.12 20:22:09: RADIUS(00000185): Send Access-Request to X.X.X.12:1812 id 1645/10, len 164 20:22:09: RADIUS: authenticator 8C 06 4C 60 1D 43 8C 3D - A6 DC 8C FC 78 F6 3C D2 20:22:09: RADIUS: Vendor, Cisco [26] 41 20:22:09: RADIUS: Cisco AVpair [1] 35 "client-mac-address=0022.644b.57f3" 20:22:09: RADIUS: Framed-Protocol [7] 6 PPP [1] 20:22:09: RADIUS: User-Name [1] 10 "testuser" 20:22:09: RADIUS: CHAP-Password [3] 19 * 20:22:09: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 20:22:09: RADIUS: Vendor, Cisco [26] 15 20:22:09: RADIUS: cisco-nas-port [2] 9 "1/0/0/0" 20:22:09: RADIUS: NAS-Port [5] 6 397 20:22:09: RADIUS: Service-Type [6] 6 Framed [2] 20:22:09: RADIUS: NAS-IP-Address [4] 6 X.X.X.23 20:22:09: RADIUS: Nas-Identifier [32] 29 "uBR7114E-BG2.<domain>.ru" 20:22:09: RADIUS: Received from id 1645/10 X.X.X.12:1812, Access-Accept, len 503 20:22:09: RADIUS: authenticator E5 DD 40 26 90 17 5C A2 - C1 F6 FE EE E1 6C 83 6E 20:22:09: RADIUS: Service-Type [6] 6 Framed [2] 20:22:09: RADIUS: Framed-Protocol [7] 6 PPP [1] 20:22:09: RADIUS: Framed-IP-Address [8] 6 10.120.107.238 20:22:09: RADIUS: Filter-Id [11] 3 20:22:09: RADIUS: 35 [5] 20:22:09: RADIUS: Filter-Id [11] 3 20:22:09: RADIUS: 35 [5] 20:22:09: RADIUS: Unsupported [88] 8 20:22:09: RADIUS: 70 6F 6F 6C 5F 34 [pool_4] 20:22:09: RADIUS: Unsupported [88] 9 20:22:09: RADIUS: 70 6F 6F 6C 5F 32 33 [pool_23] 20:22:09: RADIUS: Vendor, Cisco [26] 111 20:22:09: RADIUS: Cisco AVpair [1] 105 "lcp:interface-config=rate-limit output 2097152 262144 393216 conform-action continue exceed-action drop" 20:22:09: RADIUS: Vendor, Cisco [26] 110 20:22:09: RADIUS: Cisco AVpair [1] 104 "lcp:interface-config=rate-limit input 2097152 262144 393216 conform-action continue exceed-action drop" 20:22:09: RADIUS: Vendor, Cisco [26] 111 20:22:09: RADIUS: Cisco AVpair [1] 105 "lcp:interface-config=rate-limit output 1536000 192000 288000 conform-action continue exceed-action drop" 20:22:09: RADIUS: Vendor, Cisco [26] 110 20:22:09: RADIUS: Cisco AVpair [1] 104 "lcp:interface-config=rate-limit input 1536000 192000 288000 conform-action continue exceed-action drop" 20:22:09: RADIUS(00000185): Received from id 1645/10 20:22:09: RADIUS: Unsupported [88] 8 20:22:09: RADIUS: 70 6F 6F 6C 5F 34 [pool_4] 20:22:09: RADIUS: Unsupported [88] 9 20:22:09: RADIUS: 70 6F 6F 6C 5F 32 33 [pool_23] 20:22:09: [10]PPPoE 10: State LCP_NEGO Event PPP_LOCAL 20:22:09: PPPoE 10: Can not use sub-interface 20:22:09: [10]PPPoE 10: State CREATE_VA Event VA_RESP 20:22:09: [10]PPPoE 10: Vi3 interface obtained 20:22:09: [10]PPPoE 10: State PTA_BIND Event STAT_BIND 20:22:09: [10]PPPoE 10: data path set to Virtual Acess 20:22:09: [10]PPPoE 10: Connected PTA 20:22:09: [10]PPPoE 10: AAA get dynamic attrs 20:22:09: [10]PPPoE 10: AAA get dynamic attrs 20:22:09: RADIUS/ENCODE(00000185):Orig. component type = PPoE 20:22:09: RADIUS(00000185): Using existing nas_port 397 20:22:09: RADIUS(00000185): Config NAS IP: 0.0.0.0 20:22:09: RADIUS(00000185): sending 20:22:09: RADIUS/ENCODE: Best Local IP-Address X.X.X.23 for Radius-Server X.X.X.12 20:22:09: RADIUS(00000185): Send Accounting-Request to X.X.X.12:1813 id 1646/17, len 182 20:22:09: RADIUS: authenticator 79 D0 D8 89 4C F5 F5 2C - C4 3E FA E8 D7 2B A5 36 20:22:09: RADIUS: Acct-Session-Id [44] 10 "0000018D" 20:22:09: RADIUS: Vendor, Cisco [26] 41 20:22:09: RADIUS: Cisco AVpair [1] 35 "client-mac-address=0022.644b.57f3" 20:22:09: RADIUS: Framed-Protocol [7] 6 PPP [1] 20:22:09: RADIUS: User-Name [1] 10 "testuser" 20:22:09: RADIUS: Ascend-Connection-Pr[196] 6 Call Up [10] 20:22:09: RADIUS: Vendor, Cisco [26] 32 20:22:09: RADIUS: Cisco AVpair [1] 26 "connect-progress=Call Up" 20:22:09: RADIUS: Acct-Authentic [45] 6 RADIUS [1] 20:22:09: RADIUS: Acct-Status-Type [40] 6 Start [1] 20:22:09: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 20:22:09: RADIUS: Vendor, Cisco [26] 15 20:22:09: RADIUS: cisco-nas-port [2] 9 "1/0/0/0" 20:22:09: RADIUS: NAS-Port [5] 6 397 20:22:09: RADIUS: Service-Type [6] 6 Framed [2] 20:22:09: RADIUS: NAS-IP-Address [4] 6 X.X.X.23 20:22:09: RADIUS: Acct-Delay-Time [41] 6 0 20:22:09: RADIUS: Received from id 1646/17 X.X.X.12:1813, Accounting-response, len 20 20:22:09: RADIUS: authenticator F3 88 80 08 CA 10 EE AF - 9A 60 D3 09 5E 48 E6 FB 20:22:09: [10]PPPoE 10: AAA get dynamic attrs 20:22:09: [10]PPPoE 10: AAA get dynamic attrs 20:22:09: [10]PPPoE 10: AAA get dynamic attrs 20:22:09: [10]PPPoE 10: AAA get dynamic attrs 20:22:09: RADIUS/ENCODE(00000185):Orig. component type = PPoE 20:22:09: RADIUS(00000185): Using existing nas_port 397 20:22:09: RADIUS(00000185): Config NAS IP: 0.0.0.0 20:22:09: RADIUS(00000185): sending 20:22:09: RADIUS/ENCODE: Best Local IP-Address X.X.X.23 for Radius-Server X.X.X.12 20:22:09: RADIUS(00000185): Send Accounting-Request to X.X.X.12:1813 id 1646/18, len 362 20:22:09: RADIUS: authenticator 24 4F 1A 01 3E 23 A3 4E - 70 5F E5 ED 9E 1C AE 86 20:22:09: RADIUS: Acct-Session-Id [44] 10 "0000018D" 20:22:09: RADIUS: Vendor, Cisco [26] 41 20:22:09: RADIUS: Cisco AVpair [1] 35 "client-mac-address=0022.644b.57f3" 20:22:09: RADIUS: Framed-Protocol [7] 6 PPP [1] 20:22:09: RADIUS: User-Name [1] 10 "testuser" 20:22:09: RADIUS: Acct-Authentic [45] 6 RADIUS [1] 20:22:09: RADIUS: Ascend-Connection-Pr[196] 6 IPCP Open [67] 20:22:09: RADIUS: Vendor, Cisco [26] 34 20:22:09: RADIUS: Cisco AVpair [1] 28 "connect-progress=IPCP Open" 20:22:09: RADIUS: Ascend-Presession-Ti[198] 6 0 20:22:09: RADIUS: Ascend-Xmit-Rate [255] 6 50000000 20:22:09: RADIUS: Vendor, Cisco [26] 29 20:22:09: RADIUS: Cisco AVpair [1] 23 "nas-tx-speed=50000000" 20:22:09: RADIUS: Ascend-Data-Rate [197] 6 50000000 20:22:09: RADIUS: Vendor, Cisco [26] 29 20:22:09: RADIUS: Cisco AVpair [1] 23 "nas-rx-speed=50000000" 20:22:09: RADIUS: Acct-Session-Time [46] 6 0 20:22:09: RADIUS: Acct-Input-Octets [42] 6 108 20:22:09: RADIUS: Acct-Output-Octets [43] 6 96 20:22:09: RADIUS: Ascend-Presession-Oc[190] 6 181 20:22:09: RADIUS: Ascend-Presession-Oc[191] 6 183 20:22:09: RADIUS: Acct-Input-Packets [47] 6 5 20:22:09: RADIUS: Acct-Output-Packets [48] 6 5 20:22:09: RADIUS: Ascend-Presession-Pa[192] 6 9 20:22:09: RADIUS: Ascend-Presession-Pa[193] 6 10 20:22:09: RADIUS: Acct-Terminate-Cause[49] 6 host-request [18] 20:22:09: RADIUS: Ascend-Disconnect-Ca[195] 6 PPP LCP Close [46] 20:22:09: RADIUS: Vendor, Cisco [26] 36 20:22:09: RADIUS: Cisco AVpair [1] 30 "disc-cause-ext=PPP LCP Close" 20:22:09: RADIUS: Acct-Status-Type [40] 6 Stop [2] 20:22:09: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 20:22:09: RADIUS: Vendor, Cisco [26] 15 20:22:09: RADIUS: cisco-nas-port [2] 9 "1/0/0/0" 20:22:09: RADIUS: NAS-Port [5] 6 397 20:22:09: RADIUS: Service-Type [6] 6 Framed [2] 20:22:09: RADIUS: NAS-IP-Address [4] 6 X.X.X.23 20:22:09: RADIUS: Acct-Delay-Time [41] 6 0 20:22:09: RADIUS: Received from id 1646/18 X.X.X.12:1813, Accounting-response, len 20 20:22:09: RADIUS: authenticator 88 6F D0 84 FF 01 13 41 - 53 6A 0D 4E 65 26 C0 7A 20:22:09: [10]PPPoE 10: State CNCT_PTA Event PPP_DISCNCT 20:22:09: [10]PPPoE 10: O PADT R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0 20:22:09: [10]PPPoE 10: Destroying R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0 20:22:09: PPPoE: Returning Vaccess Virtual-Access3 20:22:09: [10]PPPoE 10: AAA account stopped 20:22:09: PPPoE 10: I PADT R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0 |
Автор: | grizzly [ 01 июл 2011, 18:57 ] |
Заголовок сообщения: | Re: Настройка для Cisco UBR |
Проблема решена. В настройках модуля в тарифе прописан Filter-ID=5, соответственно на циско нужно было создать access-list 5 permit... |
Автор: | snark [ 04 июл 2011, 13:27 ] |
Заголовок сообщения: | Re: Настройка для Cisco UBR |
Вот и хорошо ) ЕМНИМС циска не должна сбрасывать юзера если на него вешается ACL которого нету |
Страница 1 из 1 | Часовой пояс: UTC + 5 часов [ Летнее время ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |