BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 18 май 2024, 16:06

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: ругается BGRadius
СообщениеДобавлено: 10 дек 2012, 15:30 
Не в сети

Зарегистрирован: 10 дек 2012, 15:03
Сообщения: 15
Карма: 0
на первом серваке pptpd+radiusclient ОС Debian 6.0
конфиг /etc/radiusclient/servers
Код:
# Make sure that this file is mode 600 (readable only to owner)!
#
#Server Name or Client/Server pair      Key      
#----------------            ---------------
#portmaster.elemental.net         hardlyasecret
#portmaster2.elemental.net             donttellanyone
10.222.0.161 12345

конфиг /etc/radiusclient/radiusclient.conf
Код:
# General settings

# specify which authentication comes first respectively which
# authentication is used. possible values are: "radius" and "local".
# if you specify "radius,local" then the RADIUS server is asked
# first then the local one. if only one keyword is specified only
# this server is asked.
auth_order   radius,local

# maximum login tries a user has
login_tries   4

# timeout for all login tries
# if this time is exceeded the user is kicked out
login_timeout   60

# name of the nologin file which when it exists disables logins.
# it may be extended by the ttyname which will result in
# a terminal specific lock (e.g. /etc/nologin.ttyS2 will disable
# logins on /dev/ttyS2)
nologin /etc/nologin

# name of the issue file. it's only display when no username is passed
# on the radlogin command line
# issue   /etc/radiusclient/issue

# RADIUS settings

# RADIUS server to use for authentication requests. this config
# item can appear more then one time. if multiple servers are
# defined they are tried in a round robin fashion if one
# server is not answering.
# optionally you can specify a the port number on which is remote
# RADIUS listens separated by a colon from the hostname. if
# no port is specified /etc/services is consulted of the radius
# service. if this fails also a compiled in default is used.
authserver    10.222.0.161

# RADIUS server to use for accouting requests. All that I
# said for authserver applies, too.
#
acctserver    10.222.0.161

# file holding shared secrets used for the communication
# between the RADIUS client and server
servers      /etc/radiusclient/servers

# dictionary of allowed attributes and values
# just like in the normal RADIUS distributions
dictionary    /etc/radiusclient/dictionary

# program to call for a RADIUS authenticated login
#login_radius   /usr/sbin/login.radius

# file which holds sequence number for communication with the
# RADIUS server
seqfile      /var/run/radius.seq

# file which specifies mapping between ttyname and NAS-Port attribute
mapfile      /etc/radiusclient/port-id-map

# default authentication realm to append to all usernames if no
# realm was explicitly specified by the user
# the radiusd directly form Livingston doesnt use any realms, so leave
# it blank then
default_realm

# time to wait for a reply from the RADIUS server
radius_timeout   10

# resend request this many times before trying the next server
radius_retries   3

# LOCAL settings

# program to execute for local login
# it must support the -f flag for preauthenticated login
#login_local   /bin/login

второй серв bgbilling+BGRadius ОС Fedora13 (Билинг версии 5.1)
радиус.пропертис:
Код:
processor.class=ru.bitel.bgbilling.modules.dialup.radius.DialUpRadiusProcessor
processor.mid=4
db.driver=com.mysql.jdbc.Driver
db.url=jdbc:mysql://127.0.0.1/bgbilling?useUnicode=true&characterEncoding=Cp1251&zeroDateTimeBehavior=convertToNull&jdbcCompliantTruncation=false&elideSetAutoCommits=true&cachePrepStmts=true&queryTimeoutKillsConnection=true
db.user=bill
db.pswd=bgbilling
db.maxIdle=20
db.maxActive=300

mq.url=failover:(nio://127.0.0.1:61616)
mq.user=bill
mq.pswd=bgbilling

auth.port=1812
acct.port=1813
admin.port=1955

auth.thread.count=20
auth.thread.queue=50

acct.thread.count=20
acct.thread.queue=50

#netflow.thread.count=10

#collector.capture.flow.port.1=2001
#collector.capture.flow.port.1.type=netflow
#collector.capture.flow.port.1.thread.count=10
#
#collector.capture.flow.port.2=2002
#collector.capture.flow.port.2.type=sflow
#collector.capture.flow.port.2.sources=0
#collector.capture.flow.port.2.thread.count=10

и собссно eror.log БГРадиуса:
Код:
radius 12-10/14:15:00 ERROR [radiusListener-p-2-t-8] RadiusListenerWorker - NAS not found for packet: Packet type: Access-Request
Identifier: 141
Authenticator: {5D 5A DB CE 44 8B 38 0E 3D 96 BB 06 45 0E 44 AE}
Attributes:
  User-Name=1035
  NAS-IP-Address=127.0.1.1
  NAS-Port=0
  Service-Type=2
  Framed-Protocol=1
  Calling-Station-Id=10.222.1.2


прошу Вашей помощи знатоки! хз че ему еще от меня надо :D


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 10 дек 2012, 15:34 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
Ж**ой чую у вас в БГ не заведен NAS с IP
Код:
 NAS-IP-Address=127.0.1.1

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 10 дек 2012, 15:36 
Не в сети

Зарегистрирован: 10 дек 2012, 15:03
Сообщения: 15
Карма: 0
заведен, а там чей ай-пи должен быть? билинга или той машины на которой пптпд?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 10 дек 2012, 15:50 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
Той машины которая присылает свой IP в RADIUS пакете.

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 10 дек 2012, 15:59 
Не в сети

Зарегистрирован: 10 дек 2012, 15:03
Сообщения: 15
Карма: 0
извините непонял, радиус пакет ведь должен присылать машина с radiusclient? но ай-пи я и тот и другой ставил а из-за секрета NAS`а может ругаться?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 10 дек 2012, 16:05 
Не в сети

Зарегистрирован: 10 дек 2012, 15:03
Сообщения: 15
Карма: 0
только сейчас заметил что при смене ip в NAS`е в eror.log все равно NAS-IP-Address=127.0.1.1


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 10 дек 2012, 23:02 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
mrbin писал(а):
при смене ip в NAS`е в eror.log все равно NAS-IP-Address=127.0.1.1

RADIUS ребутните.
Классика: сменил IP => ребутнул RADIUS.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 11 дек 2012, 09:27 
Не в сети

Зарегистрирован: 10 дек 2012, 15:03
Сообщения: 15
Карма: 0
snark писал(а):
mrbin писал(а):
при смене ip в NAS`е в eror.log все равно NAS-IP-Address=127.0.1.1

RADIUS ребутните.
Классика: сменил IP => ребутнул RADIUS.

знаю - но не помогает, даже полный ребут не действует :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 11 дек 2012, 09:52 
Не в сети

Зарегистрирован: 10 дек 2012, 15:03
Сообщения: 15
Карма: 0
прочитал что радиус не работает с шифрованием ms-chap-v2 без доп библиотек, поменял на chap теперь в логах:
Код:
radius 12-11/08:45:28 ERROR [radiusListener-p-2-t-1] RadiusListenerWorker - NAS not found for packet: Packet type: Access-Request
Identifier: 91
Authenticator: {F5 B6 15 A0 87 8F 56 5E 3A E7 60 30 7A 16 97 34}
Attributes:
  User-Name=1035
  CHAP-Password={1E 45 46 81 03 C4 27 60 D3 9C EB C9 F4 F3 8D E1 7D}
  NAS-IP-Address=127.0.1.1
  NAS-Port=0
  Service-Type=2
  Framed-Protocol=1
  Calling-Station-Id=10.222.1.2
  CHAP-Challenge=][9�a�[TT]��#UB�


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 11 дек 2012, 10:00 
Не в сети

Зарегистрирован: 10 дек 2012, 15:03
Сообщения: 15
Карма: 0
и большевсего меня смущает эта строчка:
Код:
radius 12-11/08:45:28 ERROR [radiusListener-p-2-t-1] RadiusListenerWorker - NAS not found for packet: Packet type: Access-Request

прочитал что такое бывает из-за того что поле "идентификатор" в конфигурации НАСов пустое, но у меня там значение "NAS", и тут меня возникает вопрос где-то в радиус клиенте или еще где-то этот идентификатор должен быть прописан?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 11 дек 2012, 15:12 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Под линагзом используйте accel-ppp, ибо ничего лучше там нету.
Пока только настраиваете - здесь и сейчас откажитесь от РРТР в пользу РРРоЕ, "чтобы не было мучительно больно ..."(с)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: ругается BGRadius
СообщениеДобавлено: 12 дек 2012, 15:45 
Не в сети

Зарегистрирован: 10 дек 2012, 15:03
Сообщения: 15
Карма: 0
snark писал(а):
Под линагзом используйте accel-ppp, ибо ничего лучше там нету.
Пока только настраиваете - здесь и сейчас откажитесь от РРТР в пользу РРРоЕ, "чтобы не было мучительно больно ..."(с)

поздно, настроил уже :D и пптпд выбран не просто так, если вернуться к проблеме дело было в шифровании, т.е. БГ радиус не поддерживает мсчапВ2, а когда менял конфиг пптпд забыл закоментить 128 битное шифрование, теперь все работает


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.058s | 39 Queries | GZIP : On ]