Поставил GNU GateKeeper 2.2.2.
Авторизация должна проходить по логину/паролю. В OpenPhone, по инструкции, логин и пароль разделены вертикальной чертой "|". GK же посылает "login|password"
на радиус как UserName и авторизация, соответственно, не проходит. Если пароль в биллинге сделать таким же, как логин, и в OpenPhone использовать только логин (без "|пароль"), то авторизация проходит.
Подскажите, что делать.
Заранее спасибо!
----Конфиг GNU GeteKeeper----
[Gatekeeper::Main]
Fourtytwo=42
TimeToLive=600
Name=GK
;[RoutedMode]
;GKRouted=1
;[RasSrv::GWPrefixes]
;cisco=5
[RasSrv::PermanentEndpoints]
10.19.1.1=voip;7
[GkStatus::Auth]
rule=allow
[Gatekeeper::Acct]
RadAcct=required;start,stop
default=allow
[RadAcct]
Servers=127.0.0.1:1813;
LocalInterface=
RadiusPortRange=10000-11000
DefaultAcctPort=1813
SharedSecret=xxxx
RequestTimeout=3500
IdCacheTimeout=9000
SocketDeleteTimeout=60000
RequestRetransmissions=4
RoundRobinServers=1
AppendCiscoAttributes=1
IncludeEndpointIP=1
FixedUsername=
[Gatekeeper::Auth]
RadAliasAuth=required;RRQ,ARQ
default=allow
[RadAliasAuth]
Servers=127.0.0.1:1812;
LocalInterface=
RadiusPortRange=10000-11000
DefaultAuthPort=1812
SharedSecret=xxxx
RequestTimeout=2000
IdCacheTimeout=9000
SocketDeleteTimeout=60000
RequestRetransmissions=1
RoundRobinServers=1
AppendCiscoAttributes=1
IncludeTerminalAliases=1
IncludeEndpointIP=1
FixedUsername=
FixedPassword=
[CallTable]
DefaultCallDuratioLimit=3600
[Proxy]
Enable=1
----Конфиг RADIUS'a----
core_host=10.19.1.1
core_port=11758
radius_login=init
radius_password=xxxx
radius_ssl_type=ssl3
radius_acct_port=1813
radius_auth_port=1812
radius_ippool_timeout=1
radius_auth_vap=1
Авторизация GNU GateKeeper, OpenPhone и RADIUS
Посмотрите как настраивается openphone по ссылке - http://www.gznet.ru/ipphone/
Пароль необходимо указывать в отдельном поле.
Пароль необходимо указывать в отдельном поле.
Таких связок настроено уже очень много - всё работает нормально. Видимо какие-то проблемы в настройках - обратитесь в техподдержку. Приведите подробное описание проблемы (1. конфиги 2. логи 3. скриншот настроек клиента) - вам помогут.Adam писал(а):Пробывал, указывать пароль в OpenPhone в строке "Пароль H.235" ничего не изменилось!
Как быть?
на самом деле гну гейткипер по умолчанию, без всяких там патчей не умеет вертикальную черту
для авторизации можно использовать radaliasauth - в этом случае пароль в нетап должен быть такой же как и логин или пустой илибо фискированно заданный
в качестве логина используется алиас
radaliasauth так же может авторизовать по паре алиас и или IP адрес
но к сожалению с нетаповским радиусом авторизация через IP средствами GNU GK не работает
либо radalias
тогда логин это алиас ус-ва а пароль пишется в спец. поле H.235
для авторизации можно использовать radaliasauth - в этом случае пароль в нетап должен быть такой же как и логин или пустой илибо фискированно заданный
в качестве логина используется алиас
radaliasauth так же может авторизовать по паре алиас и или IP адрес
но к сожалению с нетаповским радиусом авторизация через IP средствами GNU GK не работает
либо radalias
тогда логин это алиас ус-ва а пароль пишется в спец. поле H.235