UTM5.3-003 - вопросы

Технические вопросы по UTM 5.0
Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Сообщение Magnum72 »

Alex_P писал(а):А как можно интеграцию с IPTV протестировать? Можно где-то взять демо-лицензию на этот модуль?
А кто-то вообще обещал подарки супер тестерам

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

Magnum72 писал(а):
Alex_P писал(а):А как можно интеграцию с IPTV протестировать? Можно где-то взять демо-лицензию на этот модуль?
А кто-то вообще обещал подарки супер тестерам
обещанного долго ждут....
я думаю, желание тестить скоро пропадет у всех.

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

Да я бы тоже не прочь протестировать модуль тв и понять. Коллеги а вы со сторонними решениями я так понимаю работаете по тв ?

P.S. С такой ошибкой стопается Version:5.3-003-rc1-debian_wheezy Rev #14664
/etc/init.d/utm5_core: 44: /etc/init.d/utm5_core: killall: Input/output error

Shiva
Сообщения: 131
Зарегистрирован: Пт авг 28, 2009 12:39
Откуда: Россия, Тверь

Сообщение Shiva »

Ещё лимит сессий не работает, выдаёт радостно и авторизует по ISG вагон железок с порта.

kaa76
Сообщения: 15
Зарегистрирован: Ср окт 18, 2006 23:42

Сообщение kaa76 »

1. Имею рабочую схему для Dynamic CLIPS из Ericsson/Redback SE600/SE400/SE100 + utm5-002u8 + freeradius(radius proxy на utm5_radius,dhcp) + свои sql-процедуры + все ip-адреса прописываются статически.

Увидел, что в 5.3-003rc1 появились профили для ISG - стало очень любопытно, поставил, попробовал - не заработало как должно было.
Описание:

При поднятии динамической clips-сессии, сначала посылается radius Access-Request, в котором username - mac-адрес, просто так по маку пользователь не находится, что логично, т.к. запрос на получение ip-адреса по dhcp посылается с NAS на dhcp-сервер только после того, как по RADIUS будет получен Access-Accept, а этого не произойдет, если не будет найден правильный пользователь.

Т.к. для dynamic clips используется DHCP + opt82, то радиус с NAS'а может посылать agentid и remoteid, что конфигурится на nas'е

Код: Выделить всё

radius attribute calling-station-id format agent-circuit-id agent-remote-id non-ascii
в результате для абонента с

Код: Выделить всё

relay_agent_info='0106000403e5001c020800069cd6431a3ee0'
в radius utm5 приезажет такой атрибут

Код: Выделить всё

Attr: [31] Vendor: [0] Size 71; 
Data [0x5c307830305c307830345c307830335c307865355c307830305c30783163235c307830305c307830365c307839635c307864365c307834335c307831615c307833655c30786530]
(Calling-Station-Id=STRING:\0x00\0x04\0x03\0xe5\0x00\0x1c#\0x00\0x06\0x9c\0xd6\0x43\0x1a\0x3e\0xe0)
в котором указаны параметры opt82, т.е. абонента надо авторизовывать по маку, но искать его надо по этой opt82(тип логина: MAC+DHCP option82), а так же надо бы учитывать текущие записи по dhcp-арендам и макам в действующих арендах

ниже приведен дебаг :

Код: Выделить всё

   May 21 15:07:09 ?Debug : 2c08000 AuthQueue: New request from 10.0.0.34:1812
--- RADIUS Pkt ---
  Code: [1]  ID:   [80]
  Auth: Size 16; Data [0xf83fa4be4b191d275076a3348028f447]
    Attr: [1] Vendor: [0] Size 17; Data [0x30303a31633a34323a63383a64613a6461]
        (User-Name=STRING:00:1c:42:c8:da:da)
    Attr: [2] Vendor: [0] Size 16; Data [0x8e6955206c4e3a091a7eca99218c56f4]
        (User-Password=HEX:...)
    Attr: [6] Vendor: [0] Size 4; Data [0x00000005]
        (Service-Type=INT:5)
    Attr: [32] Vendor: [0] Size 9; Data [0x31302e302e302e3334]
        (NAS-Identifier=STRING:10.0.0.34)
    Attr: [4] Vendor: [0] Size 4; Data [0x0a000022]
        (NAS-IP-Address=IP:10.0.0.34)
    Attr: [5] Vendor: [0] Size 4; Data [0x02010000]
        (NAS-Port=INT:33619968)
    Attr: [62] Vendor: [2352] Size 4; Data [0x21000009]
        (Redback:NAS-Real-Port=INT:553648137)
    Attr: [61] Vendor: [0] Size 4; Data [0x00000005]
        (NAS-Port-Type=INT:5)
    Attr: [87] Vendor: [0] Size 26; Data [0x322f3120766c616e2d6964203920636c69707320313331343634]
        (NAS-Port-Id=STRING:2/1 vlan-id 9 clips 131464)
    Attr: [38] Vendor: [2352] Size 4; Data [0x0000000b]
        (Redback:Medium-Type=INT:11)
    Attr: [145] Vendor: [2352] Size 17; Data [0x30303a31633a34323a63383a64613a6461]
        (Redback:Mac-Addr=STRING:00:1c:42:c8:da:da)
    Attr: [31] Vendor: [0] Size 71; Data [0x5c307830305c307830345c307830335c307865355c307830305c30783163235c307830305c307830365c307839635c307864365c307834335c307831615c307833655c30786530]
        (Calling-Station-Id=STRING:\0x00\0x04\0x03\0xe5\0x00\0x1c#\0x00\0x06\0x9c\0xd6\0x43\0x1a\0x3e\0xe0)
    Attr: [30] Vendor: [0] Size 10; Data [0x31302e302e302e313034]
        (Called-Station-Id=STRING:10.0.0.104)
    Attr: [201] Vendor: [2352] Size 5; Data [0x010a000068]
     (Redback:DHCP-Field=STRING:.
May 21 15:07:09 ?Debug : 2c08000 AuthQueue: Login '00:1c:42:c8:da:da'
May 21 15:07:09 ?Debug : 2c08000 StreamConnection: Sending message ID 0x1112
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08000 Transport&#58; ISG data <00&#58;1c&#58;42&#58;c8&#58;da&#58;da> check request has been sent
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08000 AcctQueue&#58; lookup&#58; session ID 634 closed
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08000 SessionManager&#58; put&#58; sessiond ID 634 from NAS 11 is closed
May 21 15&#58;07&#58;09 ?Debug &#58; 349cc00 StreamConnection&#58; Got message ID 0x213f
May 21 15&#58;07&#58;09 ?Debug &#58; 349cc00 Transport&#58; got ISG_CHECK_REPLY event
May 21 15&#58;07&#58;09 ?Debug &#58; 349cc00 ISGLoginManager&#58; ISG data <00&#58;1c&#58;42&#58;c8&#58;da&#58;da> not found
May 21 15&#58;07&#58;09 ?Debug &#58; 349cc00 AuthQueue&#58; Rejecting request from 10.0.0.34&#58;1812
--- RADIUS Pkt ---
  Code&#58; &#91;1&#93;  ID&#58;   &#91;80&#93;
  Auth&#58; Size 16; Data &#91;0xf83fa4be4b191d275076a3348028f447&#93;
    Attr&#58; &#91;1&#93; Vendor&#58; &#91;0&#93; Size 17; Data &#91;0x30303a31633a34323a63383a64613a6461&#93;
        &#40;User-Name=STRING&#58;00&#58;1c&#58;42&#58;c8&#58;da&#58;da&#41;
    Attr&#58; &#91;2&#93; Vendor&#58; &#91;0&#93; Size 16; Data &#91;0x8e6955206c4e3a091a7eca99218c56f4&#93;
        &#40;User-Password=HEX&#58;...&#41;
    Attr&#58; &#91;6&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000005&#93;
        &#40;Service-Type=INT&#58;5&#41;
    Attr&#58; &#91;32&#93; Vendor&#58; &#91;0&#93; Size 9; Data &#91;0x31302e302e302e3334&#93;
        &#40;NAS-Identifier=STRING&#58;10.0.0.34&#41;
    Attr&#58; &#91;4&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x0a000022&#93;
        &#40;NAS-IP-Address=IP&#58;10.0.0.34&#41;
    Attr&#58; &#91;5&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x02010000&#93;
        &#40;NAS-Port=INT&#58;33619968&#41;
    Attr&#58; &#91;62&#93; Vendor&#58; &#91;2352&#93; Size 4; Data &#91;0x21000009&#93;
        &#40;Redback&#58;NAS-Real-Port=INT&#58;553648137&#41;
    Attr&#58; &#91;61&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000005&#93;
        &#40;NAS-Port-Type=INT&#58;5&#41;
    Attr&#58; &#91;87&#93; Vendor&#58; &#91;0&#93; Size 26; Data &#91;0x322f3120766c616e2d6964203920636c69707320313331343634&#93;
        &#40;NAS-Port-Id=STRING&#58;2/1 vlan-id 9 clips 131464&#41;
    Attr&#58; &#91;38&#93; Vendor&#58; &#91;2352&#93; Size 4; Data &#91;0x0000000b&#93;
        &#40;Redback&#58;Medium-Type=INT&#58;11&#41;
    Attr&#58; &#91;145&#93; Vendor&#58; &#91;2352&#93; Size 17; Data &#91;0x30303a31633a34323a63383a64613a6461&#93;
        &#40;Redback&#58;Mac-Addr=STRING&#58;00&#58;1c&#58;42&#58;c8&#58;da&#58;da&#41;
    Attr&#58; &#91;31&#93; Vendor&#58; &#91;0&#93; Size 71; Data &#91;0x5c307830305c307830345c307830335c307865355c307830305c30783163235c307830305c307830365c307839635c307864365c307834335c307831615c307833655c30786530&#93;
        &#40;Calling-Station-Id=STRING&#58;\0x00\0x04\0x03\0xe5\0x00\0x1c#\0x00\0x06\0x9c\0xd6\0x43\0x1a\0x3e\0xe0&#41;
    Attr&#58; &#91;30&#93; Vendor&#58; &#91;0&#93; Size 10; Data &#91;0x31302e302e302e313034&#93;
        &#40;Called-Station-Id=STRING&#58;10.0.0.104&#41;
    Attr&#58; &#91;201&#93; Vendor&#58; &#91;2352&#93; Size 5; Data &#91;0x010a000068&#93;
        &#40;Redback&#58;DHCP-Field=STRING&#58;.
May 21 15&#58;07&#58;09 ?Debug &#58; 349cc00 AuthQueue&#58; Reply
--- RADIUS Pkt ---
  Code&#58; &#91;3&#93;  ID&#58;   &#91;80&#93;
  Auth&#58; Size 16; Data &#91;0xf83fa4be4b191d275076a3348028f447&#93;
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08400 AcctQueue&#58; Request from 10.0.0.34&#58;1812
--- RADIUS Pkt ---
  Code&#58; &#91;4&#93;  ID&#58;   &#91;9&#93;
  Auth&#58; Size 16; Data &#91;0x685cd2c40d91e3f4fe7c1a5e0289993a&#93;
    Attr&#58; &#91;1&#93; Vendor&#58; &#91;0&#93; Size 17; Data &#91;0x30303a31633a34323a63383a64613a6461&#93;
        &#40;User-Name=STRING&#58;00&#58;1c&#58;42&#58;c8&#58;da&#58;da&#41;
    Attr&#58; &#91;40&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000002&#93;
        &#40;Acct-Status-Type=INT&#58;2&#41;
    Attr&#58; &#91;44&#93; Vendor&#58; &#91;0&#93; Size 25; Data &#91;0x303130304646464637383030303138382d3535354443413644&#93;
        &#40;Acct-Session-Id=STRING&#58;0100FFFF78000188-555DCA6D&#41;
    Attr&#58; &#91;6&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000005&#93;
        &#40;Service-Type=INT&#58;5&#41;
    Attr&#58; &#91;32&#93; Vendor&#58; &#91;0&#93; Size 9; Data &#91;0x31302e302e302e3334&#93;
        &#40;NAS-Identifier=STRING&#58;10.0.0.34&#41;
    Attr&#58; &#91;4&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x0a000022&#93;
        &#40;NAS-IP-Address=IP&#58;10.0.0.34&#41;
    Attr&#58; &#91;5&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x02010000&#93;
        &#40;NAS-Port=INT&#58;33619968&#41;
    Attr&#58; &#91;62&#93; Vendor&#58; &#91;2352&#93; Size 4; Data &#91;0x21000009&#93;
        &#40;Redback&#58;NAS-Real-Port=INT&#58;553648137&#41;
    Attr&#58; &#91;61&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000005&#93;
        &#40;NAS-Port-Type=INT&#58;5&#41;
    Attr&#58; &#91;87&#93; Vendor&#58; &#91;0&#93; Size 26; Data &#91;0x322f3120766c616e2d6964203920636c69707320313331343634&#93;
        &#40;NAS-Port-Id=STRING&#58;2/1 vlan-id 9 clips 131464&#41;
    Attr&#58; &#91;38&#93; Vendor&#58; &#91;2352&#93; Size 4; Data &#91;0x0000000b&#93;
        &#40;Redback&#58;Medium-Type=INT&#58;11&#41;
    Attr&#58; &#91;145&#93; Vendor&#58; &#91;2352&#93; Size 17; Data &#91;0x30303a31633a34323a63383a64613a6461&#93;
        &#40;Redback&#58;Mac-Addr=STRING&#58;00&#58;1c&#58;42&#58;c8&#58;da&#58;da&#41;
    Attr&#58; &#91;31&#93; Vendor&#58; &#91;0&#93; Size 71; Data &#91;0x5c307830305c307830345c307830335c307865355c307830305c30783163235c307830305c307830365c307839635c307864365c307834335c307831615c307833655c30786530&#93;
        &#40;Calling-Station-Id=STRING&#58;\0x00\0x04\0x03\0xe5\0x00\0x1c#\0x00\0x06\0x9c\0xd6\0x43\0x1a\0x3e\0xe0&#41;
    Attr&#58; &#91;30&#93; Vendor&#58; &#91;0&#93; Size 10; Data &#91;0x31302e302e302e313034&#93;
        &#40;Called-Station-Id=STRING&#58;10.0.0.104&#41;
    Attr&#58; &#91;201&#93; Vendor&#58; &#91;2352&#93; Size 5; Data &#91;0x010a000068&#93;
        &#40;Redback&#58;DHCP-Field=STRING&#58;.
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08400 AcctQueue&#58; new session ID 635 for SID 0100FFFF78000188-555DCA6D
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08400 AcctQueue&#58; sid_insert&#58; session ID 635 for SID 0100FFFF78000188-555DCA6D
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08400 AcctQueue&#58; unknown user '00&#58;1c&#58;42&#58;c8&#58;da&#58;da'
May 21 15&#58;07&#58;09  Info  &#58; 2c08400 AcctQueue&#58; Accouting-Stop for SID 0100FFFF78000188-555DCA6D unknown user '00&#58;1c&#58;42&#58;c8&#58;da&#58;da' from NAS 10.0.0.34
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08400 AcctQueue&#58; lookup&#58; session ID 635 closed
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08400 Transport&#58; session ID 635 without LoginInfo
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08400 Transport&#58; sending traffic/dialup session ID 635
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08400 StreamConnection&#58; Sending message ID 0x1107
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08400 SessionManager&#58; put&#58; sessiond ID 635 from NAS 11 is closed
May 21 15&#58;07&#58;09 ?Debug &#58; 2c08400 AcctQueue&#58; Reply
--- RADIUS Pkt ---
  Code&#58; &#91;5&#93;  ID&#58;   &#91;9&#93;
  Auth&#58; Size 16; Data &#91;0x685cd2c40d91e3f4fe7c1a5e0289993a&#93;
Будет ли реализована схемы работы с учетом opt82? когда?

2. в логах dhcp светится запись relayinfo только для discovery, можно ли добавлять постоянно эту информацию для всех входящих пакетов или сделать хотя бы эту возможность включаемой/отключаемой? это нужно для того, чтобы отслеживать как пакет прошел коммутатор, иногда длинковские коммутаторы выплевывают unicast пакеты без opt82, т.е. не релеят их, хотя при нормальной работе они должны перехватывать все пакеты и прописывать opt82 всегда и наличие opt82 в логе указывает на наличие или отсутствие проблем с коммутатором.
Сейчас в сислог приезжает все что надо силами фрирадиуса, т.к. используется его dhcp-сервер и все его инструменты.

Ответить