
Опыт установки 5.3 на боевом сервере
Мм форум не выносит мега сообщения.
Эксперимент 1
Время сесии 86400.
Только передача трафика лог вот он
MPD
Видим что все ровно как бы. Рестартанул серваки.
UPD не удачно вставил и сюда не попала такая строка
Attr: [27] Vendor: [0] Size 4; Data [0x00015180]
(Session-Timeout=INT:86400)
Щас отпишу что будет если время сессии 0 как у меня и было.
Эксперимент 1
Время сесии 86400.
Только передача трафика лог вот он
Код: Выделить всё
Oct 29 12:51:31 Info : d6b2a740 FileAppender: Using '/netup/utm5/log/radius.log' file
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: settings list:
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_ping_interval set to 30 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_auth_mppe set to '1'
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_auth_vap set to '1'
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_ippool_acct_timeout set to 30 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_ippool_timeout set to 0 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_auth_null set to 0 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_auth_h323_remote_address set to 0 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_nas_port_vpn set to 4294967295 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_nas_port_dialup set to 4294967295 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_nas_port_hotspot set to 4294967295 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_nas_port_tel set to 4294967295 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_card_autoadd set to '0'
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: send_xpgk_ep_number set to 0 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: send_h323_ivr_in set to 0 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: h323_origin_reject set to ''
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: interim_update_interval set to 61
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_default_session_timeout set to 86400
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_callback_avpair_enable set to 0 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_acct_rewrite_login_answer set to 0 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_acct_rewrite_login_originate set to 0 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: blocked_pool_name set to ''
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: guest_pool_name set to ''
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: radius_auth_tel_ext_reg set to 0 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: tls_certificate_path set to ''
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: tls_private_key_path set to ''
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: named_pool_shuffle set to 0 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: tel_session_timeout set to 86400 (default)
Oct 29 12:51:31 ?Debug : d6b2a740 Settings: disconnect_request_timeout set to 5 (default)
Oct 29 12:51:31 ERROR : d6b2a740 AuthMethodEAP: OpenSSL: error:02001002:system library:fopen:No such file or directory
Oct 29 12:51:31 ERROR : d6b2a740 AuthMethodEAP: OpenSSL: pending error: error:20074002:BIO routines:FILE_CTRL:system lib
Oct 29 12:51:31 ERROR : d6b2a740 AuthMethodEAP: OpenSSL: pending error: error:140DC002:SSL routines:SSL_CTX_use_certificate_chain_file:system lib
Oct 29 12:51:31 ERROR : d6b2a740 AuthMethodEAP: OpenSSL: pending error: error:02001002:system library:fopen:No such file or directory
Oct 29 12:51:31 ERROR : d6b2a740 AuthMethodEAP: OpenSSL: pending error: error:20074002:BIO routines:FILE_CTRL:system lib
Oct 29 12:51:31 ERROR : d6b2a740 AuthMethodEAP: OpenSSL: pending error: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
Oct 29 12:51:31 ERROR : d6b2a740 AuthMethodEAP: Failed to load server certificate
Oct 29 12:51:31 ERROR : d6b2a740 AuthMethodEAP: Failed to set TLS parameters
Oct 29 12:51:31 ?Debug : d6b2a740 AuthMethodEAP: EAP-TTLS auth method not available
Oct 29 12:51:31 Info : d6b2a740 UDPReceiver: listening 172.28.100.9:1812
Oct 29 12:51:31 Info : d6b2a740 UDPReceiver: listening 172.28.100.9:1813
Oct 29 12:51:31 ?Debug : d6b2a740 ModTop: Registering message handlers..
Oct 29 13:02:26 ?Debug : d2640700 StreamConnection: Got message ID 0x2129
Oct 29 13:02:26 ?Debug : d2640700 Transport: got PING event
Oct 29 13:02:42 ?Debug : d2943700 SessionManager: periodic check started
Oct 29 13:02:56 ?Debug : d2640700 StreamConnection: Got message ID 0x2129
Oct 29 13:02:56 ?Debug : d2640700 Transport: got PING event
Oct 29 13:03:09 ?Debug : d2a44700 AcctQueue: Request from 172.28.200.12:52582
--- RADIUS Pkt ---
Code: [4] ID: [93]
Auth: Size 16; Data [0xef39ef0bc2f791fe0beb1f79de2b43ed]
Attr: [32] Vendor: [0] Size 7; Data [0x56504e5f4e4557]
(NAS-Identifier=STRING:VPN_NEW)
Attr: [4] Vendor: [0] Size 4; Data [0xac1cc80c]
(NAS-IP-Address=IP:172.28.200.12)
Attr: [44] Vendor: [0] Size 11; Data [0x333033363530392d4d2d32]
(Acct-Session-Id=STRING:3036509-M-2)
Attr: [5] Vendor: [0] Size 4; Data [0x00000002]
(NAS-Port=INT:2)
Attr: [61] Vendor: [0] Size 4; Data [0x00000005]
(NAS-Port-Type=INT:5)
Attr: [6] Vendor: [0] Size 4; Data [0x00000002]
(Service-Type=INT:2)
Attr: [7] Vendor: [0] Size 4; Data [0x00000001]
(Framed-Protocol=INT:1)
Attr: [31] Vendor: [0] Size 13; Data [0x3137322e32302e3235342e3235]
(Calling-Station-Id=STRING:172.20.254.25)
Attr: [30] Vendor: [0] Size 0; Data [0x]
(Called-Station-Id=STRING:)
Attr: [12] Vendor: [12341] Size 3; Data [0x4d2d32]
Attr: [19] Vendor: [12341] Size 51; Data [0x4d5352415356352e3230204d535241532d302d57494e2d4f32455230464a47545137202cd2591cad3c1b49983aca9f8c43290d]
Attr: [64] Vendor: [0] Size 4; Data [0x00000001]
(Tunnel-Type=INT:1)
Attr: [65] Vendor: [0] Size 4; Data [0x00000001]
(Tunnel-Medium-Type=INT:1)
Attr: [67] Vendor: [0] Size 13; Data [0x3137322e32382e3230302e3132]
(Tunnel-Server-Endpoint=STRING:172.28.200.12)
Attr: [66] Vendor: [0] Size 13; Data [0x3137322e32302e3235342e3235]
(Tunnel-Client-Endpoint=STRING:172.20.254.25)
Attr: [91] Vendor: [0] Size 7; Data [0x56504e5f4e4557]
(Tunnel-Server-Auth-Id=STRING:VPN_NEW)
Attr: [8] Vendor: [0] Size 4; Data [0x6dc5778d]
(Framed-IP-Address=IP:109.197.119.141)
Attr: [9] Vendor: [0] Size 4; Data [0xffffffff]
(Framed-IP-Netmask=IP:255.255.255.255)
Attr: [1] Vendor: [0] Size 5; Data [0x626f6f6b31]
(User-Name=STRING:book1)
Attr: [50] Vendor: [0] Size 11; Data [0x333033363530392d432d32]
(Acct-Multi-Session-Id=STRING:3036509-C-2)
Attr: [13] Vendor: [12341] Size 3; Data [0x432d32]
Attr: [14] Vendor: [12341] Size 3; Data [0x6e6730]
Attr: [15] Vendor: [12341] Size 4; Data [0x00000010]
Attr: [19] Vendor: [12341] Size 51; Data [0x4d5352415356352e3230204d535241532d302d57494e2d4f32455230464a47545137202cd2591cad3c1b49983aca9f8c43290d]
Attr: [51] Vendor: [0] Size 4; Data [0x00000001]
(Acct-Link-Count=INT:1)
Attr: [45] Vendor: [0] Size 4; Data [0x00000001]
(Acct-Authentic=INT:1)
Attr: [40] Vendor: [0] Size 4; Data [0x00000003]
(Acct-Status-Type=INT:3)
Attr: [46] Vendor: [0] Size 4; Data [0x000002a1]
(Acct-Session-Time=INT:673)
Attr: [42] Vendor: [0] Size 4; Data [0x000b91d6]
(Acct-Input-Octets=INT:758230)
Attr: [47] Vendor: [0] Size 4; Data [0x00001119]
(Acct-Input-Packets=INT:4377)
Attr: [52] Vendor: [0] Size 4; Data [0x00000000]
(Acct-Input-Gigawords=INT:0)
Attr: [43] Vendor: [0] Size 4; Data [0x00628352]
(Acct-Output-Octets=INT:6456146)
Attr: [48] Vendor: [0] Size 4; Data [0x00001811]
(Acct-Output-Packets=INT:6161)
Attr: [53] Vendor: [0] Size 4; Data [0x00000000]
(Acct-Output-Gigawords=INT:0)
Oct 29 13:03:09 ?Debug : d2a44700 SessionManager: get: session ID 5
Oct 29 13:03:09 ?Debug : d2a44700 AcctQueue: found session ID 5 for SID 3036509-M-2
Oct 29 13:03:09 Info : d2a44700 AcctQueue: Interim-Update for SID 3036509-M-2 user 'book1' slink ID 6352 from NAS 172.28.200.12
Oct 29 13:03:09 ?Debug : d2a44700 Transport: sending traffic/dialup session ID 5
Oct 29 13:03:09 ?Debug : d2a44700 StreamConnection: Sending message ID 0x1107
Oct 29 13:03:09 ?Debug : d2a44700 SessionManager: put: session ID 5 from NAS 30 OK
Oct 29 13:03:09 ?Debug : d2a44700 AcctQueue: Reply
--- RADIUS Pkt ---
Code: [5] ID: [93]
Auth: Size 16; Data [0xef39ef0bc2f791fe0beb1f79de2b43ed]
Код: Выделить всё
] bund C-2
[M-2] show iface
Interface configuration:
Name :
Description : ""
Group :
Maximum MTU : 1500 bytes
Idle timeout : 0 seconds
Session timeout : 0 seconds
Event scripts
up-script : ""
down-script : ""
Interface options:
on-demand disable
proxy-arp enable
tcpmssfix enable
tee disable
nat disable
netflow-in enable
netflow-out enable
netflow-once disable
Interface status:
Admin status : CLOSED
Status : UP
Name : ng0
Description : ""
Session time : 761 seconds
Session timeout : 86400 seconds
MTU : 1396 bytes
IP Addresses : 10.100.1.1/32 -> 109.197.119.141
UPD не удачно вставил и сюда не попала такая строка
Attr: [27] Vendor: [0] Size 4; Data [0x00015180]
(Session-Timeout=INT:86400)
Щас отпишу что будет если время сессии 0 как у меня и было.
Последний раз редактировалось ZeM Вт окт 29, 2013 12:31, всего редактировалось 1 раз.
Грохнул логи запустил ядро рестартанул мпд. Пусть случайный читатель не пугается
это тестовый стенд - абоненты работают по времянке). Так вот
Оборащаю внимание на косяки
1) Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_ippool_timeout set to 0 (default) - поставил значение ноль - это нифига не (default) как пишет нам лог ну и т.д. где стоят мои значения.
2) Oct 29 13:16:17 ERROR : 1724d740 AuthMethodEAP: OpenSSL: error:02001002:system library:fopen:No such file or directory это что за чудо? Ранее такого и видать не видел. Библиотеки какой не хватает?
3) Продолжение следуют допил кофе)

Код: Выделить всё
Oct 29 13:16:17 Info : 1724d740 FileAppender: Using '/netup/utm5/log/radius.log' file
Oct 29 13:16:17 ?Debug : 1724d740 Settings: settings list:
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_ping_interval set to 30 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_auth_mppe set to '1'
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_auth_vap set to '1'
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_ippool_acct_timeout set to 30 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_ippool_timeout set to 0 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_auth_null set to 0 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_auth_h323_remote_address set to 0 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_nas_port_vpn set to 4294967295 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_nas_port_dialup set to 4294967295 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_nas_port_hotspot set to 4294967295 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_nas_port_tel set to 4294967295 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_card_autoadd set to '0'
Oct 29 13:16:17 ?Debug : 1724d740 Settings: send_xpgk_ep_number set to 0 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: send_h323_ivr_in set to 0 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: h323_origin_reject set to ''
Oct 29 13:16:17 ?Debug : 1724d740 Settings: interim_update_interval set to 61
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_default_session_timeout set to 0
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_callback_avpair_enable set to 0 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_acct_rewrite_login_answer set to 0 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_acct_rewrite_login_originate set to 0 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: blocked_pool_name set to ''
Oct 29 13:16:17 ?Debug : 1724d740 Settings: guest_pool_name set to ''
Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_auth_tel_ext_reg set to 0 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: tls_certificate_path set to ''
Oct 29 13:16:17 ?Debug : 1724d740 Settings: tls_private_key_path set to ''
Oct 29 13:16:17 ?Debug : 1724d740 Settings: named_pool_shuffle set to 0 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: tel_session_timeout set to 86400 (default)
Oct 29 13:16:17 ?Debug : 1724d740 Settings: disconnect_request_timeout set to 5 (default)
Oct 29 13:16:17 ERROR : 1724d740 AuthMethodEAP: OpenSSL: error:02001002:system library:fopen:No such file or directory
Oct 29 13:16:17 ERROR : 1724d740 AuthMethodEAP: OpenSSL: pending error: error:20074002:BIO routines:FILE_CTRL:system lib
Oct 29 13:16:17 ERROR : 1724d740 AuthMethodEAP: OpenSSL: pending error: error:140DC002:SSL routines:SSL_CTX_use_certificate_chain_file:system lib
Oct 29 13:16:17 ERROR : 1724d740 AuthMethodEAP: OpenSSL: pending error: error:02001002:system library:fopen:No such file or directory
Oct 29 13:16:17 ERROR : 1724d740 AuthMethodEAP: OpenSSL: pending error: error:20074002:BIO routines:FILE_CTRL:system lib
Oct 29 13:16:17 ERROR : 1724d740 AuthMethodEAP: OpenSSL: pending error: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
Oct 29 13:16:17 ERROR : 1724d740 AuthMethodEAP: Failed to load server certificate
Oct 29 13:16:17 ERROR : 1724d740 AuthMethodEAP: Failed to set TLS parameters
Oct 29 13:16:17 ?Debug : 1724d740 AuthMethodEAP: EAP-TTLS auth method not available
Oct 29 13:16:17 Info : 1724d740 UDPReceiver: listening 172.28.100.9:1812
Oct 29 13:16:17 Info : 1724d740 UDPReceiver: listening 172.28.100.9:1813
Oct 29 13:16:17 ?Debug : 1724d740 ModTop: Registering message handlers..
1) Oct 29 13:16:17 ?Debug : 1724d740 Settings: radius_ippool_timeout set to 0 (default) - поставил значение ноль - это нифига не (default) как пишет нам лог ну и т.д. где стоят мои значения.
2) Oct 29 13:16:17 ERROR : 1724d740 AuthMethodEAP: OpenSSL: error:02001002:system library:fopen:No such file or directory это что за чудо? Ранее такого и видать не видел. Библиотеки какой не хватает?
3) Продолжение следуют допил кофе)
И так коннектимся все той же учеткой.
MPD
Код: Выделить всё
Oct 29 13:22:23 ?Debug : 13066700 SessionManager: periodic check started
Oct 29 13:22:42 ?Debug : 12d63700 StreamConnection: Got message ID 0x2129
Oct 29 13:22:42 ?Debug : 12d63700 Transport: got PING event
Oct 29 13:23:09 ?Debug : 13268700 AuthQueue: New request from 172.28.200.12:45574
--- RADIUS Pkt ---
Code: [1] ID: [-14]
Auth: Size 16; Data [0x391f0e6eec35dd3aad1d2948612b4321]
Attr: [32] Vendor: [0] Size 7; Data [0x56504e5f4e4557]
(NAS-Identifier=STRING:VPN_NEW)
Attr: [4] Vendor: [0] Size 4; Data [0xac1cc80c]
(NAS-IP-Address=IP:172.28.200.12)
Attr: [80] Vendor: [0] Size 16; Data [0x968033f03074ef5ff099a0c861c6b657]
(Message-Authenticator=HEX:...)
Attr: [44] Vendor: [0] Size 11; Data [0x333033383337392d4d2d32]
(Acct-Session-Id=STRING:3038379-M-2)
Attr: [5] Vendor: [0] Size 4; Data [0x00000002]
(NAS-Port=INT:2)
Attr: [61] Vendor: [0] Size 4; Data [0x00000005]
(NAS-Port-Type=INT:5)
Attr: [6] Vendor: [0] Size 4; Data [0x00000002]
(Service-Type=INT:2)
Attr: [7] Vendor: [0] Size 4; Data [0x00000001]
(Framed-Protocol=INT:1)
Attr: [31] Vendor: [0] Size 13; Data [0x3137322e32302e3235342e3235]
(Calling-Station-Id=STRING:172.20.254.25)
Attr: [30] Vendor: [0] Size 0; Data [0x]
(Called-Station-Id=STRING:)
Attr: [12] Vendor: [12341] Size 3; Data [0x4d2d32]
Attr: [19] Vendor: [12341] Size 51; Data [0x4d5352415356352e3230204d535241532d302d57494e2d4f32455230464a4754513720a1c0175978986a41b770497f433a3acf]
Attr: [64] Vendor: [0] Size 4; Data [0x00000001]
(Tunnel-Type=INT:1)
Attr: [65] Vendor: [0] Size 4; Data [0x00000001]
(Tunnel-Medium-Type=INT:1)
Attr: [67] Vendor: [0] Size 13; Data [0x3137322e32382e3230302e3132]
(Tunnel-Server-Endpoint=STRING:172.28.200.12)
Attr: [66] Vendor: [0] Size 13; Data [0x3137322e32302e3235342e3235]
(Tunnel-Client-Endpoint=STRING:172.20.254.25)
Attr: [91] Vendor: [0] Size 7; Data [0x56504e5f4e4557]
(Tunnel-Server-Auth-Id=STRING:VPN_NEW)
Attr: [1] Vendor: [0] Size 5; Data [0x626f6f6b31]
(User-Name=STRING:book1)
Attr: [11] Vendor: [311] Size 16; Data [0xbb1e682c998f17e1d74f587183d25fbb]
(Microsoft:MS-CHAP-Challenge=HEX:...)
Attr: [25] Vendor: [311] Size 50; Data [0x010055b905aeca8d5c8ba117787bc33c586400000000000000001d11f7db9cb3ebcef25b71ad9b70322da34020f49d524df6]
(Microsoft:MS-CHAP2-Response=HEX:...)
Oct 29 13:23:09 ?Debug : 13268700 AuthQueue: Login 'book1'
Oct 29 13:23:09 ?Debug : 13268700 LoginStorage: Acquire: login 'book1' used 1 times
Oct 29 13:23:09 ?Debug : 13268700 AuthQueue: Login info found, slink_id 6352
Oct 29 13:23:09 ?Debug : 13268700 AuthQueue: Using MSCHAPv2 authentication method
Oct 29 13:23:09 ?Debug : 13268700 MSCHAPv2 Authenticator: MS-CHAPv2: MPPE Keys send
Oct 29 13:23:09 ?Debug : 13268700 MSCHAPv2 Authenticator: MS-CHAPv2: Authorized user <book1>
Oct 29 13:23:09 ?Debug : 13268700 AuthQueue: MSCHAPv2 authentication OK
Oct 29 13:23:09 ?Debug : 13268700 AuthQueue: Service ID 121 type 3; account ID 1
Oct 29 13:23:09 ?Debug : 13268700 IPPoolManager: IP 109.197.119.141 is leased from LoginPool 'book1'
Oct 29 13:23:09 ?Debug : 13268700 CustomAttrs: custom attributes for IPTRAFFIC_SERVICE ID 121 have been added to the reply
Oct 29 13:23:09 ?Debug : 13268700 AcctQueue: lookup: session ID 5 for login 'book1'
Oct 29 13:23:09 ?Debug : 13268700 AcctQueue: lookup: session ID 5 for IP 109.197.119.141
Oct 29 13:23:09 ?Debug : 13268700 SessionManager: put: session ID 5 timeout scheduled at 1383038619
Oct 29 13:23:09 ?Debug : 13268700 SessionManager: put: session ID 5 from NAS 30 OK
Oct 29 13:23:09 ?Debug : 13268700 AuthQueue: Reply
--- RADIUS Pkt ---
Code: [2] ID: [-14]
Auth: Size 16; Data [0x391f0e6eec35dd3aad1d2948612b4321]
Attr: [26] Vendor: [311] Size 44; Data [0x81533d3343333041323832433245453835463345334633393237373830353543463438364535394543363400]
(Microsoft:MS-CHAP2-Success=HEX:...)
Attr: [16] Vendor: [311] Size 34; Data [0x8a5a928822ce3e65f2bbc345a1fcb60034258b5255321be70177b55e3c2ed5984f35]
(Microsoft:MS-MPPE-Send-Key=HEX:...)
Attr: [17] Vendor: [311] Size 34; Data [0x8488779f8ae7c1b24ac17df6d0f89b12ff646ae6303cf93690e6474b2b9b929ddcfa]
(Microsoft:MS-MPPE-Recv-Key=HEX:...)
Attr: [7] Vendor: [311] Size 4; Data [0x00000001]
(Microsoft:MS-MPPE-Encryption-Policy=HEX:...)
Attr: [8] Vendor: [311] Size 4; Data [0x00000006]
(Microsoft:MS-MPPE-Encryption-Type=HEX:...)
Attr: [6] Vendor: [0] Size 4; Data [0x00000002]
(Service-Type=INT:2)
Attr: [7] Vendor: [0] Size 4; Data [0x00000001]
(Framed-Protocol=INT:1)
Attr: [8] Vendor: [0] Size 4; Data [0x6dc5778d]
(Framed-IP-Address=IP:109.197.119.141)
Attr: [9] Vendor: [0] Size 4; Data [0xffffffff]
(Framed-IP-Netmask=IP:255.255.255.255)
Attr: [8] Vendor: [14988] Size 9; Data [0x3130304d2f3130304d]
(Mikrotik:Mikrotik-Rate-Limit=STRING:100M/100M)
Attr: [7] Vendor: [12341] Size 30; Data [0x6f757423313d616c6c207368617065203130323430303030302070617373]
Attr: [7] Vendor: [12341] Size 29; Data [0x696e23313d616c6c207368617065203130323430303030302070617373]
Attr: [85] Vendor: [0] Size 4; Data [0x0000003d]
(Acct-Interim-Interval=INT:61)
Oct 29 13:23:09 ?Debug : 13167700 AcctQueue: Request from 172.28.200.12:48824
--- RADIUS Pkt ---
Code: [4] ID: [113]
Auth: Size 16; Data [0x30f41910d2a2025b3a0bca452d251010]
Attr: [32] Vendor: [0] Size 7; Data [0x56504e5f4e4557]
(NAS-Identifier=STRING:VPN_NEW)
Attr: [4] Vendor: [0] Size 4; Data [0xac1cc80c]
(NAS-IP-Address=IP:172.28.200.12)
Attr: [44] Vendor: [0] Size 11; Data [0x333033383337392d4d2d32]
(Acct-Session-Id=STRING:3038379-M-2)
Attr: [5] Vendor: [0] Size 4; Data [0x00000002]
(NAS-Port=INT:2)
Attr: [61] Vendor: [0] Size 4; Data [0x00000005]
(NAS-Port-Type=INT:5)
Attr: [6] Vendor: [0] Size 4; Data [0x00000002]
(Service-Type=INT:2)
Attr: [7] Vendor: [0] Size 4; Data [0x00000001]
(Framed-Protocol=INT:1)
Attr: [31] Vendor: [0] Size 13; Data [0x3137322e32302e3235342e3235]
(Calling-Station-Id=STRING:172.20.254.25)
Attr: [30] Vendor: [0] Size 0; Data [0x]
(Called-Station-Id=STRING:)
Attr: [12] Vendor: [12341] Size 3; Data [0x4d2d32]
Attr: [19] Vendor: [12341] Size 51; Data [0x4d5352415356352e3230204d535241532d302d57494e2d4f32455230464a4754513720a1c0175978986a41b770497f433a3acf]
Attr: [64] Vendor: [0] Size 4; Data [0x00000001]
(Tunnel-Type=INT:1)
Attr: [65] Vendor: [0] Size 4; Data [0x00000001]
(Tunnel-Medium-Type=INT:1)
Attr: [67] Vendor: [0] Size 13; Data [0x3137322e32382e3230302e3132]
(Tunnel-Server-Endpoint=STRING:172.28.200.12)
Attr: [66] Vendor: [0] Size 13; Data [0x3137322e32302e3235342e3235]
(Tunnel-Client-Endpoint=STRING:172.20.254.25)
Attr: [91] Vendor: [0] Size 7; Data [0x56504e5f4e4557]
(Tunnel-Server-Auth-Id=STRING:VPN_NEW)
Attr: [40] Vendor: [0] Size 4; Data [0x00000001]
(Acct-Status-Type=INT:1)
Attr: [8] Vendor: [0] Size 4; Data [0x6dc5778d]
(Framed-IP-Address=IP:109.197.119.141)
Attr: [9] Vendor: [0] Size 4; Data [0xffffffff]
(Framed-IP-Netmask=IP:255.255.255.255)
Attr: [1] Vendor: [0] Size 5; Data [0x626f6f6b31]
(User-Name=STRING:book1)
Attr: [50] Vendor: [0] Size 11; Data [0x333033383337392d432d32]
(Acct-Multi-Session-Id=STRING:3038379-C-2)
Attr: [13] Vendor: [12341] Size 3; Data [0x432d32]
Attr: [14] Vendor: [12341] Size 3; Data [0x6e6730]
Attr: [15] Vendor: [12341] Size 4; Data [0x00000010]
Attr: [19] Vendor: [12341] Size 51; Data [0x4d5352415356352e3230204d535241532d302d57494e2d4f32455230464a4754513720a1c0175978986a41b770497f433a3acf]
Attr: [51] Vendor: [0] Size 4; Data [0x00000001]
(Acct-Link-Count=INT:1)
Attr: [45] Vendor: [0] Size 4; Data [0x00000001]
(Acct-Authentic=INT:1)
Oct 29 13:23:09 ?Debug : 13167700 SessionManager: get: session ID 5
Oct 29 13:23:09 ?Debug : 13167700 AcctQueue: found session ID 5 for IP 109.197.119.141
Oct 29 13:23:09 ?Debug : 13167700 AcctQueue: sid_insert: session ID 5 for SID 3038379-M-2
Oct 29 13:23:09 Info : 13167700 AcctQueue: IPv4 address 109.197.119.141 leased
Oct 29 13:23:09 Info : 13167700 AcctQueue: Accounting-Start for SID 3038379-M-2 user 'book1' slink ID 6352 from NAS 172.28.200.12
Oct 29 13:23:09 ?Debug : 13167700 Transport: sending traffic/dialup session ID 5
Oct 29 13:23:09 ?Debug : 13167700 StreamConnection: Sending message ID 0x1107
Oct 29 13:23:09 ?Debug : 13167700 SessionManager: put: session ID 5 timeout scheduled at 2000000000
Oct 29 13:23:09 ?Debug : 13167700 SessionManager: put: session ID 5 from NAS 30 OK
Oct 29 13:23:09 ?Debug : 13167700 AcctQueue: Reply
--- RADIUS Pkt ---
Code: [5] ID: [113]
Auth: Size 16; Data [0x30f41910d2a2025b3a0bca452d251010]
Oct 29 13:23:12 ?Debug : 12d63700 StreamConnection: Got message ID 0x2129
Oct 29 13:23:12 ?Debug : 12d63700 Transport: got PING event
Oct 29 13:23:19 ?Debug : 12d63700 StreamConnection: Got message ID 0x2102
Oct 29 13:23:19 ?Debug : 12d63700 Transport: got ACCOUNT_INFO event
Oct 29 13:23:19 ?Debug : 12d63700 Tarifficator: got account ID 1 balance 0 credit 0 block_type 0
Oct 29 13:23:19 ?Debug : 12d63700 StreamConnection: Got message ID 0x2102
Oct 29 13:23:19 ?Debug : 12d63700 Transport: got ACCOUNT_INFO event
Oct 29 13:23:19 ?Debug : 12d63700 Tarifficator: got account ID 1 balance 0 credit 0 block_type 0
Oct 29 13:23:19 ?Debug : 12d63700 StreamConnection: Got message ID 0x2102
Oct 29 13:23:19 ?Debug : 12d63700 Transport: got ACCOUNT_INFO event
Oct 29 13:23:19 ?Debug : 12d63700 Tarifficator: got account ID 1 balance 0 credit 0 block_type 0
Oct 29 13:23:19 ?Debug : 12d63700 StreamConnection: Got message ID 0x2102
Oct 29 13:23:19 ?Debug : 12d63700 Transport: got ACCOUNT_INFO event
Oct 29 13:23:19 ?Debug : 12d63700 Tarifficator: got account ID 1 balance 0 credit 0 block_type 0
Код: Выделить всё
[] bund C-2
[M-2] show iface
Interface configuration:
Name :
Description : ""
Group :
Maximum MTU : 1500 bytes
Idle timeout : 0 seconds
Session timeout : 0 seconds
Event scripts
up-script : ""
down-script : ""
Interface options:
on-demand disable
proxy-arp enable
tcpmssfix enable
tee disable
nat disable
netflow-in enable
netflow-out enable
netflow-once disable
Interface status:
Admin status : CLOSED
Status : UP
Name : ng0
Description : ""
Session time : 166 seconds
MTU : 1396 bytes
IP Addresses : 10.100.1.1/32 -> 109.197.119.141
Обращу внимание что при radius_default_session_timeout=0
В логе при коннекте уже нету строки Session-Timeout=INT. А должна быть поидее !
А щас есть такая строка Oct 29 13:23:09 ?Debug : 13167700 SessionManager: put: session ID 5 timeout scheduled at 2000000000
И в мпд светилось типа Session timeout : 0 seconds
Пойду покурю
P.S. Када писал - мог где то косякнуть. Не пинайте шибко.
P.S.S. Если надо что то для анализа пришлю логи на почту в виде файлов.
В логе при коннекте уже нету строки Session-Timeout=INT. А должна быть поидее !
А щас есть такая строка Oct 29 13:23:09 ?Debug : 13167700 SessionManager: put: session ID 5 timeout scheduled at 2000000000
И в мпд светилось типа Session timeout : 0 seconds
Пойду покурю

P.S. Када писал - мог где то косякнуть. Не пинайте шибко.
P.S.S. Если надо что то для анализа пришлю логи на почту в виде файлов.
При установке radius_default_session_timeout в 0 (либо если не указывать параметр в radius5.cfg - так по умолчанию) атрибут Session-Timeout не передается и длительность сессии для услуги передачи трафика не ограничивается, таков функционал. Соответственно, макс. длина сессии определяется NAS. Здесь нет ошибки.
Последний раз редактировалось serjk Вт окт 29, 2013 13:43, всего редактировалось 1 раз.
serjk
Нашел таки у себя косяк с пулом которые есть в услуге но пофакту его нет где описаны пулы.
. На своей памяти ниче не удалял точно.
И почему верификатор не ругается?
Нашел еще в 1 услуге время 2678400. Не поменяешь я так понял?
Пока не выдернешь из услуги всех юзеров. Видимо и удалять ее еще придется.
Рестартанул все полностью сейчас проверю все заново.
UPD мои замечания про (default в логе) верны? Пост про вкладку сессии Radius - есть глюки это точно. Писал на той странице. Верны?
Еще что замечу отпишу. Спасибо!
Нашел таки у себя косяк с пулом которые есть в услуге но пофакту его нет где описаны пулы.

И почему верификатор не ругается?
Нашел еще в 1 услуге время 2678400. Не поменяешь я так понял?
Пока не выдернешь из услуги всех юзеров. Видимо и удалять ее еще придется.
Рестартанул все полностью сейчас проверю все заново.
UPD мои замечания про (default в логе) верны? Пост про вкладку сессии Radius - есть глюки это точно. Писал на той странице. Верны?
Тут не согласен хотя бы поэтомупри установке radius_default_session_timeout в 0 (либо если не указывать параметр в radius5.cfg - так по умолчанию) атрибут Session-Timeout не передается и длительность сессии для услуги передачи трафика не ограничивается
Код: Выделить всё
## radius_default_session_timeout
## Description: A value of the Session-Timeout(27) attribute transmitted in
## Access-Accept for the IP traffic service link.
## Possible values: a positive integer
## Default value: 86400
Последний раз редактировалось ZeM Вт окт 29, 2013 13:48, всего редактировалось 2 раза.
serjk
Ага - документацию поправьте тогда и в конфиге радиуса тоже описание дефолтных значений. По остальному поглядите - насчет вкладки сессии radiusa. И достоверности описания параметров в логах что я писал. Это не критичноно все же.
Есть еще 1 косяк. Смотрите запускаем ядро с радиусом. Запускаем мпд. Ломится 500 юзеров например. Переходим во вкладку сессии радиуса. Все админка клинимтся минуты на 3. С этим что то можно сделать?
Потом там отображаются все сесии и все норм становится.
Загрузка сервером по все параметрам - в норме.
+ неадекватность как на картинке есть которую я кидал ранее.
Ага - документацию поправьте тогда и в конфиге радиуса тоже описание дефолтных значений. По остальному поглядите - насчет вкладки сессии radiusa. И достоверности описания параметров в логах что я писал. Это не критичноно все же.
Есть еще 1 косяк. Смотрите запускаем ядро с радиусом. Запускаем мпд. Ломится 500 юзеров например. Переходим во вкладку сессии радиуса. Все админка клинимтся минуты на 3. С этим что то можно сделать?
Потом там отображаются все сесии и все норм становится.
Загрузка сервером по все параметрам - в норме.
+ неадекватность как на картинке есть которую я кидал ранее.
Извините, ввел в заблуждение.
По умолчанию radius_default_session_timeout равен 86400 (как в документации и radius5.cfg). При запуске RADIUS сервера видим в логах соответствующее сообщение:
Если же установить radius_default_session_timeout в 0, макс. длительность будет определяться NAS
По умолчанию radius_default_session_timeout равен 86400 (как в документации и radius5.cfg). При запуске RADIUS сервера видим в логах соответствующее сообщение:
Код: Выделить всё
May 12 08:38:54 ?Debug : 305d8740 Settings: radius_default_session_timeout set to 86400 (default)
Да так мелкий глючок
Система в логе пишет что это тоже (default). Хотя это не так. Поправьте.
Код: Выделить всё
?Debug : 305d8740 Settings: radius_default_session_timeout set to 10000 (default)
1. Вероятно модуль ядра занят обновлением информации об активных сессиях, посмотрю, где может подвисать. Нужны хотя-бы логи ядра в момент подвисания.ZeM писал(а):serjk
Есть еще 1 косяк. Смотрите запускаем ядро с радиусом. Запускаем мпд. Ломится 500 юзеров например. Переходим во вкладку сессии радиуса. Все админка клинимтся минуты на 3. С этим что то можно сделать?
Потом там отображаются все сесии и все норм становится.
Загрузка сервером по все параметрам - в норме.
+ неадекватность как на картинке есть которую я кидал ранее.
2. По картинке ничего не понятно и нужны логи RAIDUS за длительный промежуток времени, и желательно копия таблицы сессий. Не исключено, что указанные сессии, хоть и мертвы, но RADIUS считает их потенциально живыми.
Со своей стороны проверим, какие явные проблемы могут быть.
Если это беспокоит, лучше решить эти вопросы в порядке обращения в техподдержку.