UTM5 М200 RADIUS Request authentication method is not suppor

Технические вопросы по UTM 5.0
Ответить
paaandaaa3
Сообщения: 2
Зарегистрирован: Чт сен 22, 2016 12:01

UTM5 М200 RADIUS Request authentication method is not suppor

Сообщение paaandaaa3 »

Добрый день!

Коллеги, у меня начался творческий кризис в тот момент, когда я связал свою жизнь с M200(мотор 5.86.70) и UTM5(3.0 11-03-2015 07:38:07 сборка 14629) через RADIUS(местный /etc/init.d/utm5_radius).

Проблема:

Код: Выделить всё

Sep 22 12:11:20 ?Debug : f6d23b40 AuthQueue: Login '1122'
Sep 22 12:11:20 ?Debug : f6d23b40 AuthQueue: Request authentication method is not supported
Sep 22 12:11:20 ?Debug : f6d23b40 AcctQueue: lookup: session ID 2 closed
Sep 22 12:11:20 ?Debug : f6d23b40 SessionManager: put: sessiond ID 2 from NAS 3 is closed
Sep 22 12:11:20 ?Debug : f6d23b40 AuthQueue: Reply 
Логи с UTM5:

Код: Выделить всё

Sep 22 12:11:20 ?Debug : f6d23b40 AuthQueue: New request from 172.16.15.160:57379                                                                                                                       
--- RADIUS Pkt ---
  Code: [1]  ID:   [-43]
  Auth: Size 16; Data [0xbd8d87a2ce60e8b2345f0f2f49d58803]
    Attr: [6] Vendor: [0] Size 4; Data [0x00000001]
        (Service-Type=INT:1)
    Attr: [24] Vendor: [9] Size 30; Data [0x683332332d636f6e662d69643d313437343533353531312d333535323336]
        (Cisco:h323-conf-id=STRING:h323-conf-id=1474535511-355236)
    Attr: [1] Vendor: [0] Size 4; Data [0x31313232]
        (User-Name=STRING:1122)
    Attr: [31] Vendor: [0] Size 4; Data [0x31313232]
        (Calling-Station-Id=STRING:1122)
    Attr: [33] Vendor: [9] Size 21; Data [0x683332332d67772d69643d23313237303030303031]
        (Cisco:h323-gw-id=STRING:h323-gw-id=#127000001)
    Attr: [30] Vendor: [0] Size 4; Data [0x32303030]
        (Called-Station-Id=STRING:2000)
    Attr: [5] Vendor: [0] Size 4; Data [0x00000000]
        (NAS-Port=INT:0)
    Attr: [4] Vendor: [0] Size 4; Data [0xac100fa0]
        (NAS-IP-Address=IP:172.16.15.160)

Sep 22 12:11:20 ?Debug : f6d23b40 AuthQueue: Login '1122'
Sep 22 12:11:20 ?Debug : f6d23b40 AuthQueue: Request authentication method is not supported
Sep 22 12:11:20 ?Debug : f6d23b40 AcctQueue: lookup: session ID 2 closed
Sep 22 12:11:20 ?Debug : f6d23b40 SessionManager: put: sessiond ID 2 from NAS 3 is closed
Sep 22 12:11:20 ?Debug : f6d23b40 AuthQueue: Reply 
--- RADIUS Pkt ---
  Code: [3]  ID:   [-43]
  Auth: Size 16; Data [0xbd8d87a2ce60e8b2345f0f2f49d58803]
Логи с М200:

Код: Выделить всё

[22-09-2016 12:11:51] Auth radius pr: send: sid: 1474535511-355236 l
[22-09-2016 12:11:51] Auth radius pr: send: sid: 1474535511-355236 h323-conf-id=1474535511-355236
[22-09-2016 12:11:51] Auth radius pr: send: sid: 1474535511-355236 1122
[22-09-2016 12:11:51] Auth radius pr: send: sid: 1474535511-355236 1122
[22-09-2016 12:11:51] Auth radius pr: send: sid: 1474535511-355236 h323-gw-id=#127000001
[22-09-2016 12:11:51] Auth radius pr: send: sid: 1474535511-355236 2000
[22-09-2016 12:11:51] AuthRadiusPrepayAnswer: unipar len=0 module=127 port_id=6089 credit_time=0
[22-09-2016 12:11:51] Auth radius pr: Auth Rejected: sid: 1474535511-355236 1122 -> 2000
Конфиг М200 /ATS/SYSCONFIG/callbuilder.conf(остальное по дефолту):

Код: Выделить всё

-spiderip localhost
-spiderport 10111
-serverport 10113
-ss
-outdir /ATS/TARIF/CDR
-rotation 1
-cdrformat  10
-convert
-logfile /ATS/TARIF_LOG/callbuilder.log
-radauthip 172.16.15.183
-radauthport 1812
-radauthsecret smart-123
-radauthbill 1
-scommip 127.0.0.
-scommport 10011
-raddict /etc/radiusclient-ng/dictionary
-radauthprepay
-radtrace
Конфиг UTM5 /netup/utm5/radius5.cfg (остальное по дефолту):

Код: Выделить всё

core_host=127.0.0.1
core_port=12758
radius_card_autoadd=no
log_file_main=/netup/utm5/log/radius.log
log_file_debug=/netup/utm5/log/radius.log

В каком направлении двигаться-то дальше?)

VooDoo
Сообщения: 71
Зарегистрирован: Вт сен 18, 2007 10:15

Сообщение VooDoo »

Нужно радиусу разрешить авторизоваться без пароля
## radius_auth_null
## Description: If enabled, the RADIUS server authorizes requests without
## User-Password(2) attribute, if the user's password, defined in the
## service link, is empty.
## Possible values: yes, enable
## Default value: authorization without a password is not performed
radius_auth_null=yes

paaandaaa3
Сообщения: 2
Зарегистрирован: Чт сен 22, 2016 12:01

Сообщение paaandaaa3 »

VooDoo писал(а):Нужно радиусу разрешить авторизоваться без пароля
## radius_auth_null
## Description: If enabled, the RADIUS server authorizes requests without
## User-Password(2) attribute, if the user's password, defined in the
## service link, is empty.
## Possible values: yes, enable
## Default value: authorization without a password is not performed
radius_auth_null=yes
Большое спасибо за скорость реакции! Это действительно помогло решить проблему.. Отключить то, что не арботало) Но почему?

Nik0n
Сообщения: 77
Зарегистрирован: Пн сен 14, 2009 13:53
Откуда: Екатеринбург
Контактная информация:

Сообщение Nik0n »

paaandaaa3 писал(а):... Но почему?
Потому что:

Код: Выделить всё

Request authentication method is not supported 
И теперь радусу по барабану какой там метод у пароля ;-)

Ответить