не запуск радиуса при ребуте системы

Технические вопросы по UTM 5.0
matros
Сообщения: 36
Зарегистрирован: Чт авг 25, 2005 10:39

не запуск радиуса при ребуте системы

Сообщение matros »

Система дебиан. При перезагрузке системы не запускается радиус в логах пишет "Address already in use". При повторном перезапуске радиуса тем стартовым скриптом запускается нормально. Где могут быть грабли?

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Я слил все три файла запуска + мускул в один sh.
1. запускаю Mysql
sleep 5
2. utm core
sleep 15
3. Radius
и вся приблуда, всё стало запускаться на ура :-)

matros
Сообщения: 36
Зарегистрирован: Чт авг 25, 2005 10:39

есть еще проблема при остановке utm5_core

Сообщение matros »

utm5_core stop - не дает также желаемого резульатата - utm5_core остаетсья висеть в процессах

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Re: есть еще проблема при остановке utm5_core

Сообщение gravis »

matros писал(а):utm5_core stop - не дает также желаемого резульатата - utm5_core остаетсья висеть в процессах
обычно такое наблюдается при сильной загрузке системы, особенно когда идет сброс трафика в базу
в таком случае kill -9

matros
Сообщения: 36
Зарегистрирован: Чт авг 25, 2005 10:39

мда уж...

Сообщение matros »

спасибо за советы. честно говоря ждал от нетапа большей стабильности ....

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

Стабильность utm5_core очень сильно зависит от инфраструктуры, с которой он работает. Сам по себе процесс достаточно надежен. Например у меня проблемы наблюдались на недостаточно производительном железе. Так же плоховато реализовано взаимодействие со сторонними программами, например LDAP.

Если все составляющие части системы работают корректно, ничего не падает. Вот пример:

# uptime
15:39 up 61 days, 2:54, 1 user, load averages: 0,01 0,04 0,00

utm5_core не перезапускал ни разу

matros
Сообщения: 36
Зарегистрирован: Чт авг 25, 2005 10:39

имел в виду не "падучесть" системы

Сообщение matros »

Я имел в виду то, что можно было бы понадежнее оттестить те же самые стартовые скрипты. А то таких мелких недоделок куча. А уж про установку под винды я вообще умолчу - приходится методом научного тыка собирать

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

А я имел в виду то, что у меня UTM работает стабильно в "оригинальной" поставке.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Господа, мы рассуждаем о несбытачном... Тоже самое что сейчас завечти тему о стабильности Оракл, либо Линукс (BSD)... :-) Сами понимаете :-)

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

Возможно. Но все же, стоит реально смотреть на вещи :) В UTM меня разочаровало отсутствие многих описанных в документации (!) фич. И очень слабые задатки АСР. Надежность же того, что реализовано, вполне приемлемо для работы в крупных организациях.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Re: не запуск радиуса при ребуте системы

Сообщение aospan »

matros писал(а):Система дебиан. При перезагрузке системы не запускается радиус в логах пишет "Address already in use". При повторном перезапуске радиуса тем стартовым скриптом запускается нормально. Где могут быть грабли?
Уточните пожалуйста какая у вас версия/сборка UTM5 и под какую платформу (ставили из rpm ?). Просто в последнем билде появились улучшения связанные с запуском радиуса.

matros
Сообщения: 36
Зарегистрирован: Чт авг 25, 2005 10:39

билд 11 под редхат

Сообщение matros »

билд 11 под редхат

akh
Сообщения: 212
Зарегистрирован: Чт июн 30, 2005 07:18

Сообщение akh »

Обновитесь до последнего билда (5.1.10-014). Любые Вами замечания к _последнему_ билду буду рассмотрены.

UFOS
Сообщения: 24
Зарегистрирован: Чт июл 21, 2005 18:27

Сообщение UFOS »

Собственно проблема осталась в 14м билде.

месажи

Sep 7 14:21:38 ufos ppp[796]: Warning: Local: bind: Address already in use
Sep 7 14:21:38 ufos ppp[796]: Warning: set server: Failed 2
Sep 7 14:21:40 ufos pptpd[795]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Sep 7 14:21:40 ufos pptpd[795]: GRE: read(fd=5,buffer=804d520,len=8196) from PTY failed: status = 0 error = No error
Sep 7 14:21:40 ufos pptpd[795]: CTRL: PTY read or GRE write failed (pty,gre)=(5,4)
Sep 7 14:21:44 ufos su: ufos to root on /dev/ttyp0
Sep 7 14:21:53 ufos pptpd[806]: GRE: Discarding duplicate packet
Sep 7 14:21:53 ufos ppp[807]: Warning: Local: bind: Address already in use
Sep 7 14:21:53 ufos ppp[807]: Warning: set server: Failed 2
Sep 7 14:21:55 ufos pptpd[806]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Sep 7 14:21:55 ufos pptpd[806]: GRE: read(fd=5,buffer=804d520,len=8196) from PTY failed: status = 0 error = No error
Sep 7 14:21:55 ufos pptpd[806]: CTRL: PTY read or GRE write failed (pty,gre)=(5,4)
Sep 7 14:22:21 ufos pptpd[825]: GRE: Discarding duplicate packet
Sep 7 14:22:21 ufos ppp[826]: Warning: Local: bind: Address already in use
Sep 7 14:22:21 ufos ppp[826]: Warning: set server: Failed 2
Sep 7 14:22:23 ufos pptpd[825]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Sep 7 14:22:23 ufos pptpd[825]: GRE: read(fd=5,buffer=804d520,len=8196) from PTY failed: status = 0 error = No error
Sep 7 14:22:23 ufos pptpd[825]: CTRL: PTY read or GRE write failed (pty,gre)=(5,4)
Sep 7 14:23:27 ufos pptpd[835]: GRE: Discarding duplicate packet
Sep 7 14:23:28 ufos ppp[836]: Warning: Local: bind: Address already in use
Sep 7 14:23:28 ufos ppp[836]: Warning: set server: Failed 2
Sep 7 14:23:29 ufos pptpd[835]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Sep 7 14:23:29 ufos ppp[836]: Warning: OpenSecret: Can't open /etc/ppp/ppp.secret.
Sep 7 14:36:01 ufos pptpd[871]: GRE: Discarding duplicate packet
Sep 7 14:36:01 ufos ppp[872]: Warning: Local: bind: Address already in use
Sep 7 14:36:01 ufos ppp[872]: Warning: set server: Failed 2
Sep 7 14:36:07 ufos pptpd[873]: GRE: Discarding duplicate packet
Sep 7 14:36:07 ufos ppp[874]: Warning: Local: bind: Address already in use
Sep 7 14:36:07 ufos ppp[874]: Warning: set server: Failed 2
Sep 7 14:36:09 ufos pptpd[873]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Sep 7 14:36:09 ufos ppp[874]: Warning: OpenSecret: Can't open /etc/ppp/ppp.secret.


ppp.log

Sep 7 14:21:40 ufos ppp[796]: Phase: MS-MPPE-Send-Key ********
Sep 7 14:21:40 ufos ppp[796]: Phase: MS-MPPE-Recv-Key ********
Sep 7 14:21:40 ufos ppp[796]: Phase: MS-CHAP2-Success "S=F1304FB04CA11D87126E4BF4F21BF1DC7DF3C8DD"
Sep 7 14:21:40 ufos ppp[796]: Phase: Chap Output: FAILURE
Sep 7 14:21:40 ufos ppp[796]: Phase: deflink: Disconnected!
Sep 7 14:21:40 ufos ppp[796]: Phase: deflink: Connect time: 2 secs: 392 octets in, 298 octets out
Sep 7 14:21:40 ufos ppp[796]: Phase: deflink: 8 packets in, 8 packets out
Sep 7 14:21:40 ufos ppp[796]: Phase: total 345 bytes/sec, peak 0 bytes/sec on Wed Sep 7 14:21:38 2005
Sep 7 14:21:40 ufos ppp[796]: Phase: deflink: lcp -> closed
Sep 7 14:21:40 ufos ppp[796]: Phase: bundle: Dead
Sep 7 14:21:40 ufos ppp[796]: Phase: PPP Terminated (normal).
Sep 7 14:21:53 ufos ppp[807]: Phase: Using interface: tun0
Sep 7 14:21:53 ufos ppp[807]: Phase: deflink: Created in closed state
Sep 7 14:21:53 ufos ppp[807]: Warning: Local: bind: Address already in use
Sep 7 14:21:53 ufos ppp[807]: Warning: set server: Failed 2
Sep 7 14:21:53 ufos ppp[807]: Phase: PPP Started (direct mode).
Sep 7 14:21:53 ufos ppp[807]: Phase: bundle: Establish
Sep 7 14:21:53 ufos ppp[807]: Phase: deflink: closed -> opening
Sep 7 14:21:53 ufos ppp[807]: Phase: deflink: Connected!
Sep 7 14:21:53 ufos ppp[807]: Phase: deflink: opening -> carrier
Sep 7 14:21:53 ufos ppp[807]: Phase: deflink: carrier -> lcp
Sep 7 14:21:55 ufos ppp[807]: Phase: bundle: Authenticate
Sep 7 14:21:55 ufos ppp[807]: Phase: deflink: his = none, mine = CHAP 0x81
Sep 7 14:21:55 ufos ppp[807]: Phase: Chap Output: CHALLENGE
Sep 7 14:21:55 ufos ppp[807]: Phase: Chap Input: RESPONSE (49 bytes from chobo)
Sep 7 14:21:55 ufos ppp[807]: Phase: Radius: Request sent
Sep 7 14:21:55 ufos ppp[807]: Phase: Radius(auth): REJECT received
Sep 7 14:21:55 ufos ppp[807]: Phase: Reply-Message "Authorization failed."
Sep 7 14:21:55 ufos ppp[807]: Phase: MS-MPPE-Encryption-Policy Allowed
Sep 7 14:21:55 ufos ppp[807]: Phase: MS-MPPE-Encryption-Types 40 or 128 bit
Sep 7 14:21:55 ufos ppp[807]: Phase: MS-MPPE-Send-Key ********
Sep 7 14:21:55 ufos ppp[807]: Phase: MS-MPPE-Recv-Key ********
Sep 7 14:21:55 ufos ppp[807]: Phase: MS-CHAP2-Success "S=8D7C35B7D33CAA802603D5552B3C05001146CCAF"
Sep 7 14:21:55 ufos ppp[807]: Phase: Chap Output: FAILURE
Sep 7 14:21:55 ufos ppp[807]: Phase: deflink: Disconnected!
Sep 7 14:21:55 ufos ppp[807]: Phase: deflink: Connect time: 2 secs: 405 octets in, 299 octets out
Sep 7 14:21:55 ufos ppp[807]: Phase: deflink: 8 packets in, 8 packets out
Sep 7 14:21:55 ufos ppp[807]: Phase: total 352 bytes/sec, peak 0 bytes/sec on Wed Sep 7 14:21:53 2005
Sep 7 14:21:55 ufos ppp[807]: Phase: deflink: lcp -> closed
Sep 7 14:21:55 ufos ppp[807]: Phase: bundle: Dead
Sep 7 14:21:55 ufos ppp[807]: Phase: PPP Terminated (normal).
Sep 7 14:22:21 ufos ppp[826]: Phase: Using interface: tun0
Sep 7 14:22:21 ufos ppp[826]: Phase: deflink: Created in closed state
Sep 7 14:22:21 ufos ppp[826]: Warning: Local: bind: Address already in use
Sep 7 14:22:21 ufos ppp[826]: Warning: set server: Failed 2
Sep 7 14:22:21 ufos ppp[826]: Phase: PPP Started (direct mode).
Sep 7 14:22:21 ufos ppp[826]: Phase: bundle: Establish
Sep 7 14:22:21 ufos ppp[826]: Phase: deflink: closed -> opening
Sep 7 14:22:21 ufos ppp[826]: Phase: deflink: Connected!
Sep 7 14:22:21 ufos ppp[826]: Phase: deflink: opening -> carrier
Sep 7 14:22:21 ufos ppp[826]: Phase: deflink: carrier -> lcp
Sep 7 14:22:23 ufos ppp[826]: Phase: bundle: Authenticate
Sep 7 14:22:23 ufos ppp[826]: Phase: deflink: his = none, mine = CHAP 0x81
Sep 7 14:22:23 ufos ppp[826]: Phase: Chap Output: CHALLENGE
Sep 7 14:22:23 ufos ppp[826]: Phase: Chap Input: RESPONSE (49 bytes from chobo)
Sep 7 14:22:23 ufos ppp[826]: Phase: Radius: Request sent

radius5.log

<Vendor: 311; Attr: 8>[4]: 00000006
<Vendor: 311; Attr: 16>[34]: 80f75376abd86df5480d5b97c3a826ef6f1b82f31fd82f834856043e86103a6ccd20
<Vendor: 311; Attr: 17>[34]: 8d207d8d44665499d86e206a47f74c654e9c697412799227806ac1a038e413a97557
<Vendor: 311; Attr: 26>[43]: 81533d46313330344642303443413131443837313236453442463446323142463144433744463343384444
Size send: 202
Next...
Size: 149; HDR.Size: 149
RPacket:
Code: 1; ID: 146
<Vendor: 0; Attr: 1>[5]: 63686f626f
<Vendor: 0; Attr: 4>[4]: 0a0a7d7d
<Vendor: 0; Attr: 6>[4]: 00000002
<Vendor: 0; Attr: 7>[4]: 00000001
<Vendor: 0; Attr: 32>[14]: 75666f732e7961736e65742e7275
<Vendor: 0; Attr: 61>[4]: 00000005
<Vendor: 311; Attr: 11>[16]: 31333232313534383736363236383634
<Vendor: 311; Attr: 25>[50]: 0100677d3a8019470f76b1bd799b3e76f8d90000000000000000f1d38d9ca9bda4dcc0d2bf3efcc5c5f8369ed5819a1c0b6e

?Debug : Sep 07 14:21:55 RADIUS Auth: Packet from <ufos.yasnet.ru>
?Debug : Sep 07 14:21:55 RADIUS Auth: User <chobo> connecting
?Debug : Sep 07 14:21:55 RADIUS DBA: NAS found. Data size <0>
?Debug : Sep 07 14:21:55 RADIUS Auth: Auth scheme: MS-CHAPv2
?Debug : Sep 07 14:21:55 RADIUS Auth: MS-CHAPv2: Authorized user <chobo>
?Debug : Sep 07 14:21:55 RADIUS Auth: MS-CHAPv2: MPPE Keys send


Warn : Sep 07 14:21:55 RADIUS Auth: Unable to claim IP: No such file or directory
?Debug : Sep 07 14:21:55 RADIUS Auth: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Sep 07 14:21:55 RADIUS Auth: Authorization failed for user <chobo>
Reply:
RPacket:
Code: 3; ID: 146
<Vendor: 0; Attr: 18>[21]: 417574686f72697a6174696f6e206661696c65642e
<Vendor: 311; Attr: 7>[4]: 00000001
<Vendor: 311; Attr: 8>[4]: 00000006
<Vendor: 311; Attr: 16>[34]: 87ca9fd0b9712498edbc6ea5d8eb95e98054eecfd62cf3943922df704b1601de0f8a
<Vendor: 311; Attr: 17>[34]: 8b63259bb0135b809934b1d4b94f577cfe40467e7ec78b721b24fe978adb94876b8c
<Vendor: 311; Attr: 26>[43]: 81533d38443743333542374433334341413830323630334435353532423343303530303131343643434146
Size send: 202
Next...
Size: 149; HDR.Size: 149
RPacket:
Code: 1; ID: 204
<Vendor: 0; Attr: 1>[5]: 63686f626f
<Vendor: 0; Attr: 4>[4]: 0a0a7d7d
<Vendor: 0; Attr: 6>[4]: 00000002
<Vendor: 0; Attr: 7>[4]: 00000001
<Vendor: 0; Attr: 32>[14]: 75666f732e7961736e65742e7275
<Vendor: 0; Attr: 61>[4]: 00000005
<Vendor: 311; Attr: 11>[16]: 32303738303930383934373637383035
<Vendor: 311; Attr: 25>[50]: 0100d999c407f4d72ce5fb7a4e7ff9291dad0000000000000000faf45c2affbd3fce4073ace99b00650440d79f176242cbca

?Debug : Sep 07 14:22:23 RADIUS Auth: Packet from <ufos.yasnet.ru>
?Debug : Sep 07 14:22:23 RADIUS Auth: User <chobo> connecting
?Debug : Sep 07 14:22:23 RADIUS DBA: NAS found. Data size <0>
?Debug : Sep 07 14:22:23 RADIUS Auth: Auth scheme: MS-CHAPv2

собственно проблема решается заходом в кабинет и сменой пароля на VPN и всё сразу работает. Но это не устраивает )

spec
Сообщения: 371
Зарегистрирован: Сб апр 16, 2005 14:03

Сообщение spec »

FAQ и поиск по форуму.
Обсуждалось много раз.
Нужно подкрутить таймауты радиуса.

Ответить