динамические адреса для VPN доступа не назначаются

Технические вопросы по UTM 5.0
Ответить
neo
Сообщения: 12
Зарегистрирован: Пн окт 01, 2007 13:50

динамические адреса для VPN доступа не назначаются

Сообщение neo »

Добрый день!

Помогите, плз, кто знает...

Задача:
нужно, чтобы клиент, подключаясь по PPPoE получал динамический адрес.

Действия:
создал тарифный план "ДОМАШНИЙ", к которому подключил:
1) услугу "траффик для тарифа ДОМАШНИЙ" типа "передача IP траффика", поставив галочку "динамическое распределение IP-адресов"
2) услугу "динамический IP адрес" типа "коммутируемый доступ", где поставил ту же галочку и указал pool: pppoe-pool-for-office.
В разделе Настройки/IP-пулы создал соответствующий пул.
Создал пользователя "neo", к которому подключил тарифный план "ДОМАШНИЙ", при подключении услуги "траффик для тарифа ДОМАШНИЙ" указал логин neo1, ip - 172.31.1.1, при подключении "динамический IP адрес" указал логин neo2 (одинаковые логины сделать не получилось - система ругается).

Результат:
Подключаюсь под логином neo1
-8<------------------------
?Debug : Oct 01 16:16:26 RadiusSocket: RADIUS packet successfully received
?Debug : Oct 01 16:16:26 RadiusSocket: RADIUS raw data obtained
?Debug : Oct 01 16:16:26 RADIUS Packet: Size <84>; HDR.Size <84>
?Debug : Oct 01 16:16:26 AuthServer: Recv...
?Debug : Oct 01 16:16:26 AuthServer: Packet from NAS <...>
?Debug : Oct 01 16:16:26 RADIUS DBA: NAS found. Data size <0>
?Debug : Oct 01 16:16:26 AuthServer: Packet from <...> packet dump: RPacket:
Code: 1; ID: 215

...

?Debug : Oct 01 16:16:26 AuthServer: User <neo1> connecting
?Debug : Oct 01 16:16:26 AuthServer: Session for sessionid <neo1> not found in <...> cache
?Debug : Oct 01 16:16:26 RADIUS DBA: Info for login <neo1> found. type <1>
?Debug : Oct 01 16:16:26 AuthServer: Auth scheme: PAP
?Debug : Oct 01 16:16:26 AuthServer: PAP: <12345> vs <12345>
?Debug : Oct 01 16:16:26 AuthServer: PAP: Authorized user <neo1>
?Debug : Oct 01 16:16:26 AuthServer: IP claimed: 0xac1f0101 (<172.31.1.1>)
?Debug : Oct 01 16:16:26 AuthServer: Calling fill radius attributes for service. Attr storage size <0>
?Debug : Oct 01 16:16:26 AuthServer: Calling fill radius attributes for slink. Attr storage size <0>
?Debug : Oct 01 16:16:26 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Oct 01 16:16:26 AuthServer: Login OK <neo1> from NAS <....> CLID <>
?Debug : Oct 01 16:16:26 AuthServer: Setting interim update interval from config
?Debug : Oct 01 16:16:26 AuthServer: Auth reply: RPacket:
Code: 2; ID: 215
-8<------------------------
и получаю адрес 172.31.1.1 вместо адреса из пула.

Что не так? Вроде все по инструкции делал, да и задача-то, как я понимаю, весьма тривиальная...

Спасибо заранее.

neo
Сообщения: 12
Зарегистрирован: Пн окт 01, 2007 13:50

Сообщение neo »

:-)

Отвечу сам... :) весь день мучался и вот только спросил - так сразу и нашел ответ. Может кому пригодится :)

Подключиться под логином neo2 из услуги типа "коммутируемый доступ" у меня не получалось, пока я не выставил "разрешен ringdown" (честно говоря не совсем понимаю что это такое) для этой услуги в сервисной связке. После этого получилось подключиться под этим логином и получить адрес из пула.

Если кто знает, что же такое ringdown в этом контексте - поделитесь плз :)

jekahawk
Сообщения: 38
Зарегистрирован: Сб авг 20, 2005 02:10

Сообщение jekahawk »

Мда :(
Всё, как обычно, в стиле нетапа...
Я вот тоже столкнулся с вышеуказанной проблемой.
Ну и кто мне после этого ЕЩЕ РАЗ скажет, что последняя документация по биллингу - выше крыши??? ГДЕ ОБ ЭТОЙ ГАЛОЧКЕ (и, как я подозреваю, не только о ней) ЧТО-ТО НАПИСАНО-ТО? :(

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

а ты подебаж на кошке инфу с радиусом, поймешь что не проблема биллинга а вашего неумения настроить оборудование....

jekahawk
Сообщения: 38
Зарегистрирован: Сб авг 20, 2005 02:10

Сообщение jekahawk »

Да причем здесь это? :)
Нахрена что-то там дебагить на кошке, если в биллинге есть функционал, который ПОДРОБНО НЕ ОПИСАН и нужно тупо кликать на всякие там рюречки в надежде, что авось получится! Я говорю исключительно о функционале, который заявлен, но недостаточно документирован. Вот и всё. Не будем флейм разводить - в доке ЭТА галочка-рюречка в контексте динамических IP не указана. И точка. Хрен с ней, этой галкой.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

ну нахуй так нахуй :-) это не в рамках этого форума.

Ответить