UTM 5.3-001 Radius

Технические вопросы по UTM 5.0
Ответить
ExibiTT
Сообщения: 13
Зарегистрирован: Чт фев 07, 2008 11:55

UTM 5.3-001 Radius

Сообщение ExibiTT »

Обновились вчера на данную версию и один из NASов начал отказывать пользователям в авторизации с ошибками в логах радиуса:

Код: Выделить всё

Apr 25 10:11:24 ?Debug : 28767c40 AuthQueue: New request from 10.0.0.6:39947
--- RADIUS Pkt ---
  Code: [1]  ID:   [111]
  Auth: Size 16; Data [0xb4dead1fad89dcc88d637e75ae9133fa]
    Attr: [6] Vendor: [0] Size 4; Data [0x00000002]
        (Service-Type=INT:2)
    Attr: [7] Vendor: [0] Size 4; Data [0x00000001]
        (Framed-Protocol=INT:1)
    Attr: [5] Vendor: [0] Size 4; Data [0x00496731]
        (NAS-Port=INT:4810545)
    Attr: [61] Vendor: [0] Size 4; Data [0x0000000f]
        (NAS-Port-Type=INT:15)
    Attr: [1] Vendor: [0] Size 9; Data [0x6b6972696c6c6f7661]
        (User-Name=STRING:kirillova)
    Attr: [31] Vendor: [0] Size 17; Data [0x46433a37353a31363a39433a41383a3835]
        (Calling-Station-Id=STRING:FC:75:16:9C:A8:85)
    Attr: [30] Vendor: [0] Size 10; Data [0x6c6f6d6f6e6f73313037]
        (Called-Station-Id=STRING:lomonos107)
    Attr: [87] Vendor: [0] Size 10; Data [0x6c6f6d6f6e6f73313037]
        (NAS-Port-Id=STRING:lomonos107)
    Attr: [11] Vendor: [311] Size 16; Data [0x416f5f7ad5738ae10c134548ec381f49]
        (Microsoft:MS-CHAP-Challenge=HEX:...)
    Attr: [25] Vendor: [311] Size 50; Data [0x0100008f24323c05f2798936fcfade30a7d90000000000000000b836df0ce5030c9ef1fbd24a044e14bed4e2ca27119c7157]
        (Microsoft:MS-CHAP2-Response=HEX:...)
    Attr: [32] Vendor: [0] Size 4; Data [0x47575f31]
        (NAS-Identifier=STRING:GW_1)
    Attr: [4] Vendor: [0] Size 4; Data [0x0a000006]
        (NAS-IP-Address=IP:10.0.0.6)

Apr 25 10:11:24 ?Debug : 28767c40 AuthQueue: Login 'kirillova'
Apr 25 10:11:24 ?Debug : 28767c40 LoginStorage: Acquire: login 'kirillova' used 2 times
Apr 25 10:11:24 ?Debug : 28767c40 AuthQueue: Login info found, slink_id 13665
Apr 25 10:11:24 ?Debug : 28767c40 AuthQueue: Using MSCHAPv2 authentication method
Apr 25 10:11:24 ?Debug : 28767c40 MSCHAPv2 Authenticator: MS-CHAPv2: MPPE Keys send
Apr 25 10&#58;11&#58;24 ?Debug &#58; 28767c40 MSCHAPv2 Authenticator&#58; MS-CHAPv2&#58; Authorized user <kirillova>
Apr 25 10&#58;11&#58;24 ?Debug &#58; 28767c40 AuthQueue&#58; MSCHAPv2 authentication OK
Apr 25 10&#58;11&#58;24 ?Debug &#58; 28767c40 AuthQueue&#58; Service ID 133 type 3; account ID 36
Apr 25 10&#58;11&#58;24  ERROR &#58; 28767c40 IPPoolManager&#58; unable to lease IP from LoginPool 'kirillova'
Apr 25 10&#58;11&#58;24  ERROR &#58; 28767c40 LogicError&#58; unable to lease IP address
Apr 25 10&#58;11&#58;24 ?Trace &#58; 28767c40 trace&#58; Obtained 8 stack frames.
Apr 25 10&#58;11&#58;24 ?Trace &#58; 28767c40 trace&#58; 0x8068a33 <_ZN3UTM20InvalidArgumentErrorD1Ev+515> at /netup/utm5/bin/utm5_radius
Apr 25 10&#58;11&#58;24 ?Trace &#58; 28767c40 trace&#58; 0x806b5e7 <_ZN3UTM20InvalidArgumentErrorD1Ev+11703> at /netup/utm5/bin/utm5_radius
Apr 25 10&#58;11&#58;24 ?Trace &#58; 28767c40 trace&#58; 0x8061006 <_ZN6RADIUS19InvalidRequestErrorD1Ev+31462> at /netup/utm5/bin/utm5_radius
Apr 25 10&#58;11&#58;24 ?Trace &#58; 28767c40 trace&#58; 0x80666c7 <_ZN6RADIUS19InvalidRequestErrorD1Ev+53671> at /netup/utm5/bin/utm5_radius
Apr 25 10&#58;11&#58;24 ?Trace &#58; 28767c40 trace&#58; 0x8067a80 <_ZN6RADIUS19InvalidRequestErrorD1Ev+58720> at /netup/utm5/bin/utm5_radius
Apr 25 10&#58;11&#58;24 ?Trace &#58; 28767c40 trace&#58; 0x80a563f <_ZN6RADIUS14TransportErrorD1Ev+12911> at /netup/utm5/bin/utm5_radius
Apr 25 10&#58;11&#58;24 ?Trace &#58; 28767c40 trace&#58; 0x81011ff <_ZN3UTM6Thread6threadEPv+127> at /netup/utm5/bin/utm5_radius
Apr 25 10&#58;11&#58;24 ?Trace &#58; 28767c40 trace&#58; 0x283627ff <pthread_getprio+447> at /lib/libthr.so.3
Apr 25 10&#58;11&#58;24  ERROR &#58; 28767c40 AuthQueue&#58; Unable to lease IP from 'kirillova'
Apr 25 10&#58;11&#58;24  Info  &#58; 28767c40 AuthQueue&#58; Unable to authorize user
Apr 25 10&#58;11&#58;24 ?Debug &#58; 28767c40 AcctQueue&#58; lookup&#58; session ID 14162 closed
Apr 25 10&#58;11&#58;24 ?Debug &#58; 28767c40 SessionManager&#58; put&#58; sessiond ID 14162 from NAS 21 is closed
Apr 25 10&#58;11&#58;24 ?Debug &#58; 28767c40 LoginStorage&#58; Release&#58; login 'kirillova' used 1 times
Apr 25 10&#58;11&#58;24 ?Debug &#58; 28767c40 AuthQueue&#58; Reply
--- RADIUS Pkt ---
NАS на микротике.
Но отказывает не всем.


UPD


Проблема была в значении переменной radius_max_session_age равному нулю... установил единицу и всё пошло

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Re: UTM 5.3-001 Radius

Сообщение serjk »

ExibiTT писал(а): Проблема была в значении переменной radius_max_session_age равному нулю... установил единицу и всё пошло
Проблема явно не в ней, устанавливать значения radius_max_session_age в небольшие значения не рекомендую. (и 0 от 1 практически ничем в данном случае не отличается)

ExibiTT
Сообщения: 13
Зарегистрирован: Чт фев 07, 2008 11:55

Сообщение ExibiTT »

попробую поставить больше, но именно после этого изменения все юзеры нормально подключились...

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

та же самая проблема в топике
viewtopic.php?t=9601

и чего-то я в доках не вижу переменной
"radius_max_session_age"

ExibiTT
Сообщения: 13
Зарегистрирован: Чт фев 07, 2008 11:55

Сообщение ExibiTT »

Спасибо.

У меня в майн лог писало

Код: Выделить всё

 ERROR &#58; 2a8f1ec0 RADIUS_Module&#58; invalid radius_max_session_age value '0'
поэтому и полез ковырять в этот параметр.

molex
Сообщения: 2
Зарегистрирован: Вт май 27, 2014 20:34

Сообщение molex »

Та же самая проблема, часть пользователей не может подключиться к NAS по протоколу pppoe, в логе радиуса:

Код: Выделить всё

---
May 27 21&#58;21&#58;09  ERROR &#58; cd3fc700 IPPoolManager&#58; unable to lease IP from LoginPool 'izh1300038'
May 27 21&#58;21&#58;09  ERROR &#58; cd3fc700 LogicError&#58; unable to lease IP address
---
May 27 21&#58;21&#58;09  ERROR &#58; cd3fc700 AuthQueue&#58; Unable to lease IP from 'izh1300038'
May 27 21&#58;21&#58;09  Info  &#58; cd3fc700 AuthQueue&#58; Unable to authorize user
May 27 21&#58;21&#58;09 ?Debug &#58; cd3fc700 AcctQueue&#58; lookup&#58; session ID 2374 closed
May 27 21&#58;21&#58;09 ?Debug &#58; cd3fc700 SessionManager&#58; put&#58; sessiond ID 2374 from NAS 3 is closed
May 27 21&#58;21&#58;09 ?Debug &#58; cd3fc700 LoginStorage&#58; Release&#58; login 'izh1300038' used 1 times
---
Подскажите в чем может быть проблема?

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

Проверьте не активна ли сессия пользователя izh1300038

molex
Сообщения: 2
Зарегистрирован: Вт май 27, 2014 20:34

Сообщение molex »

нет, сессия не активна. Такая ситуация наблюдается еще с десятками пользователей.

slyab
Сообщения: 7
Зарегистрирован: Вт янв 27, 2015 15:54
Откуда: Челябинск

Сообщение slyab »

Такая же проблема... Началась ни с того ни с сего, причем чать юзеров авторизует, а часть нет. Удалось ли как-то победить?

banec
Сообщения: 269
Зарегистрирован: Вт сен 11, 2007 09:06

Сообщение banec »

ЗЫ так предположение - срок действия тариф. связок проверьте.

Ответить