Radius attrubutes

Технические вопросы по UTM 5.0
Ответить
xoma
Сообщения: 23
Зарегистрирован: Чт ноя 15, 2007 10:47

Radius attrubutes

Сообщение xoma »

Вечер добрый.

После обновления с 5.2.1-005 на 5.2.1-007 перестали пониматься радиус атрибуты.
было:

Код: Выделить всё

 23&#58;06&#58;03 AuthServer&#58; User <zzz> connecting
 23&#58;06&#58;03 AuthServer&#58; Session for sessionid <realxaos> not found in <192.168.11.117> cache
 23&#58;06&#58;03 RADIUS DBA&#58; Info for login <realxaos> found. type <1>
 23&#58;06&#58;03 AuthServer&#58; Auth scheme&#58; CHAP
 23&#58;06&#58;03 AuthServer&#58; CHAP&#58; Challenge size&#58; 16
 23&#58;06&#58;03 AuthServer&#58; CHAP&#58; Authorized user <realxaos>
 23&#58;06&#58;03 AuthServer&#58; IP claimed&#58; 0xa0a0a7e &#40;<10.10.10.126>&#41;
 23&#58;06&#58;03 AuthServer&#58; Calling fill radius attributes for service. Attr storage size <0>
 23&#58;06&#58;03 AuthServer&#58; Calling fill radius attributes for slink. Attr storage size <2>
 23&#58;06&#58;03 AuthServer&#58; fill_radius_data Vendor&#58;<0> Attr&#58;<230> Val&#58;<135314216> Size<3>
 23&#58;06&#58;03 AuthServer&#58; fill_radius_data result <0> message <Success>
 23&#58;06&#58;03 AuthServer&#58; fill_radius_data verifying packet. fetched val <256> size&#58;<3>
 23&#58;06&#58;03 AuthServer&#58; fill_radius_data Vendor&#58;<0> Attr&#58;<231> Val&#58;<135314232> Size<3>
 23&#58;06&#58;03 AuthServer&#58; fill_radius_data result <0> message <Success>
 23&#58;06&#58;03 AuthServer&#58; fill_radius_data verifying packet. fetched val <256> size&#58;<3>
 23&#58;06&#58;03 AuthServer&#58; Calling fill radius attributes for NAS. Attr storage size <0>
 23&#58;06&#58;03 AuthServer&#58; Login OK <realxaos> from NAS <192.168.11.117> CLID <> Calling-station <00&#58;22&#58;15&#58;C5&#58;F3&#58;24>
 23&#58;06&#58;03 AuthServer&#58; Setting interim update interval from config
 23&#58;06&#58;03 AuthServer&#58; Auth reply&#58; RPacket&#58;
а теперь:

Код: Выделить всё

 00&#58;23&#58;39 AuthServer&#58; User <xxx> connecting
 00&#58;23&#58;39 AuthServer&#58; Session for sessionid <xoma> not found in <192.168.11.117> cache
 00&#58;23&#58;39 RADIUS DBA&#58; Info for login <xoma> found. type <1>
 00&#58;23&#58;39 AuthServer&#58; Auth scheme&#58; MS-CHAPv2
 00&#58;23&#58;39 AuthServer&#58; MS-CHAPv2&#58; Authorized user <xoma>
 00&#58;23&#58;39 AuthServer&#58; MS-CHAPv2&#58; MPPE Keys send
 00&#58;23&#58;39 AuthServer&#58; IP claimed&#58; 0xa0a0a81 &#40;<10.10.10.129>&#41;
 00&#58;23&#58;39 AuthServer&#58; Calling fill radius attributes for service. Attr storage size <0>
 00&#58;23&#58;39 AuthServer&#58; Calling fill radius attributes for slink. Attr storage size <2>
 00&#58;23&#58;39 AuthServer&#58; unknown radius attr type <-1> for Vendor&#58;<0> Attr&#58;<230>
 00&#58;23&#58;39 AuthServer&#58; unknown radius attr type <-1> for Vendor&#58;<0> Attr&#58;<231>
 00&#58;23&#58;39 AuthServer&#58; Calling fill radius attributes for NAS. Attr storage size <0>
 00&#58;23&#58;39 AuthServer&#58; Login OK <xoma> from NAS <192.168.11.117> CLID <> Calling-station <192.168.11.111>
 00&#58;23&#58;39 AuthServer&#58; Setting interim update interval from config
 00&#58;23&#58;39 AuthServer&#58; Auth reply&#58; RPacket&#58;
00:23:39 AuthServer: unknown radius attr type <-1> for Vendor:<0> Attr:<230>
00:23:39 AuthServer: unknown radius attr type <-1> for Vendor:<0> Attr:<231>


Я так понимаю это нетап радиус не знает о этих атрибутах, может у него где-то есть словарик, куда можно их добавить?

Кто-нибудь сталкивался с подобным при обновлении?
Атрибуты задаю стандартно: ID вендора = 0, ID атрибута = 230, Значение = 256, Тип = Строка

Билинг стоит на debian, nas на отдельном дебиане. На насе в словаре радиусклиента все прописанно, да и работало нормально до обновления.

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

нетап и не должен их знать, он просто передает их NAS'у

проверьте тип атрибута, он на него ругается.

nik247
Сообщения: 45
Зарегистрирован: Пт окт 23, 2009 13:16

Сообщение nik247 »

Уточните версию - точнее билд какой.
У самого была похожая проблема - далее переписка с поддержкой:

Есть с проблема в УТМ вер. 5.2.1-007-update12 с установкой
пользовательских Radius аттрибутов для сервисной связки
IP-трафика в настройках клиента.
При установке аттрибутов Vendor:<14988> Attr:<8> текст"5M": выдает вот это.
"unknown radius attr type <-1> for Vendor:<14988> Attr:<8>"
Теже данные для ТП отрабатываются нормально.

Работало в вер. 5.2.1-007-update4.
Не работает в вер. 5.2.1-007-update12.
Работает вер. 5.2.1-008-rc3.
Host: Centos 5.5, MySQL 5.1.50


Логи:
5.2.1-007-update4: РАБОТАЕТ
?Debug : Sep 29 13:29:07 AuthServer: Calling fill radius attributes for service. Attr storage size <1>
?Debug : Sep 29 13:29:07 AuthServer: fill_radius_data Vendor:<529> Attr:<197> Val:<-1245704728> Size<5>
?Debug : Sep 29 13:29:07 AuthServer: fill_radius_data result <0> message <Success>
?Debug : Sep 29 13:29:07 AuthServer: fill_radius_data verifying packet. fetched val <1M/1M> size:<5>
?Debug : Sep 29 13:29:07 AuthServer: Calling fill radius attributes for slink. Attr storage size <1>
?Debug : Sep 29 13:29:07 AuthServer: fill_radius_data Vendor:<14988> Attr:<8> Val:<154302312> Size<5>
?Debug : Sep 29 13:29:07 AuthServer: fill_radius_data result <0> message <Success>
?Debug : Sep 29 13:29:07 AuthServer: fill_radius_data verifying packet. fetched val <2M/2M> size:<5>
?Debug : Sep 29 13:29:07 AuthServer: Calling fill radius attributes for NAS. Attr storage size <1>

5.2.1-007-update12: НЕ РАБОТАЕТ
?Debug : Sep 30 13:17:57 AuthServer: Calling fill radius attributes for service. Attr storage size <3>
?Debug : Sep 30 13:17:57 AuthServer: fill_radius_data Vendor:<529> Attr:<197> Integer val:<2000000> Result:<0>
?Debug : Sep 30 13:17:57 AuthServer: fill_radius_data verify Size:<4>
?Debug : Sep 30 13:17:57 AuthServer: fill_radius_data Vendor:<529> Attr:<255> Integer val:<4000000> Result:<0>
?Debug : Sep 30 13:17:57 AuthServer: fill_radius_data verify Size:<4>
?Debug : Sep 30 13:17:57 AuthServer: fill_radius_data Vendor:<14988> Attr:<8> String val:<5M/5M> Size:<5> Result:<0>
?Debug : Sep 30 13:17:57 AuthServer: fill_radius_data verify Size:<5>
?Debug : Sep 30 13:17:57 AuthServer: Calling fill radius attributes for slink. Attr storage size <2>
?Debug : Sep 30 13:17:57 AuthServer: unknown radius attr type <-1> for Vendor:<14988> Attr:<8>
?Debug : Sep 30 13:17:57 AuthServer: Calling fill radius attributes for NAS. Attr storage size <1>

5.2.1-008-rc3: РАБОТАЕТ
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: Calling fill radius attributes for service. Attr storage size <3>
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: fill_radius_data Vendor:<529> Attr:<197> Integer val:<2000000> Result:<0>
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: fill_radius_data verify Size:<4>
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: fill_radius_data Vendor:<529> Attr:<255> Integer val:<4000000> Result:<0>
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: fill_radius_data verify Size:<4>
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: fill_radius_data Vendor:<14988> Attr:<8> String val:<5M/5M> Size:<5> Result:<0>
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: fill_radius_data verify Size:<5>
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: Calling fill radius attributes for slink. Attr storage size <1>
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: fill_radius_data Vendor:<14988> Attr:<8> String val:<10M/10M> Size:<7> Result:<0>
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: fill_radius_data verify Size:<5>
?Debug : Sep 30 15:32:42 b78c9b90 AuthServer: Calling fill radius attributes for NAS. Attr storage size <1>

Ответ поддержки:
Эта проблема известна и решена в версии 008. При выходе релиза 008
версии. Рекомендуем обновить биллинг.

xoma
Сообщения: 23
Зарегистрирован: Чт ноя 15, 2007 10:47

Сообщение xoma »

Спасибо за ответы.
Версия 5.2.1-007-update10
Наверно придется на 8-ю обновится

nik247
Сообщения: 45
Зарегистрирован: Пт окт 23, 2009 13:16

Сообщение nik247 »

xoma писал(а):Спасибо за ответы.
Версия 5.2.1-007-update10
Наверно придется на 8-ю обновится
В 5.2.1-007-update10 тоже не работало - проверял.

xoma
Сообщения: 23
Зарегистрирован: Чт ноя 15, 2007 10:47

Сообщение xoma »

nik247 писал(а):
xoma писал(а):Спасибо за ответы.
Версия 5.2.1-007-update10
Наверно придется на 8-ю обновится
В 5.2.1-007-update10 тоже не работало - проверял.
Я так и понял, только что проверил. На сервисной связке эти атрибуты работают, а индивидуально для клиента нет. Вообщем все как Вы и описали.

Ответить