Отчеты по VPN
Отчеты по VPN
2-3 дня назад - пропали отчеты по Dialup и VPN за последние дни, те явно что они в биллинг просто не доходят.
Версия биллинга - последняя
ОС: FreeBSD 6.2
mpd4
Куда можно посмотреть? Трафик считается нормально. Остальное работает ок.
Похоже связано с переходом с mpd3 > mpd4
Версия биллинга - последняя
ОС: FreeBSD 6.2
mpd4
Куда можно посмотреть? Трафик считается нормально. Остальное работает ок.
Похоже связано с переходом с mpd3 > mpd4
i_standart:
set iface disable on-demand
set iface enable proxy-arp
set iface enable radius-idle radius-session radius-mtu radius-route
set iface idle 0
set link yes acfcomp protocomp no-orig-auth chap
set link no pap
set link keep-alive 10 60
set link yes chap chap-msv2 chap-msv1 chap-md5
set iface mtu 1400
set link mtu 1400
set link mru 1400
set iface enable tcpmssfix
set ipcp yes vjcomp
set ipcp ranges 172.16.0.1/32 0.0.0.0/0
set ipcp dns 10.100.0.5
set ipcp enable radius-ip
set bundle disable multilink
set bundle enable compression
set bundle enable crypt-reqd
set bundle enable radius-auth radius-fallback
set bundle enable radius-acct
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e128
set ccp yes mpp-stateless
set ccp enable radius
set pptp disable windowing
set pptp enable always-ack
set radius retries 5
set radius timeout 40
set radius server 127.0.0.1 secret 1812 1813
set radius me 127.0.0.1
set radius config /etc/radius.conf
default_config:
set link type pptp
set pptp enable incoming
set pptp disable originate
set iface disable on-demand
set iface enable proxy-arp
set iface enable radius-idle radius-session radius-mtu radius-route
set iface idle 0
set link yes acfcomp protocomp no-orig-auth chap
set link no pap
set link keep-alive 10 60
set link yes chap chap-msv2 chap-msv1 chap-md5
set iface mtu 1400
set link mtu 1400
set link mru 1400
set iface enable tcpmssfix
set ipcp yes vjcomp
set ipcp ranges 172.16.0.1/32 0.0.0.0/0
set ipcp dns 10.100.0.5
set ipcp enable radius-ip
set bundle disable multilink
set bundle enable compression
set bundle enable crypt-reqd
set bundle enable radius-auth radius-fallback
set bundle enable radius-acct
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e128
set ccp yes mpp-stateless
set ccp enable radius
set pptp disable windowing
set pptp enable always-ack
set radius retries 5
set radius timeout 40
set radius server 127.0.0.1 secret 1812 1813
set radius me 127.0.0.1
set radius config /etc/radius.conf
default_config:
set link type pptp
set pptp enable incoming
set pptp disable originate
секция про радиус должна быть вынесена отдельно насколько мне помнится и указана для загрузки в описании бандлов
отдельно радиус конф можно не делать
в документации и статьях я приводил примерный конфиг mpd
mpd на тот момент как раз 4 был
отдельно радиус конф можно не делать
в документации и статьях я приводил примерный конфиг mpd
вот где то так pppoe или pptp - в данном случае не существенноpppoe_standard:
load radius
set iface disable on-demand
set iface disable proxy-arp
set iface idle 0
set bundle disable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap-md5
set link mtu 1492
set link mru 1492
set link max-redial -1
set link keep-alive 60 180
set ipcp yes vjcomp
set pppoe service *
set pppoe enable incoming
set pppoe disable originate
radius:
set radius retries 3
set radius timeout 3
set radius server ip-вашего-радиуса secret 1812 1813
set radius me ip-вашего-терминатора
#set auth acct-update 300
set auth enable radius-auth
set auth disable internal
#set auth enable radius-acct
set radius enable message-authentic
файла /etc/radius.conf - не нужно, т.к. все прописывается в конфиге mpd
mpd на тот момент как раз 4 был
Нашел сначала проблему, пароли брались из mpd.secret mpd.auth (которые генерировались каждые 5 мин скриптом из базы).
Исправлен конфиг.
По логам radiusа вимдно, что к нему идут обращения:
Но в логах также пусто.
Исправлен конфиг.
Код: Выделить всё
i_standart:
load radius
set iface disable on-demand
set iface enable proxy-arp
set iface enable radius-idle radius-session radius-mtu radius-route
set iface idle 0
set iface mtu 1400
set link yes acfcomp protocomp no-orig-auth chap
set link no pap
set link keep-alive 60 180
set link yes chap chap-msv2 chap-msv1 chap-md5
set link max-redial -1
set link mtu 1492
set link mru 1492
set iface enable tcpmssfix
set ipcp yes vjcomp
set ipcp ranges 172.16.0.1/32 0.0.0.0/0
set ipcp dns 10.100.0.5
set ipcp enable radius-ip
set bundle disable multilink
set bundle enable compression
set bundle enable crypt-reqd
set bundle enable radius-auth radius-fallback
set bundle enable radius-acct
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e128
set ccp yes mpp-stateless
set ccp enable radius
set pptp disable windowing
set pptp enable always-ack
radius:
set radius retries 3
set radius timeout 3
set radius server 127.0.0.1 netup 1812 1813
set radius me 127.0.0.1
#set auth acct-update 300
set auth enable radius-auth
set auth disable internal
#set auth enable radius-acct
set radius enable message-authentic
default_config:
set link type pptp
set pptp enable incoming
set pptp disable originate
Код: Выделить всё
?Debug : Nov 23 19:29:05 AuthServer: User <chernov> connecting
?Debug : Nov 23 19:29:05 AuthServer: Session for sessionid <chernov> not found in <127.0.0.1> cache
?Debug : Nov 23 19:29:05 RADIUS DBA: Info for login <chernov> found. type <1>
?Debug : Nov 23 19:29:05 AuthServer: Auth scheme: MS-CHAPv2
?Debug : Nov 23 19:29:05 AuthServer: MS-CHAPv2: Authorized user <chernov>
?Debug : Nov 23 19:29:05 AuthServer: MS-CHAPv2: MPPE Keys send
?Debug : Nov 23 19:29:05 AuthServer: IP claimed: 0xac1004be (<172.16.4.190>)
?Debug : Nov 23 19:29:05 AuthServer: Calling fill radius attributes for service. Attr storage size <0>
?Debug : Nov 23 19:29:05 AuthServer: Calling fill radius attributes for slink. Attr storage size <0>
?Debug : Nov 23 19:29:05 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Nov 23 19:29:05 AuthServer: Login OK <chernov> from NAS <127.0.0.1> CLID <> Calling-station <10.1.4.190>
?Debug : Nov 23 19:29:05 AuthServer: Setting interim update interval from config
?Debug : Nov 23 19:29:05 AuthServer: Auth reply: RPacket:
Код: Выделить всё
core_host=127.0.0.1
core_port=12758
radius_auth_mppe=enable
radius_card_autoadd=yes
log_level=1
log_file_main=/var/log/netup/radius.log
log_file_debug=/var/log/netup/radius.log
rotate_logs=yes