Помогите.Mikrotik+UTM по радиусу, как соединить?
Помогите.Mikrotik+UTM по радиусу, как соединить?
Всем приветы, пробую настраивать УТМ в связке с Микротиком, по нетфлоу вроде все нормально... и данные отсылаються и в отчетах все видно, но вот с радиусом эту парочку никак не могу подружить...
Прошу помощи у форумчан!
Спасибо, за ранее...
Прошу помощи у форумчан!
Спасибо, за ранее...
биллинг выдал такое
Код: Выделить всё
?Debug : Jul 08 11:12:58 AcctServer: Acct-Start: User <driver>
?Debug : Jul 08 11:12:58 AcctServer: Acct-Session-Time (46) not present in accounting packet.
?Debug : Jul 08 11:12:58 AcctServer: No h323-setup-time (9, 25) attribute in accountig start packet. Setting to NOW <1247029978>!
?Debug : Jul 08 11:12:58 RADIUS DBA: Info for login <driver> found. type <1>
?Debug : Jul 08 11:12:58 RADIUS DBA: info for user found. type <1> info addr <-1242554912>
?Debug : Jul 08 11:12:58 RADIUS DBA: search_user_info return info <-1242554912>
?Debug : Jul 08 11:12:58 RADIUS DBA: search_user_info return valid info
?Debug : Jul 08 11:12:58 RADIUS DBA: session_log_insert: service_type <2>, setting default session timeout value
?Debug : Jul 08 11:12:58 RADIUS IPPool: Bind <c0a80002> : <c0a80000>
?Debug : Jul 08 11:12:58 RADIUS DBA: Setting interim interval <0> for session id <8140004e>
?Debug : Jul 08 11:12:58 RADIUS DBA: Calling send_session_log_init_sync ...
?Debug : Jul 08 11:12:58 RADIUS Stream[plugin]: send_session_log_init_sync
?Debug : Jul 08 11:12:58 RADIUS Stream[plugin]: init log id <9>
?Debug : Jul 08 11:12:58 AcctServer: Reply packet dump: RPacket:
Code: 5; ID: 30
?Debug : Jul 08 11:12:58 RadiusSocket: Moving RADIUS packet into send queue
?Debug : Jul 08 11:12:58 RadiusSocket: RADIUS raw data sent
?Debug : Jul 08 11:12:58 AcctServer: Next...
?Debug : Jul 08 11:12:58 RadiusSocket: Waiting for RADIUS raw data
?Debug : Jul 08 11:12:58 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:12:59 RadiusSocket: RADIUS packet successfully received
?Debug : Jul 08 11:12:59 RadiusSocket: RADIUS raw data obtained
?Debug : Jul 08 11:12:59 RADIUS Packet: Size <187>; HDR.Size <187>
?Debug : Jul 08 11:12:59 AcctServer: Recv...
?Debug : Jul 08 11:12:59 AcctServer: Packet from <192.168.20.1> packet dump: RPacket:
Code: 4; ID: 31
<Vendor: 0; Attr: 1>[6]: 647269766572
<Vendor: 0; Attr: 4>[4]: c0a81401
<Vendor: 0; Attr: 5>[4]: 0000005d
<Vendor: 0; Attr: 6>[4]: 00000002
<Vendor: 0; Attr: 7>[4]: 00000001
<Vendor: 0; Attr: 8>[4]: c0a80002
<Vendor: 0; Attr: 30>[11]: 3139322e3136382e302e31
<Vendor: 0; Attr: 31>[13]: 3139322e3136382e302e323533
<Vendor: 0; Attr: 32>[11]: 746573745f726f75746572
<Vendor: 0; Attr: 40>[4]: 00000002
<Vendor: 0; Attr: 41>[4]: 00000000
<Vendor: 0; Attr: 42>[4]: 00000201
<Vendor: 0; Attr: 43>[4]: 00000093
<Vendor: 0; Attr: 44>[8]: 3831343030303465
<Vendor: 0; Attr: 45>[4]: 00000001
<Vendor: 0; Attr: 46>[4]: 00000001
<Vendor: 0; Attr: 47>[4]: 0000000a
<Vendor: 0; Attr: 48>[4]: 0000000a
<Vendor: 0; Attr: 49>[4]: 00000009
<Vendor: 0; Attr: 52>[4]: 00000000
<Vendor: 0; Attr: 53>[4]: 00000000
<Vendor: 0; Attr: 55>[4]: 4a5438a7
<Vendor: 0; Attr: 61>[4]: 00000005
?Debug : Jul 08 11:12:59 RADIUS DBA: NAS found. Data size <0>
?Debug : Jul 08 11:12:59 AcctServer: Acct packet with session ID: 8140004e
?Debug : Jul 08 11:12:59 RADIUS DBA: NAS found. Data size <0>
?Debug : Jul 08 11:12:59 AcctServer: Acct-Stop packet
?Debug : Jul 08 11:12:59 RADIUS DBA: Session erase ... login type <1>
?Debug : Jul 08 11:12:59 RADIUS DBA: login type login_pool or login_named_pool
?Debug : Jul 08 11:12:59 RADIUS IPPool: Released <c0a80002>
?Debug : Jul 08 11:12:59 RADIUS Stream[plugin]: finish log id <9>
?Debug : Jul 08 11:12:59 AcctServer: Reply packet dump: RPacket:
Code: 5; ID: 31
?Debug : Jul 08 11:12:59 RadiusSocket: Moving RADIUS packet into send queue
?Debug : Jul 08 11:12:59 RadiusSocket: RADIUS raw data sent
?Debug : Jul 08 11:12:59 AcctServer: Next...
?Debug : Jul 08 11:12:59 RadiusSocket: Waiting for RADIUS raw data
?Debug : Jul 08 11:13:00 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:01 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:02 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:04 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:04 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:05 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:07 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:07 RADIUS DBA: No interim update enabled session <7> found. Setting to default (if enabled).
?Debug : Jul 08 11:13:07 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:28 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:30 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:31 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:32 RADIUS Stream[plugin]: Ping reply received
?Debug : Jul 08 11:13:34 RADIUS Stream[plugin]: Ping reply received
То же бьюсь не могу подружить mikrotik+pppoe c radius utm
Вообще начал с utm5-1.10-017 связалось нормально.
Сделал услугу Коммутируемый доступ, указал имя и пароль. Все нормально связалось. Добавил radius атрибут на NAS и получилось нарезать скорость 64k. Стал ставить больше 64k начались глюки.
Затем решил соединить с 5.2.1-006.
Собрать ту же схему не получилось.
вот сообщение в логах radius
?Debug : Jul 09 13:37:38 RADIUS DBA: NAS found. Data size <0>
ERROR : Jul 09 13:37:38 AcctServer: No Acct-Status-Type or Session-Id attribute in packet !
ERROR : Jul 09 13:37:38 AcctServer: Error! (74)
?
-- при авторизации пользователя
?Debug : Jul 09 13:59:47 AuthServer: User <333> connecting
?Debug : Jul 09 13:59:47 AuthServer: Session for sessionid <333> not found in <NAS_IP> cache
?Debug : Jul 09 13:59:47 RADIUS DBA: Info for login <333> found. type <2>
?Debug : Jul 09 13:59:47 RADIUS DBA: login_store iter->second.dialup.session_count:0
?Debug : Jul 09 13:59:47 AuthServer: Auth scheme: MS-CHAPv2
?Debug : Jul 09 13:59:47 AuthServer: MS-CHAPv2: Authorized user <333>
?Debug : Jul 09 13:59:47 AuthServer: MS-CHAPv2: MPPE Keys send
?Debug : Jul 09 13:59:47 AuthServer: Not-Callback for link <2120> is not enabled, user=<333>
?Debug : Jul 09 13:59:47 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Jul 09 13:59:47 AuthServer: Login incorrect <333> from NAS <NAS_IP> CLID <pppoe1> Calling-station <00:A0:CC:D4:9C:22>
Notice: Jul 09 13:59:47 AuthServer: Authorization failed for user <333>
Бился долго, но с услугой коммутируемый доступ не получилось. Решил создать услугу передача IP-трафика, тогда произошло соединение. Но тут одно не удобство надо каждому сидеть писать IP статичный.
Самое странное что к услуге hotspot то же нормально цепляется.
Параметры radius выдает только на услуге передача IP-трафика.
В чем проблема, может кто знает секретный код для прохождения квеста.
Вообще начал с utm5-1.10-017 связалось нормально.
Сделал услугу Коммутируемый доступ, указал имя и пароль. Все нормально связалось. Добавил radius атрибут на NAS и получилось нарезать скорость 64k. Стал ставить больше 64k начались глюки.
Затем решил соединить с 5.2.1-006.
Собрать ту же схему не получилось.
вот сообщение в логах radius
?Debug : Jul 09 13:37:38 RADIUS DBA: NAS found. Data size <0>
ERROR : Jul 09 13:37:38 AcctServer: No Acct-Status-Type or Session-Id attribute in packet !
ERROR : Jul 09 13:37:38 AcctServer: Error! (74)
?
-- при авторизации пользователя
?Debug : Jul 09 13:59:47 AuthServer: User <333> connecting
?Debug : Jul 09 13:59:47 AuthServer: Session for sessionid <333> not found in <NAS_IP> cache
?Debug : Jul 09 13:59:47 RADIUS DBA: Info for login <333> found. type <2>
?Debug : Jul 09 13:59:47 RADIUS DBA: login_store iter->second.dialup.session_count:0
?Debug : Jul 09 13:59:47 AuthServer: Auth scheme: MS-CHAPv2
?Debug : Jul 09 13:59:47 AuthServer: MS-CHAPv2: Authorized user <333>
?Debug : Jul 09 13:59:47 AuthServer: MS-CHAPv2: MPPE Keys send
?Debug : Jul 09 13:59:47 AuthServer: Not-Callback for link <2120> is not enabled, user=<333>
?Debug : Jul 09 13:59:47 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Jul 09 13:59:47 AuthServer: Login incorrect <333> from NAS <NAS_IP> CLID <pppoe1> Calling-station <00:A0:CC:D4:9C:22>
Notice: Jul 09 13:59:47 AuthServer: Authorization failed for user <333>
Бился долго, но с услугой коммутируемый доступ не получилось. Решил создать услугу передача IP-трафика, тогда произошло соединение. Но тут одно не удобство надо каждому сидеть писать IP статичный.
Самое странное что к услуге hotspot то же нормально цепляется.
Параметры radius выдает только на услуге передача IP-трафика.
В чем проблема, может кто знает секретный код для прохождения квеста.
У меня почему то тоже не авторизует клиента подключающегося к NAS Mikrotik . Ошибка 691 в результате.
Логи микротика:
tcpdump port 1812 radius-сервер :
Лог radius'a
Debug лог radius'a :
Клиент обыкновенный windows xp, авторизация только chap.
При смене NASa на другой работающий под mpd5 на другой машине -все проходит замечательно.
Смущает тройной запрос авторизации. на какой уй и откуда- не понятно, перерыл кажется все...
Логи микротика:
Код: Выделить всё
13:44:18 pptp,info TCP connection established from 192.168.19.2
13:44:18 pptp,ppp,info <pptp-0>: waiting for call...
13:44:18 pptp,ppp,debug <192.168.19.2>: LCP lowerup
13:44:18 pptp,ppp,debug <192.168.19.2>: LCP open
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: rcvd LCP ConfReq id=0x0
13:44:18 pptp,ppp,debug,packet <mru 1400>
13:44:18 pptp,ppp,debug,packet <magic 0x1b2be51c>
13:44:18 pptp,ppp,debug,packet <pcomp>
13:44:18 pptp,ppp,debug,packet <accomp>
13:44:18 pptp,ppp,debug,packet <callback 0x06>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: sent LCP ConfReq id=0x1
13:44:18 pptp,ppp,debug,packet <mru 1460>
13:44:18 pptp,ppp,debug,packet <magic 0x180b8bde>
13:44:18 pptp,ppp,debug,packet <auth mschap2>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: sent LCP ConfRej id=0x0
13:44:18 pptp,ppp,debug,packet <pcomp>
13:44:18 pptp,ppp,debug,packet <accomp>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: rcvd LCP ConfNak id=0x1
13:44:18 pptp,ppp,debug,packet <auth chap>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: sent LCP ConfReq id=0x2
13:44:18 pptp,ppp,debug,packet <mru 1460>
13:44:18 pptp,ppp,debug,packet <magic 0x180b8bde>
13:44:18 pptp,ppp,debug,packet <auth mschap>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: rcvd LCP ConfReq id=0x1
13:44:18 pptp,ppp,debug,packet <mru 1400>
13:44:18 pptp,ppp,debug,packet <magic 0x1b2be51c>
13:44:18 pptp,ppp,debug,packet <callback 0x06>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: sent LCP ConfAck id=0x1
13:44:18 pptp,ppp,debug,packet <mru 1400>
13:44:18 pptp,ppp,debug,packet <magic 0x1b2be51c>
13:44:18 pptp,ppp,debug,packet <callback 0x06>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: rcvd LCP ConfNak id=0x2
13:44:18 pptp,ppp,debug,packet <auth chap>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: sent LCP ConfReq id=0x3
13:44:18 pptp,ppp,debug,packet <mru 1460>
13:44:18 pptp,ppp,debug,packet <magic 0x180b8bde>
13:44:18 pptp,ppp,debug,packet <auth chap>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: rcvd LCP ConfAck id=0x3
13:44:18 pptp,ppp,debug,packet <mru 1460>
13:44:18 pptp,ppp,debug,packet <magic 0x180b8bde>
13:44:18 pptp,ppp,debug,packet <auth chap>
13:44:18 pptp,ppp,debug <192.168.19.2>: LCP opened
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: sent CHAP Challenge id=0x1
13:44:18 pptp,ppp,debug,packet <challenge len=10>
13:44:18 pptp,ppp,debug,packet <name T-REX_junior>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: rcvd LCP Ident id=0x2
13:44:18 pptp,ppp,debug,packet <magic 0x1b2be51c>
13:44:18 pptp,ppp,debug,packet MSRASV5.10
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: rcvd LCP Ident id=0x3
13:44:18 pptp,ppp,debug,packet <magic 0x1b2be51c>
13:44:18 pptp,ppp,debug,packet MSRAS-0-IGOR
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: rcvd CHAP Response id=0x1
13:44:18 pptp,ppp,debug,packet <response len=10>
13:44:18 pptp,ppp,debug,packet <name 12345>
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: sent CHAP Failure id=0x1
13:44:18 pptp,ppp,debug,packet bad username or password
13:44:18 pptp,ppp,debug <192.168.19.2>: peer authentication failed for remote host
13:44:18 pptp,ppp,debug <192.168.19.2>: LCP close
13:44:18 pptp,ppp,debug <192.168.19.2>: LCP closed
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: sent LCP TermReq id=0x4
13:44:18 pptp,ppp,debug,packet user 12345 authentication failed - radius timeout
13:44:18 pptp,ppp,debug,packet <192.168.19.2>: rcvd LCP TermAck id=0x4
13:44:18 pptp,ppp,debug,packet user 12345 authentication failed - radius timeout
13:44:18 pptp,ppp,debug <192.168.19.2>: LCP lowerdown
13:44:18 pptp,ppp,info <pptp-0>: terminating... - user 12345 authentication failed - radius timeout
13:44:18 pptp,ppp,debug <192.168.19.2>: LCP lowerdown
13:44:18 pptp,ppp,debug <192.168.19.2>: LCP down event in initial state
13:44:18 pptp,ppp,info <pptp-0>: disconnected
Код: Выделить всё
13:44:18.295881 IP 192.168.0.6.58478 > 191.168.77.2.radius: RADIUS, Access Request (1), id: 0x23 length: 136
13:44:18.331890 IP 192.168.0.6.58478 > 191.168.77.2.radius: RADIUS, Access Request (1), id: 0x23 length: 136
13:44:18.371889 IP 192.168.0.6.58478 > 191.168.77.2.radius: RADIUS, Access Request (1), id: 0x23 length: 136
Код: Выделить всё
Notice: Jul 10 13:44:18 AuthServer: Login OK <12345> from NAS <192.168.0.6> CLID <192.168.19.1>
Warn : Jul 10 13:44:18 AuthServer: Unable to claim IP: No such file or directory
Notice: Jul 10 13:44:18 AuthServer: Login incorrect <12345> from NAS <192.168.0.6> CLID <192.168.19.1>
Notice: Jul 10 13:44:18 AuthServer: Authorization failed for user <12345>
Warn : Jul 10 13:44:18 AuthServer: Unable to claim IP: No such file or directory
Notice: Jul 10 13:44:18 AuthServer: Login incorrect <12345> from NAS <192.168.0.6> CLID <192.168.19.1>
Notice: Jul 10 13:44:18 AuthServer: Authorization failed for user <12345>
Код: Выделить всё
?Debug : Jul 10 13:44:18 AuthServer: Packet from NAS <192.168.0.6>
?Debug : Jul 10 13:44:18 RADIUS DBA: NAS found. Data size <0>
?Debug : Jul 10 13:44:18 AuthServer: Packet from <192.168.0.6> packet dump: RPacket:
Code: 1; ID: 35
<Vendor: 0; Attr: 1>[5]: 3132333435
<Vendor: 0; Attr: 3>[17]: 01857c5fe7558c971a607222c4a72810de
<Vendor: 0; Attr: 4>[4]: c0a80006
<Vendor: 0; Attr: 5>[4]: 0000013a
<Vendor: 0; Attr: 6>[4]: 00000002
<Vendor: 0; Attr: 7>[4]: 00000001
<Vendor: 0; Attr: 30>[12]: 3139322e3136382e31392e31
<Vendor: 0; Attr: 31>[12]: 3139322e3136382e31392e32
<Vendor: 0; Attr: 32>[12]: 542d5245585f6a756e696f72
<Vendor: 0; Attr: 60>[16]: 8a7d3592d8e469d649fda6bafdd34859
<Vendor: 0; Attr: 61>[4]: 00000005
?Debug : Jul 10 13:44:18 AuthServer: User <12345> connecting
?Debug : Jul 10 13:44:18 AuthServer: Session for sessionid <12345> not found in <192.168.0.6> cache
?Debug : Jul 10 13:44:18 RADIUS DBA: Info for login <12345> found. type <1>
?Debug : Jul 10 13:44:18 AuthServer: Auth scheme: CHAP
?Debug : Jul 10 13:44:18 AuthServer: CHAP: Challenge size: 16
?Debug : Jul 10 13:44:18 AuthServer: CHAP: Authorized user <12345>
?Debug : Jul 10 13:44:18 AuthServer: IP claimed: 0xc0a80003 (<192.168.0.3>)
?Debug : Jul 10 13:44:18 AuthServer: Calling fill radius attributes for service. Attr storage size <0>
?Debug : Jul 10 13:44:18 AuthServer: Calling fill radius attributes for slink. Attr storage size <0>
?Debug : Jul 10 13:44:18 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Jul 10 13:44:18 AuthServer: Login OK <12345> from NAS <192.168.0.6> CLID <192.168.19.1>
?Debug : Jul 10 13:44:18 AuthServer: Setting interim update interval from config
?Debug : Jul 10 13:44:18 AuthServer: Auth reply: RPacket:
Code: 2; ID: 35
<Vendor: 0; Attr: 6>[4]: 00000002
<Vendor: 0; Attr: 7>[4]: 00000001
<Vendor: 0; Attr: 8>[4]: c0a80003
<Vendor: 0; Attr: 9>[4]: ffffffff
<Vendor: 0; Attr: 10>[4]: 00000000
<Vendor: 0; Attr: 27>[4]: 00015180
<Vendor: 0; Attr: 85>[4]: 0000003e
?Debug : Jul 10 13:44:18 RADIUS Packet: raw data constructed! size <62>
?Debug : Jul 10 13:44:18 RadiusSocket: Moving RADIUS packet into send queue
?Debug : Jul 10 13:44:18 AuthServer: Next...
?Trace : Jul 10 13:44:18 AuthServer: Process loop step
?Debug : Jul 10 13:44:18 RadiusSocket: Waiting for RADIUS raw data
?Debug : Jul 10 13:44:18 RadiusSocket: RADIUS packet successfully received
?Debug : Jul 10 13:44:18 RadiusSocket: RADIUS raw data sent
?Debug : Jul 10 13:44:18 RadiusSocket: RADIUS raw data obtained
?Debug : Jul 10 13:44:18 RADIUS Packet: Size <136>; HDR.Size <136>
?Debug : Jul 10 13:44:18 AuthServer: Recv...
?Debug : Jul 10 13:44:18 AuthServer: Packet from NAS <192.168.0.6>
?Debug : Jul 10 13:44:18 RADIUS DBA: NAS found. Data size <0>
?Debug : Jul 10 13:44:18 AuthServer: Packet from <192.168.0.6> packet dump: RPacket:
Code: 1; ID: 35
<Vendor: 0; Attr: 1>[5]: 3132333435
<Vendor: 0; Attr: 3>[17]: 01857c5fe7558c971a607222c4a72810de
<Vendor: 0; Attr: 4>[4]: c0a80006
<Vendor: 0; Attr: 5>[4]: 0000013a
<Vendor: 0; Attr: 6>[4]: 00000002
<Vendor: 0; Attr: 7>[4]: 00000001
<Vendor: 0; Attr: 30>[12]: 3139322e3136382e31392e31
<Vendor: 0; Attr: 31>[12]: 3139322e3136382e31392e32
<Vendor: 0; Attr: 32>[12]: 542d5245585f6a756e696f72
<Vendor: 0; Attr: 60>[16]: 8a7d3592d8e469d649fda6bafdd34859
<Vendor: 0; Attr: 61>[4]: 00000005
?Debug : Jul 10 13:44:18 AuthServer: User <12345> connecting
?Debug : Jul 10 13:44:18 AuthServer: Session for sessionid <12345> not found in <192.168.0.6> cache
?Debug : Jul 10 13:44:18 RADIUS DBA: Info for login <12345> found. type <1>
?Debug : Jul 10 13:44:18 AuthServer: Auth scheme: CHAP
?Debug : Jul 10 13:44:18 AuthServer: CHAP: Challenge size: 16
?Debug : Jul 10 13:44:18 AuthServer: CHAP: Authorized user <12345>
Warn : Jul 10 13:44:18 AuthServer: Unable to claim IP: No such file or directory
?Debug : Jul 10 13:44:18 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Jul 10 13:44:18 AuthServer: Login incorrect <12345> from NAS <192.168.0.6> CLID <192.168.19.1>
Notice: Jul 10 13:44:18 AuthServer: Authorization failed for user <12345>
?Debug : Jul 10 13:44:18 AuthServer: Auth reply: RPacket:
Code: 3; ID: 35
<Vendor: 0; Attr: 18>[21]: 417574686f72697a6174696f6e206661696c65642e
?Debug : Jul 10 13:44:18 RADIUS Packet: raw data constructed! size <43>
?Debug : Jul 10 13:44:18 RadiusSocket: Moving RADIUS packet into send queue
?Debug : Jul 10 13:44:18 AuthServer: Next...
?Trace : Jul 10 13:44:18 AuthServer: Process loop step
?Debug : Jul 10 13:44:18 RadiusSocket: Waiting for RADIUS raw data
?Debug : Jul 10 13:44:18 RadiusSocket: RADIUS packet successfully received
?Debug : Jul 10 13:44:18 RadiusSocket: RADIUS raw data sent
?Debug : Jul 10 13:44:18 RadiusSocket: RADIUS raw data obtained
?Debug : Jul 10 13:44:18 RADIUS Packet: Size <136>; HDR.Size <136>
?Debug : Jul 10 13:44:18 AuthServer: Recv...
?Debug : Jul 10 13:44:18 AuthServer: Packet from NAS <192.168.0.6>
?Debug : Jul 10 13:44:18 RADIUS DBA: NAS found. Data size <0>
?Debug : Jul 10 13:44:18 AuthServer: Packet from <192.168.0.6> packet dump: RPacket:
Code: 1; ID: 35
<Vendor: 0; Attr: 1>[5]: 3132333435
<Vendor: 0; Attr: 3>[17]: 01857c5fe7558c971a607222c4a72810de
<Vendor: 0; Attr: 4>[4]: c0a80006
<Vendor: 0; Attr: 5>[4]: 0000013a
<Vendor: 0; Attr: 6>[4]: 00000002
<Vendor: 0; Attr: 7>[4]: 00000001
<Vendor: 0; Attr: 30>[12]: 3139322e3136382e31392e31
<Vendor: 0; Attr: 31>[12]: 3139322e3136382e31392e32
<Vendor: 0; Attr: 32>[12]: 542d5245585f6a756e696f72
<Vendor: 0; Attr: 60>[16]: 8a7d3592d8e469d649fda6bafdd34859
<Vendor: 0; Attr: 61>[4]: 00000005
?Debug : Jul 10 13:44:18 AuthServer: User <12345> connecting
?Debug : Jul 10 13:44:18 AuthServer: Session for sessionid <12345> not found in <192.168.0.6> cache
?Debug : Jul 10 13:44:18 RADIUS DBA: Info for login <12345> found. type <1>
?Debug : Jul 10 13:44:18 AuthServer: Auth scheme: CHAP
?Debug : Jul 10 13:44:18 AuthServer: CHAP: Challenge size: 16
?Debug : Jul 10 13:44:18 AuthServer: CHAP: Authorized user <12345>
Warn : Jul 10 13:44:18 AuthServer: Unable to claim IP: No such file or directory
?Debug : Jul 10 13:44:18 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Jul 10 13:44:18 AuthServer: Login incorrect <12345> from NAS <192.168.0.6> CLID <192.168.19.1>
Notice: Jul 10 13:44:18 AuthServer: Authorization failed for user <12345>
?Debug : Jul 10 13:44:18 AuthServer: Auth reply: RPacket:
Code: 3; ID: 35
<Vendor: 0; Attr: 18>[21]: 417574686f72697a6174696f6e206661696c65642e
При смене NASa на другой работающий под mpd5 на другой машине -все проходит замечательно.
Смущает тройной запрос авторизации. на какой уй и откуда- не понятно, перерыл кажется все...
191.168.77.2 знает откуда в обратку ему тащиться на 192.168.0.6?13:44:18.295881 IP 192.168.0.6.58478 > 191.168.77.2.radius: RADIUS, Access Request (1), id: 0x23 length: 136
13:44:18.331890 IP 192.168.0.6.58478 > 191.168.77.2.radius: RADIUS, Access Request (1), id: 0x23 length: 136
13:44:18.371889 IP 192.168.0.6.58478 > 191.168.77.2.radius: RADIUS, Access Request (1), id: 0x23 length: 136
Знает разумеется- достижимость в один хоп. Почему упорно не отвечает- не понятно. Не требуются же какие то специально указывать Radius-параметры для NASa ?icenet писал(а):191.168.77.2 знает откуда в обратку ему тащиться на 192.168.0.6?13:44:18.295881 IP 192.168.0.6.58478 > 191.168.77.2.radius: RADIUS, Access Request (1), id: 0x23 length: 136
13:44:18.331890 IP 192.168.0.6.58478 > 191.168.77.2.radius: RADIUS, Access Request (1), id: 0x23 length: 136
13:44:18.371889 IP 192.168.0.6.58478 > 191.168.77.2.radius: RADIUS, Access Request (1), id: 0x23 length: 136
После мозгового штурма биллинг сдался прикинте!
Для авторизации по pppoe нужно создать тариф в котором две услуги
коммутируемый доступ и передача Ip траффика. В обоих услугах я поставил Динамическое распределение IP. Затем прикрутив эти услуги к пользователю в передача Ip трафика пишу фиктивный IP и все. В услуге коммутируемый доступ прописываю имя и пароль и галку ringdown. Ну и все заработало, что на mikrotik, что на cisco.
Пока не получилось разорвать pppoe ссесию придется видимо через ssh это делать.
Вопрос такой где это описано в документации!!!
Для авторизации по pppoe нужно создать тариф в котором две услуги
коммутируемый доступ и передача Ip траффика. В обоих услугах я поставил Динамическое распределение IP. Затем прикрутив эти услуги к пользователю в передача Ip трафика пишу фиктивный IP и все. В услуге коммутируемый доступ прописываю имя и пароль и галку ringdown. Ну и все заработало, что на mikrotik, что на cisco.
Пока не получилось разорвать pppoe ссесию придется видимо через ssh это делать.
Вопрос такой где это описано в документации!!!