Имеется работающая связка UTM + Mikrotik. Созданы тарифные планы с услугой "Передача ip-трафика". Используется стандартный радиус UTM.
Требуется динамическая выдача белых IP адресов из пула.
При подключении тарифа с услугами коммутируемый доступ и передача IP трафика согласно документации, (динамическое распределение адресов, пул, логин и пароль в коммутируемом доступе, фиктивный IP и пустые логин-пароль в передаче трафика, галочка RingDown) не проходит авторизация. При чем, если указать логин и пароль в услуге "передача трафика", то все работает.
Подскажите куда копать.
?Debug : Feb 10 12:12:42 AuthServer: User <uragan> connecting
?Debug : Feb 10 12:12:42 AuthServer: Session for sessionid <uragan> not found in <10.0.35.251> cache
?Debug : Feb 10 12:12:42 RADIUS DBA: Info for login <uragan> found. type <2>
?Debug : Feb 10 12:12:42 AuthServer: Auth scheme: MS-CHAPv2
?Debug : Feb 10 12:12:42 AuthServer: MS-CHAPv2: Authorized user <uragan>
?Debug : Feb 10 12:12:42 AuthServer: MS-CHAPv2: MPPE Keys send
?Debug : Feb 10 12:12:42 AuthServer: Dialup session limit:0 session count:0 for user:uragan
Info : Feb 10 12:12:42 UT: calc timeout
Info : Feb 10 12:12:42 UT: t 1297332762, left money 1.000000
Info : Feb 10 12:12:42 UT: tr_id 0, mult -1.000000, next 1297419162
?Debug : Feb 10 12:12:42 AuthServer: Calculated maximum session time: 0
?Debug : Feb 10 12:12:42 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Feb 10 12:12:42 AuthServer: Login incorrect <uragan> from NAS <10.0.35.251> CLID <10.0.35.251> Calling-station <10.0.26.200>
Notice: Feb 10 12:12:42 AuthServer: Authorization failed for user <uragan>
?Debug : Feb 10 12:12:42 AuthServer: Auth reply: RPacket:
Code: 3; ID: 5
<Vendor: 0; Attr: 18>[21]: 417574686f72697a6174696f6e206661696c65642e
<Vendor: 311; Attr: 7>[4]: 00000001
<Vendor: 311; Attr: 8>[4]: 00000006
<Vendor: 311; Attr: 16>[34]: 8f9b9fece5045b62af4c0d4fa602a3496d6e2bdbfdba9822259538b59bee7ada3631
<Vendor: 311; Attr: 17>[34]: 8207fe36cb53e16e4b68eec05b046d946561102c09a0a6b9bf19bc061d9882aa50e5
<Vendor: 311; Attr: 26>[43]: 81533d43354634414445394642354330333131303042464443303137373144394146343442464546373032
?Debug : Feb 10 12:12:42 RADIUS Packet: raw data constructed! size <202>
?Debug : Feb 10 12:12:42 RadiusSocket: Moving RADIUS packet into send queue
?Debug : Feb 10 12:12:42 RadiusSocket: RADIUS raw data sent
?Debug : Feb 10 12:12:42 AuthServer: Next...
?Trace : Feb 10 12:12:42 AuthServer: Process loop step
?Debug : Feb 10 12:12:42 RadiusSocket: Waiting for RADIUS raw data
?Debug : Feb 10 12:13:01 RADIUS Stream[plugin]: Ping reply received
TiRider писал(а):Не указывайте привязку к определенному пулу, юзера. Передавайте с помощью микротика людям ип.
Удалил пул с биллинга, в услуге комутируемый доступ поле пула пустое, стоит галочка динамического распределения. Добавил пул на микротике, указав его в ppp-profiles-> remote-address.
dr.Livesey писал(а):
Удалил пул с биллинга, в услуге комутируемый доступ поле пула пустое, стоит галочка динамического распределения. Добавил пул на микротике, указав его в ppp-profiles-> remote-address.
Проблема не исчезла. Не авторизует =(
Давай вывод логов радиуса, при авторизации. Конфиг микротика тоже желательно.
dr.Livesey писал(а):
Удалил пул с биллинга, в услуге комутируемый доступ поле пула пустое, стоит галочка динамического распределения. Добавил пул на микротике, указав его в ppp-profiles-> remote-address.
Проблема не исчезла. Не авторизует =(
Давай вывод логов радиуса, при авторизации. Конфиг микротика тоже желательно.
?Debug : Feb 12 09:03:49 AuthServer: User <uragan> connecting
?Debug : Feb 12 09:03:49 AuthServer: Session for sessionid <uragan> not found in <10.0.35.251> cache
?Debug : Feb 12 09:03:49 RADIUS DBA: Info for login <uragan> found. type <2>
?Debug : Feb 12 09:03:49 RADIUS DBA: login_store iter->second.dialup.session_count:0
?Debug : Feb 12 09:03:49 AuthServer: Auth scheme: MS-CHAPv2
?Debug : Feb 12 09:03:49 AuthServer: MS-CHAPv2: Authorized user <uragan>
?Debug : Feb 12 09:03:49 AuthServer: MS-CHAPv2: MPPE Keys send
?Debug : Feb 12 09:03:49 AuthServer: Dialup session limit:0 session count:0 for user:uragan
Info : Feb 12 09:03:49 UT: calc timeout
Info : Feb 12 09:03:49 UT: t 1297494229, left money 1.000000
Info : Feb 12 09:03:49 UT: tr_id 0, mult -1.000000, next 1297548000
?Debug : Feb 12 09:03:49 AuthServer: Calculated maximum session time: 0
?Debug : Feb 12 09:03:49 AuthServer: Calling fill radius attributes for NAS. Attr storage size <0>
Notice: Feb 12 09:03:49 AuthServer: Login incorrect <uragan> from NAS <10.0.35.251> CLID <10.0.35.251> Calling-station <10.0.0.105>
Notice: Feb 12 09:03:49 AuthServer: Authorization failed for user <uragan>
?Debug : Feb 12 09:03:49 AuthServer: Auth reply: RPacket:
Code: 3; ID: 5
<Vendor: 0; Attr: 18>[21]: 417574686f72697a6174696f6e206661696c65642e
<Vendor: 311; Attr: 7>[4]: 00000001
<Vendor: 311; Attr: 8>[4]: 00000006
<Vendor: 311; Attr: 16>[34]: 88465a87d6e60dded41036b55b4a312296ac2a86de924f8882ba287d156e477d332a
<Vendor: 311; Attr: 17>[34]: 83348c227c785502bb1c1bd711ed2710fb37ff8de3249e9d306d69c7828b7d198dfd
<Vendor: 311; Attr: 26>[43]: 81533d43424433303745364536373045373739424534343435323530313432303246383045373135393338
?Debug : Feb 12 09:03:49 RADIUS Packet: raw data constructed! size <202>
?Debug : Feb 12 09:03:49 RadiusSocket: Moving RADIUS packet into send queue
?Debug : Feb 12 09:03:49 RadiusSocket: RADIUS raw data sent
?Debug : Feb 12 09:03:49 AuthServer: Next...
?Trace : Feb 12 09:03:49 AuthServer: Process loop step
?Debug : Feb 12 09:03:49 RadiusSocket: Waiting for RADIUS raw data
?Debug : Feb 12 09:04:01 RADIUS Stream[plugin]: Ping reply received
ip pool> export
# feb/11/2011 19:13:49 by RouterOS 2.9.27
# software id = FAVD-NFT
#
/ ip pool
add name="pool1" ranges=172.17.0.0/16 next-pool=pool1
В памятке пользователя в биллинге не отображаются данные по услуге коммутируемый доступ: