Как отправить CoA пакет radius клиенту?

Технические вопросы по UTM 5.0
Ответить
andretty
Сообщения: 33
Зарегистрирован: Чт апр 09, 2009 06:41

Как отправить CoA пакет radius клиенту?

Сообщение andretty »

Доброго дня, подскажите пожалуйста, как научить utm5 radius отправлять NAS'у CoA пакеты? Или может почитать об этом где можно? Гуглом ничего внятного не нашел, на форуме тоже...

P.S. Смысл делаемого - отправлять NAS'у новые значения ограничений для шейпера в radius атрибутах.

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Re: Как отправить CoA пакет radius клиенту?

Сообщение Chrst »

andretty писал(а):Доброго дня, подскажите пожалуйста, как научить utm5 radius отправлять NAS'у CoA пакеты? Или может почитать об этом где можно? Гуглом ничего внятного не нашел, на форуме тоже...

P.S. Смысл делаемого - отправлять NAS'у новые значения ограничений для шейпера в radius атрибутах.
Netup RADIUS такого не умеет (по крайнее мере раньше не умел). Смотреть в сторону FreeRadius.

andretty
Сообщения: 33
Зарегистрирован: Чт апр 09, 2009 06:41

Сообщение andretty »

Да был у меня уже опыт с freeradius... Оказалось что он тоже унылая какашка и ~800 человек народу даже потянуть не может :(

Спасибо за инфу, только вот еще вопрос: может вам известны какие нибудь внешние утилиты, которые могут сконструировать и отправить CoA пакет NAS'у? Костылинг через utm5 --> utm5_rfw --> внешняя утилита --> NAS тоже приемлем

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Это фрирадиус 800 человек не тянет? Нечто удивительное для моих ушей. Размер буфера сокета у него какой был?

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Сообщение ds »

andretty писал(а):Да был у меня уже опыт с freeradius... Оказалось что он тоже унылая какашка и ~800 человек народу даже потянуть не может :(

Спасибо за инфу, только вот еще вопрос: может вам известны какие нибудь внешние утилиты, которые могут сконструировать и отправить CoA пакет NAS'у? Костылинг через utm5 --> utm5_rfw --> внешняя утилита --> NAS тоже приемлем
Эта какашка может прожевать десятков несколько тысяч :D
Я думаю проблема в составлении и оптимизации sql-запроса для авторизации. Здесь где-то есть мой вариант запроса.

Интересно, на чём основаны Ваши выводы?

andretty
Сообщения: 33
Зарегистрирован: Чт апр 09, 2009 06:41

Сообщение andretty »

Да я в общем то не исключаю полностью вероятность собственной криворукости :) просто как то вот не получилось... Тоже сперва думал на запросы и "пилил" их до тех пор, пока время отдачи данных не составило ~0.5 секунды. Однако этого оказалось недостаточно, он в итоге забивал mysql до полусмерти и затем падал сам, после чего еще и валился accel-ppp, который использую для подключения юзеров и у которого дурацкая привычка валиться, если radius сервер не отвечает.

На тестовом, где сервер юзали 10-15 человек одновременно все было ок, но когда авторизоваться ломятся сразу человек 200 то получается вышеописанная картинка. Так что я как бы на freeradius забил.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Кэш запросов в MySQL включить не пробовали?

Crow
Сообщения: 96
Зарегистрирован: Ср авг 09, 2006 18:23

Сообщение Crow »

Интересует вопрос, как сделать, чтобы UTM5 отправлял freeradius'y новые значения аттрибутов? Со родным радиусом понятно - он соединяется с ядром через параметры в radius.cfg. А как реализовать это с freeradius'ом?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Это только разработкой соответствующих запросов. При старте сессии. А по ходу ее как - не знаю.

Ответить