Постоянные ip адреса по VPN

Технические вопросы по UTM 5.0
Ответить
anclbob
Сообщения: 55
Зарегистрирован: Сб окт 31, 2009 19:39

Постоянные ip адреса по VPN

Сообщение anclbob »

Стоит FreeBSD 7.2 + MPD5
Недавно обнаружили проблему с постоянными ip адресами.
В биллинге у пользователя ставлю тариф
Изображение
Изображение

все выдает работает прекрасно, после перезагрузки сервера перестает подключаться, выдает 691 ошибку.
Лечится так: захожу на этот ip адрес меняю пароль на "123", потом обратно на правильный пароль и все начинает работать. Также чинится, если логин и пароль с нужным ip адресом прописать в mpd.secret, сначала можно подключиться под этим логином и паролем, правда радиус атрибутов нет по шейпированию, разрываю сессию и все начинает подключаться уже через радиус.

Пока только 13 человек с постоянными ИП адресами по vpn , после ребута сервера не хочется постоянно проделывать такие операции

Lord Kaho
Сообщения: 22
Зарегистрирован: Чт май 21, 2009 12:41

Сообщение Lord Kaho »

/netup/utm5/radius5.cfg:

radius_ippool_timeout=60
interim_update_interval=120


Первое, что приходит на ум...

anclbob
Сообщения: 55
Зарегистрирован: Сб окт 31, 2009 19:39

Сообщение anclbob »

Lord Kaho писал(а):/netup/utm5/radius5.cfg:

radius_ippool_timeout=60
interim_update_interval=120


Первое, что приходит на ум...
включил, будем смотреть.

anclbob
Сообщения: 55
Зарегистрирован: Сб окт 31, 2009 19:39

Сообщение anclbob »

помогло!

banec
Сообщения: 269
Зарегистрирован: Вт сен 11, 2007 09:06

Сообщение banec »

подыму темку
5.2.1-008-update5-debian

в radius5.cfg
radius_auth_vap=1

radius_ippool_acct_timeout = 0
radius_ippool_timeout = 0

итог авторизирует на 1 логин Sad
как только коментируешь 2 последнии строчки и ребутишь радиус всё блин работает - юзеров пускает - левых на 1 логин нет.
Перегружаешь ядро или сервак = ни кто не логинется вообще 691 ошибка!!!
обратно строчки в конфиг = ребутишь радиус = опять всех пускает и на 1 логин тож.
пробывал играться с тайменгами = не авторизует или по прошествии тайменга пускает.

мозг сломал.

Причем на 5.2.1-003 работало, обновился летом - обратили внимание только сейчас

banec
Сообщения: 269
Зарегистрирован: Вт сен 11, 2007 09:06

Сообщение banec »

две строчки закомментировал
не знаю как, но ПОКА помогло добавить в конфиг циски

radius-server attribute 44 include-in-access-req
radius-server attribute 44 extend-with-addr
radius-server attribute 6 on-for-login-auth
radius-server attribute 8 include-in-access-req
radius-server attribute 32 include-in-access-req
radius-server attribute nas-port format d

radius-server vsa send accounting
radius-server vsa send authentication


завтра ещё раз ребутну, гляну что до как.

banec
Сообщения: 269
Зарегистрирован: Вт сен 11, 2007 09:06

Сообщение banec »

ребутнул, вроде полёт нормальный.

Ответить