То что бросилось в глаза:
1)

Почему в полях "IP" и "NAS IP" адреса выглядят как reversed?
10.1.0.1 будет выглядеть как 1.0.1.10
Какая логика?
2) В логах радиуса:
Код: Выделить всё
ERROR : May 22 00:47:16 2875cec0 NAS_List: NAS 10.1.255.254 not found
ERROR : May 22 00:47:16 2875cec0 NAS_List: NAS 10.1.255.251 not found
ERROR : May 22 00:47:16 2875cec0 NAS_List: NAS 10.1.255.250 not found
...
ERROR : May 22 00:47:16 28b88b00 NAS_List: invalid NAS name
ERROR : May 22 00:47:16 28b88b00 Transport: handle: RADIUS_Error: invalid NAS name
ERROR : May 22 00:47:16 28b88b00 NAS_List: invalid NAS name
ERROR : May 22 00:47:16 28b88b00 Transport: handle: RADIUS_Error: invalid NAS name
...
ERROR : May 22 00:47:16 2875cec0 AcctQueue: Accounting-Request Authenticator check failed: no shared secret between RADIUS and NAS
ERROR : May 22 00:47:16 2875cec0 AcctQueue: Accounting-Request Authenticator check failed: no shared secret between RADIUS and NAS
ERROR : May 22 00:47:16 2875cec0 AcctQueue: Accounting-Request Authenticator check failed: no shared secret between RADIUS and NAS
...
ERROR : May 22 00:47:17 28b88b00 NAS_List: NAS 250.255.1.10 not found
ERROR : May 22 00:47:17 28b88b00 Transport: RADIUS_Error: NAS not found
ERROR : May 22 00:47:17 28b88b00 NAS_List: NAS 254.255.1.10 not found
ERROR : May 22 00:47:17 28b88b00 Transport: RADIUS_Error: NAS not found
ERROR : May 22 00:47:17 28b88b00 NAS_List: NAS 251.255.1.10 not found
Данные строки появляются только при старте радиуса, дальше все спокойно. В логах также видимо reversed IP адреса.
Спустя пару минут - авторизация абонентов проходит частично. Часть абонентов авторизуется, часть нет. Перешел временно на internal авторизацию залив в secretы логины и пароли.
3)
Код: Выделить всё
May 22 02:37:13 nas mpd: [L1-181] AUTH: User "Sokolova-ls" not found in secret file
May 22 02:37:13 nas mpd: [L1-181] AUTH: INTERNAL returned: failed
May 22 02:37:13 nas mpd: [L1-181] AUTH: ran out of backends
May 22 02:37:13 nas mpd: [L1-181] CHAP: Auth return status: failed
May 22 02:37:13 nas mpd: [L1-181] CHAP: Reply message: E=691 R=0 M=Login incorrect
May 22 02:37:13 nas mpd: [L1-181] CHAP: sending FAILURE #1 len: 31
В тоже время в логах радиуса:В запросе на авторизацию в обязательном порядке должен быть указан атрибут UserName (1). Часть значения атрибута User-Name (1) до символа ':' записывается в пара-
метр Callback_prefix. Логин рассматривается без префикса. Все буквенные символы в
логине принудительно переводятся в нижний регистр. Если атрибут User-Name (1) не
указан, Access-Request игнорируется и последующие действия не производятся.
Код: Выделить всё
?Debug : May 22 02:44:13 28759140 AuthQueue: Login 'sokolova-ls'
?Debug : May 22 02:44:13 28759140 LoginStorage: Acquire: login 'sokolova-ls' used 1 times
?Debug : May 22 02:44:13 28759140 AuthQueue: Login info found, slink_id 25043
?Debug : May 22 02:44:13 28759140 AuthQueue: Using MSCHAPv2 authentication method
?Debug : May 22 02:44:13 28759140 MSCHAPv2 Authenticator: MS-CHAPv2: Rejected user <sokolova-ls>
ERROR : May 22 02:44:13 28759140 AuthQueue: MSCHAPv2 authentication failed
?Debug : May 22 02:44:13 28759140 AcctQueue: lookup: session ID 7419 closed
?Debug : May 22 02:44:13 28759140 SessionManager: put: sessiond ID 7419 from NAS 71 is closed
?Debug : May 22 02:44:13 28759140 LoginStorage: Release: login 'sokolova-ls' used 0 times
?Debug : May 22 02:44:13 28759140 AuthQueue: Reply