UTM radius периодически падает

Технические вопросы по UTM 5.0
Ответить
Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

UTM radius периодически падает

Сообщение Cramac »

Всем привет. Подскажите, в последнее время оч. часто стал падать радиус сервер (стоит на одном ПК с биллингом)
помогает только его перезапуск. хотя в процесахх висит.

Как отследить проблему и как решить?

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Для начала укажите версию биллинга. Что в логах utm5_radius в момент зависания?

Вариант обходного решение - скрипт-ватчдог в кроне, который пытается раз в некоторое время авторизоваться и в случае отсутствия ответа перезапускает RADIUS, но лучше разобраться в причинах зависаний.

PS В UTM 5.3-001 сервер RADIUS полностью переписан, скоро релиз. Пока доступен Release Candidate.

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

Версия - 5.2.1-005

В логах радиуса ничего не нашел, может плохо смотрел. А вот в логах НАСа(аксель) пишет что радиус не отвечает. Перезапускаешь и норм.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Для начала можно на что-то более современное обновиться, очень уж старая версия. В данный момент, на сколько помню, 5.2.1-008 последняя поддерживаемая.

Если система не обременена большим количеством "костылей", рекомендую перейти на 008. Различия с 005 не должны быть принципиальными, а исправлений было внесено множество, в т.ч. в utm5_radius.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Cramac писал(а):Версия - 5.2.1-005
В логах радиуса ничего не нашел, может плохо смотрел. А вот в логах НАСа(аксель) пишет что радиус не отвечает. Перезапускаешь и норм.
Можете привести конец radius.log в момент зависания, а так же снять бектрейсы всех потоков с помощью gdb, но думаю путь здесь один - обновление, со всеми возможными неудобствами.

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

В обновлении смущает то что надо все sql обновления делать. Или все же можно с 005 сразу на 008?

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Обновить схемы базы можно сразу на 008. Но есть нюансы, на сколько помню (например конвертация таблицы firewall_rules, для этого в комплекте есть утилита). Завтра смогу точнее написать,сейчас под рукой нет информации.

В общем все не так страшно, как кажется на первый взгляд.

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

Понятно. Может есть у кого костыль для проверки радиуса на ответ? Поделитесь?

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Так же не забывайте, что нужно выписать новый лицензионный ключ в личном кабинете, в промежутке между 005 и 008 менялась политика лицензирования.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Что-нибудь подобное в cron

Код: Выделить всё

#!/bin/sh
radtest user pass localhost 0 secret > /dev/null
if [ "$?" != "0" ]
then
    /etc/init.d/utm5_radius stop
    /etc/init.d/utm5_radius start
fi

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

спасибо за скрипт.

Последнее в логе ошибок что не найден пользователь с логином в 100 запятых...после этого пара нотисов что авторизация прошла.
Потом лог перезапуска...

Ответить