Опыт установки 5.3 на боевом сервере

Технические вопросы по UTM 5.0
Ответить
serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Если мешает, можем сделать сборку. Проверил - в 5.2.1-008 дествительно раньше проверяли на баланс меньше 0, а не 0. Багом бы я это не называл, тем более жестким - это несовместимость со старым функционалом. Контакты есть мои? Напишите, для какой платформу нужен фикс.

PS баг с датой известен (воспроизводится на 64-бит платформах, в данный момент решен, исправление войдет в upd3)

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

Отправил письмо проверьте.На почту сборку пришлете?
Логика с балансом такая вообще и она верная имхо - человек 30.09.2013 положил 500 рублей на след месяц. Настал октябрь и новый РП - его баланс стал ноль - деньги списались. То есть в октябре человек имеет право работать в инете - так как уплочено.
В передаче трафика эта логика работает и поныне, что если баланс равен 0 - то пускать в инет можно.
Пожалуйста оставьте логику работу с балансом как в 5.2.1-008! Проверена временем и бухгалтерия работает давно по таким правилам.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Да, ошибку внесли случайно, когда RADIUS переписывали. Письмо получил, сборку отправлю сейчас.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

2 Magnum72

В данный момент мы руководствуемся следующими сроками:
- update раз в месяц (при необходимости - чаще)
- release - два раза в год

Планы на функционал, который войдет в Release, так же стараемся озвучивать заранее.

Проблема с включением нового функционала в update сборки себя продемонстрировала на примере нового логгера - включить его в update было необходимо из соображений длительной поддержки веток 5.3-001. Включили, получили кучу проблем (ротация, неправильные даты на amd64). Соответственно новый функционал в update-сборки включается, но мы перед этим много раз думаем, а стоит ли.

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

serjk
Оперативная сборка дублируюсь сюда.

В части логов помогло
В части баланса та же проблема 691 ошибка. Даю баланс равный 10 рублям - все начинает сразу коннектить.

Код: Выделить всё

Oct 29 11:35:14 ?Debug : 314b3700 AuthQueue: New request from 172.28.200.12:53320
--- RADIUS Pkt ---
  Code: [1]  ID:   [-49]
  Auth: Size 16; Data [0xec504957ce4bc0272c6d1d8090ce6ec1]
    Attr: [32] Vendor: [0] Size 7; Data [0x56504e5f4e4557]
        (NAS-Identifier=STRING:VPN_NEW)
    Attr: [4] Vendor: [0] Size 4; Data [0xac1cc80c]
        (NAS-IP-Address=IP:172.28.200.12)
    Attr: [80] Vendor: [0] Size 16; Data [0x1f8b2d2b27229cfbf8bb556605800843]
        (Message-Authenticator=HEX:...)
    Attr: [44] Vendor: [0] Size 11; Data [0x333033313930352d4d2d32]
        (Acct-Session-Id=STRING:3031905-M-2)
    Attr: [5] Vendor: [0] Size 4; Data [0x00000002]
        (NAS-Port=INT:2)
    Attr: [61] Vendor: [0] Size 4; Data [0x00000005]
        (NAS-Port-Type=INT:5)
    Attr: [6] Vendor: [0] Size 4; Data [0x00000002]
        (Service-Type=INT:2)
    Attr: [7] Vendor: [0] Size 4; Data [0x00000001]
        (Framed-Protocol=INT:1)
    Attr: [31] Vendor: [0] Size 13; Data [0x3137322e32302e3235342e3235]
        (Calling-Station-Id=STRING:172.20.254.25)
    Attr: [30] Vendor: [0] Size 0; Data [0x]
        (Called-Station-Id=STRING:)
    Attr: [12] Vendor: [12341] Size 3; Data [0x4d2d32]
    Attr: [19] Vendor: [12341] Size 51; Data [0x4d5352415356352e3230204d535241532d302d57494e2d4f32455230464a4754513720ca807d348b604644ac9b627d040aa0df]
    Attr: [64] Vendor: [0] Size 4; Data [0x00000001]
        (Tunnel-Type=INT:1)
    Attr: [65] Vendor: [0] Size 4; Data [0x00000001]
        (Tunnel-Medium-Type=INT:1)
    Attr: [67] Vendor: [0] Size 13; Data [0x3137322e32382e3230302e3132]
        (Tunnel-Server-Endpoint=STRING:172.28.200.12)
    Attr: [66] Vendor: [0] Size 13; Data [0x3137322e32302e3235342e3235]
        (Tunnel-Client-Endpoint=STRING:172.20.254.25)
    Attr: [91] Vendor: [0] Size 7; Data [0x56504e5f4e4557]
        (Tunnel-Server-Auth-Id=STRING:VPN_NEW)
    Attr: [1] Vendor: [0] Size 9; Data [0x6b6c6f63686b6f7661]
        (User-Name=STRING:klochkova)
    Attr: [11] Vendor: [311] Size 16; Data [0xbb1e68b473186625103fbc25f90d292a]
        (Microsoft:MS-CHAP-Challenge=HEX:...)
    Attr: [25] Vendor: [311] Size 50; Data [0x01006c104258d41cb89a610452e67cb549e000000000000000008ab423831cc7ba17149aa2768d9fcf580feb358858df86a7]
        (Microsoft:MS-CHAP2-Response=HEX:...)

Oct 29 11:35:14 ?Debug : 314b3700 AuthQueue: Login 'klochkova'
Oct 29 11:35:14 ?Debug : 314b3700 LoginStorage: Acquire: login 'klochkova' used 1 times
Oct 29 11:35:14 ?Debug : 314b3700 AuthQueue: Login info found, slink_id 4592
Oct 29 11:35:14 ?Debug : 314b3700 AuthQueue: Using MSCHAPv2 authentication method
Oct 29 11&#58;35&#58;14 ?Debug &#58; 314b3700 MSCHAPv2 Authenticator&#58; MS-CHAPv2&#58; Authorized user <klochkova> 
Oct 29 11&#58;35&#58;14 ?Debug &#58; 314b3700 AuthQueue&#58; MSCHAPv2 authentication OK
Oct 29 11&#58;35&#58;14 ?Debug &#58; 314b3700 AuthQueue&#58; Service ID 126 type 5; account ID 1008
Oct 29 11&#58;35&#58;14 ?Debug &#58; 314b3700 TimeBasedTariffCalculator&#58; calculate_duration&#58; balance <= 0 for slink_id 4592
Oct 29 11&#58;35&#58;14 ?Debug &#58; 314b3700 AuthQueue&#58; Calculated maximum session time&#58; 0
Oct 29 11&#58;35&#58;14 ?Debug &#58; 314b3700 AuthQueue&#58; Zero session time, account ID='1008'
Oct 29 11&#58;35&#58;14  Info  &#58; 314b3700 AuthQueue&#58; Unable to authorize user
Oct 29 11&#58;35&#58;14 ?Debug &#58; 314b3700 AcctQueue&#58; lookup&#58; session ID 10 closed
Oct 29 11&#58;35&#58;14 ?Debug &#58; 314b3700 SessionManager&#58; put&#58; sessiond ID 10 from NAS 30 is closed
Oct 29 11&#58;35&#58;14 ?Debug &#58; 314b3700 LoginStorage&#58; Release&#58; login 'klochkova' used 0 times
Oct 29 11&#58;35&#58;14 ?Debug &#58; 314b3700 AuthQueue&#58; Reply 
--- RADIUS Pkt ---
  Code&#58; &#91;3&#93;  ID&#58;   &#91;-49&#93;
  Auth&#58; Size 16; Data &#91;0xec504957ce4bc0272c6d1d8090ce6ec1&#93;
    Attr&#58; &#91;26&#93; Vendor&#58; &#91;311&#93; Size 44; Data &#91;0x81533d3042334346344437334438353539424242414134454635413744363345393534313039373643353900&#93;
        &#40;Microsoft&#58;MS-CHAP2-Success=HEX&#58;...&#41;

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Это очевидно другая проблема. Вычисляемая длина сессии для услуги Dialup - ноль. В прошлый раз речь была об услуге передачи трафика.

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

radius_default_session_timeout=86400 - сутки.

Сейчас стоит radius_default_session_timeout=86400 а в логе пишется

Код: Выделить всё

 314b3700 AuthQueue&#58; Calculated maximum session time&#58; 0
P.S. Кроме того radius_default_session_timeout=0 ----
У меня давно так работало. Для передачи трафика прекрасно это работает и в ветке 5.3 upd 2 .

Для коммутируемого доступа это в 5.2.1.008 прекрасно работало. Сейчас вообще никак если баланс не сделать больше нуля.
UPD
Сразу скажу какое б значение не стояло здеся radius_default_session_timeout ему пофиг в логе

Код: Выделить всё

 314b3700 AuthQueue&#58; Calculated maximum session time&#58; 0
Правлю баланс - и вуаля. Вывод дело вообще не длине сессии.

Поставил положительный баланс

Код: Выделить всё

Oct 29 11&#58;49&#58;46 ?Debug &#58; 3fff700 SessionManager&#58; periodic check started
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AuthQueue&#58; New request from 172.28.200.12&#58;17858
--- RADIUS Pkt ---
  Code&#58; &#91;1&#93;  ID&#58;   &#91;-34&#93;
  Auth&#58; Size 16; Data &#91;0xf949e1a38bbb1f7e04136dfcde7da090&#93;
    Attr&#58; &#91;32&#93; Vendor&#58; &#91;0&#93; Size 7; Data &#91;0x56504e5f4e4557&#93;
        &#40;NAS-Identifier=STRING&#58;VPN_NEW&#41;
    Attr&#58; &#91;4&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0xac1cc80c&#93;
        &#40;NAS-IP-Address=IP&#58;172.28.200.12&#41;
    Attr&#58; &#91;80&#93; Vendor&#58; &#91;0&#93; Size 16; Data &#91;0x0dc073e7527c5a969f420064044f6d11&#93;
        &#40;Message-Authenticator=HEX&#58;...&#41;
    Attr&#58; &#91;44&#93; Vendor&#58; &#91;0&#93; Size 11; Data &#91;0x333033323737392d4d2d32&#93;
        &#40;Acct-Session-Id=STRING&#58;3032779-M-2&#41;
    Attr&#58; &#91;5&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000002&#93;
        &#40;NAS-Port=INT&#58;2&#41;
    Attr&#58; &#91;61&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000005&#93;
        &#40;NAS-Port-Type=INT&#58;5&#41;
    Attr&#58; &#91;6&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000002&#93;
        &#40;Service-Type=INT&#58;2&#41;
    Attr&#58; &#91;7&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000001&#93;
        &#40;Framed-Protocol=INT&#58;1&#41;
    Attr&#58; &#91;31&#93; Vendor&#58; &#91;0&#93; Size 13; Data &#91;0x3137322e32302e3235342e3235&#93;
        &#40;Calling-Station-Id=STRING&#58;172.20.254.25&#41;
    Attr&#58; &#91;30&#93; Vendor&#58; &#91;0&#93; Size 0; Data &#91;0x&#93;
        &#40;Called-Station-Id=STRING&#58;&#41;
    Attr&#58; &#91;12&#93; Vendor&#58; &#91;12341&#93; Size 3; Data &#91;0x4d2d32&#93;
    Attr&#58; &#91;19&#93; Vendor&#58; &#91;12341&#93; Size 51; Data &#91;0x4d5352415356352e3230204d535241532d302d57494e2d4f32455230464a475451372088d3d127858aa24fac9c6d09225ab76d&#93;
    Attr&#58; &#91;64&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000001&#93;
        &#40;Tunnel-Type=INT&#58;1&#41;
    Attr&#58; &#91;65&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000001&#93;
        &#40;Tunnel-Medium-Type=INT&#58;1&#41;
    Attr&#58; &#91;67&#93; Vendor&#58; &#91;0&#93; Size 13; Data &#91;0x3137322e32382e3230302e3132&#93;
        &#40;Tunnel-Server-Endpoint=STRING&#58;172.28.200.12&#41;
    Attr&#58; &#91;66&#93; Vendor&#58; &#91;0&#93; Size 13; Data &#91;0x3137322e32302e3235342e3235&#93;
        &#40;Tunnel-Client-Endpoint=STRING&#58;172.20.254.25&#41;
    Attr&#58; &#91;91&#93; Vendor&#58; &#91;0&#93; Size 7; Data &#91;0x56504e5f4e4557&#93;
        &#40;Tunnel-Server-Auth-Id=STRING&#58;VPN_NEW&#41;
    Attr&#58; &#91;1&#93; Vendor&#58; &#91;0&#93; Size 9; Data &#91;0x6b6c6f63686b6f7661&#93;
        &#40;User-Name=STRING&#58;klochkova&#41;
    Attr&#58; &#91;11&#93; Vendor&#58; &#91;311&#93; Size 16; Data &#91;0xbb1e68bfee376bfdadd350f1918eefd7&#93;
        &#40;Microsoft&#58;MS-CHAP-Challenge=HEX&#58;...&#41;
    Attr&#58; &#91;25&#93; Vendor&#58; &#91;311&#93; Size 50; Data &#91;0x01000c78ea206476de7207931df330647f3000000000000000006cc319e6731e2340262220aa7c12a7968e2a88771e2e1c18&#93;
        &#40;Microsoft&#58;MS-CHAP2-Response=HEX&#58;...&#41;

Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AuthQueue&#58; Login 'klochkova'
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 LoginStorage&#58; Acquire&#58; login 'klochkova' used 1 times
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AuthQueue&#58; Login info found, slink_id 4592
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AuthQueue&#58; Using MSCHAPv2 authentication method
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 MSCHAPv2 Authenticator&#58; MS-CHAPv2&#58; Authorized user <klochkova> 
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AuthQueue&#58; MSCHAPv2 authentication OK
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AuthQueue&#58; Service ID 126 type 5; account ID 1008
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 TimeBasedTariffCalculator&#58; calculate_duration&#58; result 2808611 truncated 2678400
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AuthQueue&#58; Calculated maximum session time&#58; 2678400
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AuthQueue&#58; IP Pool 'MKC' not found
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AuthQueue&#58; Sending cisco attributes
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 CustomAttrs&#58; custom attributes for DIALUP_SERVICE ID 126 have been added to the reply
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AcctQueue&#58; lookup&#58; session ID 4 for login 'klochkova'
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 SessionManager&#58; put&#58; session ID 4 timeout scheduled at 1383033019
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 SessionManager&#58; put&#58; session ID 4 from NAS 30 OK
Oct 29 11&#58;49&#58;49 ?Debug &#58; 82a3700 AuthQueue&#58; Reply 
--- RADIUS Pkt ---
  Code&#58; &#91;2&#93;  ID&#58;   &#91;-34&#93;
  Auth&#58; Size 16; Data &#91;0xf949e1a38bbb1f7e04136dfcde7da090&#93;
    Attr&#58; &#91;26&#93; Vendor&#58; &#91;311&#93; Size 44; Data &#91;0x81533d3842444241374238333245334631324330383234363232433342454130433232303242453845443000&#93;
        &#40;Microsoft&#58;MS-CHAP2-Success=HEX&#58;...&#41;
    Attr&#58; &#91;6&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000002&#93;
        &#40;Service-Type=INT&#58;2&#41;
    Attr&#58; &#91;7&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000001&#93;
        &#40;Framed-Protocol=INT&#58;1&#41;
    Attr&#58; &#91;27&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x0028de80&#93;
        &#40;Session-Timeout=INT&#58;2678400&#41;
    Attr&#58; &#91;1&#93; Vendor&#58; &#91;9&#93; Size 16; Data &#91;0x69703a616464722d706f6f6c3d4d4b43&#93;
        &#40;Cisco&#58;Cisco-AVPair=STRING&#58;ip&#58;addr-pool=MKC&#41;
    Attr&#58; &#91;8&#93; Vendor&#58; &#91;14988&#93; Size 7; Data &#91;0x33304d2f33304d&#93;
        &#40;Mikrotik&#58;Mikrotik-Rate-Limit=STRING&#58;30M/30M&#41;
    Attr&#58; &#91;7&#93; Vendor&#58; &#91;12341&#93; Size 43; Data &#91;0x6f757423313d616c6c20736861706520333037323030303020706173732062757273742035373630303030&#93;
    Attr&#58; &#91;7&#93; Vendor&#58; &#91;12341&#93; Size 42; Data &#91;0x696e23313d616c6c20736861706520333037323030303020706173732062757273742035373630303030&#93;
    Attr&#58; &#91;85&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x0000003d&#93;
        &#40;Acct-Interim-Interval=INT&#58;61&#41;

Oct 29 11&#58;49&#58;49 ?Debug &#58; 81a2700 AcctQueue&#58; Request from 172.28.200.12&#58;25531
--- RADIUS Pkt ---
  Code&#58; &#91;4&#93;  ID&#58;   &#91;79&#93;
  Auth&#58; Size 16; Data &#91;0x78113bc7736f9498a7446793bbe06e5a&#93;
    Attr&#58; &#91;32&#93; Vendor&#58; &#91;0&#93; Size 7; Data &#91;0x56504e5f4e4557&#93;
        &#40;NAS-Identifier=STRING&#58;VPN_NEW&#41;
    Attr&#58; &#91;4&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0xac1cc80c&#93;
        &#40;NAS-IP-Address=IP&#58;172.28.200.12&#41;
    Attr&#58; &#91;44&#93; Vendor&#58; &#91;0&#93; Size 11; Data &#91;0x333033323737392d4d2d32&#93;
        &#40;Acct-Session-Id=STRING&#58;3032779-M-2&#41;
    Attr&#58; &#91;5&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000002&#93;
        &#40;NAS-Port=INT&#58;2&#41;
    Attr&#58; &#91;61&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000005&#93;
        &#40;NAS-Port-Type=INT&#58;5&#41;
    Attr&#58; &#91;6&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000002&#93;
        &#40;Service-Type=INT&#58;2&#41;
    Attr&#58; &#91;7&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000001&#93;
        &#40;Framed-Protocol=INT&#58;1&#41;
    Attr&#58; &#91;31&#93; Vendor&#58; &#91;0&#93; Size 13; Data &#91;0x3137322e32302e3235342e3235&#93;
        &#40;Calling-Station-Id=STRING&#58;172.20.254.25&#41;
    Attr&#58; &#91;30&#93; Vendor&#58; &#91;0&#93; Size 0; Data &#91;0x&#93;
        &#40;Called-Station-Id=STRING&#58;&#41;
    Attr&#58; &#91;12&#93; Vendor&#58; &#91;12341&#93; Size 3; Data &#91;0x4d2d32&#93;
    Attr&#58; &#91;19&#93; Vendor&#58; &#91;12341&#93; Size 51; Data &#91;0x4d5352415356352e3230204d535241532d302d57494e2d4f32455230464a475451372088d3d127858aa24fac9c6d09225ab76d&#93;
    Attr&#58; &#91;64&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000001&#93;
        &#40;Tunnel-Type=INT&#58;1&#41;
    Attr&#58; &#91;65&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000001&#93;
        &#40;Tunnel-Medium-Type=INT&#58;1&#41;
    Attr&#58; &#91;67&#93; Vendor&#58; &#91;0&#93; Size 13; Data &#91;0x3137322e32382e3230302e3132&#93;
        &#40;Tunnel-Server-Endpoint=STRING&#58;172.28.200.12&#41;
    Attr&#58; &#91;66&#93; Vendor&#58; &#91;0&#93; Size 13; Data &#91;0x3137322e32302e3235342e3235&#93;
        &#40;Tunnel-Client-Endpoint=STRING&#58;172.20.254.25&#41;
    Attr&#58; &#91;91&#93; Vendor&#58; &#91;0&#93; Size 7; Data &#91;0x56504e5f4e4557&#93;
        &#40;Tunnel-Server-Auth-Id=STRING&#58;VPN_NEW&#41;
    Attr&#58; &#91;40&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000001&#93;
        &#40;Acct-Status-Type=INT&#58;1&#41;
    Attr&#58; &#91;8&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x0a640102&#93;
        &#40;Framed-IP-Address=IP&#58;10.100.1.2&#41;
    Attr&#58; &#91;1&#93; Vendor&#58; &#91;0&#93; Size 9; Data &#91;0x6b6c6f63686b6f7661&#93;
        &#40;User-Name=STRING&#58;klochkova&#41;
    Attr&#58; &#91;50&#93; Vendor&#58; &#91;0&#93; Size 11; Data &#91;0x333033323737392d432d32&#93;
        &#40;Acct-Multi-Session-Id=STRING&#58;3032779-C-2&#41;
    Attr&#58; &#91;13&#93; Vendor&#58; &#91;12341&#93; Size 3; Data &#91;0x432d32&#93;
    Attr&#58; &#91;14&#93; Vendor&#58; &#91;12341&#93; Size 3; Data &#91;0x6e6730&#93;
    Attr&#58; &#91;15&#93; Vendor&#58; &#91;12341&#93; Size 4; Data &#91;0x00000010&#93;
    Attr&#58; &#91;19&#93; Vendor&#58; &#91;12341&#93; Size 51; Data &#91;0x4d5352415356352e3230204d535241532d302d57494e2d4f32455230464a475451372088d3d127858aa24fac9c6d09225ab76d&#93;
    Attr&#58; &#91;51&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000001&#93;
        &#40;Acct-Link-Count=INT&#58;1&#41;
    Attr&#58; &#91;45&#93; Vendor&#58; &#91;0&#93; Size 4; Data &#91;0x00000001&#93;
        &#40;Acct-Authentic=INT&#58;1&#41;

Oct 29 11&#58;49&#58;49 ?Debug &#58; 81a2700 SessionManager&#58; get&#58; session ID 4
Oct 29 11&#58;49&#58;49 ?Debug &#58; 81a2700 AcctQueue&#58; found session ID 4 for login 'klochkova'
Oct 29 11&#58;49&#58;49 ?Debug &#58; 81a2700 AcctQueue&#58; sid_insert&#58; session ID 4 for SID 3032779-M-2
Oct 29 11&#58;49&#58;49  Info  &#58; 81a2700 AcctQueue&#58; IPv4 address 10.100.1.2 leased
Oct 29 11&#58;49&#58;49 ?Debug &#58; 81a2700 IPPoolManager&#58; IP 10.100.1.2 is leased
Oct 29 11&#58;49&#58;49  Info  &#58; 81a2700 AcctQueue&#58; Accounting-Start for SID 3032779-M-2 user 'klochkova' slink ID 4592 from NAS 172.28.200.12
Oct 29 11&#58;49&#58;49 ?Debug &#58; 81a2700 Transport&#58; sending traffic/dialup session ID 4
Oct 29 11&#58;49&#58;49 ?Debug &#58; 81a2700 StreamConnection&#58; Sending message ID 0x1107
Oct 29 11&#58;49&#58;49 ?Debug &#58; 81a2700 SessionManager&#58; put&#58; session ID 4 timeout scheduled at 2000000000
Oct 29 11&#58;49&#58;49 ?Debug &#58; 81a2700 SessionManager&#58; put&#58; session ID 4 from NAS 30 OK
Oct 29 11&#58;49&#58;49 ?Debug &#58; 81a2700 AcctQueue&#58; Reply 
--- RADIUS Pkt ---
  Code&#58; &#91;5&#93;  ID&#58;   &#91;79&#93;
  Auth&#58; Size 16; Data &#91;0x78113bc7736f9498a7446793bbe06e5a&#93;

Oct 29 11&#58;49&#58;49 ?Debug &#58; 3cfc700 StreamConnection&#58; Got message ID 0x2105
Oct 29 11&#58;49&#58;49 ?Debug &#58; 3cfc700 Transport&#58; got IP_INFO_RM event
Oct 29 11&#58;49&#58;49 ?Debug &#58; 3cfc700 LoginStorage&#58; remove&#58; login 'ritm' link ID 6913
Oct 29 11&#58;49&#58;49 ?Debug &#58; 3cfc700 IPPoolManager&#58; LoginPool 'ritm' is removed
Oct 29 11&#58;49&#58;49 ?Debug &#58; 3cfc700 StreamConnection&#58; Got message ID 0x2104
Oct 29 11&#58;49&#58;49 ?Debug &#58; 3cfc700 Transport&#58; got IP_INFO event
Oct 29 11&#58;49&#58;49 ?Debug &#58; 3cfc700 LoginStorage&#58; login 'ritm/***/' belongs to link ID 6913
Oct 29 11&#58;49&#58;49 ?Debug &#58; 3cfc700 IPPoolManager&#58; new LoginPool 'ritm'/10.100.0.2-10.100.0.2
Oct 29 11&#58;49&#58;49 ?Debug &#58; 3cfc700 ServiceLinkStorage&#58; got IPtraffic link 6913

Обратите внимание на лог и на длину сессии!!!
В реале конфа радиуса такая

Код: Выделить всё

root@Zabbix&#58;/netup/utm5/log# grep -v '^#' /netup/utm5/radius5.cfg | grep -v '^$'
core_host=127.0.0.1
core_port=12758
radius_acct_host=XXXX
radius_auth_host=XXX
radius_auth_mppe=disable
radius_auth_vap=1
radius_card_autoadd=no
interim_update_interval=61
radius_default_session_timeout=86400
log_file_main=/netup/utm5/log/radius.log
log_file_debug=/netup/utm5/log/radius.log
rotate_logs=yes

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Проблема в тарификаторе повременных услуг (dialup, hotspot) - так же проверяется баланс на условие меньше или равно 0. Зарегистрировал mantis ID 2150, сейчас вышлю исправление.

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

А это mpd отдает!!!!
Interface status:
Admin status : CLOSED
Status : UP
Name : ng0
Description : ""
Session time : 230 seconds
Session timeout : 2678400 seconds
MTU : 1400 bytes
Обратите внимание!!!!
Session timeout : 2678400 seconds
Что за ерунда. Вообще время сессии с потолка.
UPD Спасибо жду исправление!
UPD2Отписал на почту не помогло. Также - Время сессии с потолка.

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

Проанализировав делаю вывод что время сессии не берется теперь из radius5.cfg и не отдается в mpd.
Что бы я не ставил отдается в mpd все 1 и то же

Код: Выделить всё

Oct 29 12&#58;03&#58;23 ?Debug &#58; bb90700 AuthQueue&#58; Calculated maximum session time&#58; 2678400
А откуда это вылезло я в душе не чаю

Код: Выделить всё

Oct 29 12&#58;03&#58;23 ?Debug &#58; bb90700 AuthQueue&#58; IP Pool 'MKC' not found
у меня нет таких пулов.. Или я чето упускаю не там смотрю?

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Смотреть в услуги Dialup, там устанавливаются имена пулов и максимальные таймауты (задается для каждой услуги отдельно)

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

Все здорово но с этим фиксом стало так - и на передаче трафика
Session-Timeout : 2678400
Откатываюсь назад до фикса и получаю значения Session-Timeout : 0 ну или какое я задаю в конфиге радиуса. Или 86400 если угодно.
Вывод - ставлю 100$ ошибка в хот фиксе.
UPD 2678400 секунд - это ровно месяц (31 день). Облазил свою админку таких значений не нашел

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

В конфиге RADIUS таймаут сессий dialup и IP-traffic не задается. Для dialup он вычисляется на основании цены времени и максимального таймаута, указанного в услуге. Для передачи трафика по умолчанию таймаут не ограничивается.

Приведите распечатки Access-Accept пакетов для dialup и ip-traffic, либо пришлите на почту логи radius-debug. В фиксе, который я присылал, менялись исключительно проверки баланса на равенство нулю.


UPD да, для IP-traffic используется radius_default_session_timoeout, однако без распечатки пакетов RADIUS нельзя сказать, что проблема в биллинге.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Так же

Код: Выделить всё

Oct 29 12&#58;03&#58;23 ?Debug &#58; bb90700 AuthQueue&#58; IP Pool 'MKC' not found
биллинг не мог придумать сам. Он берет имя пула из услуги dialup

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

serjk
Смотрю все по шагам с описанием ситуации и выложу вам. Даже кофе не могу допить уж 3 час.
Я просто логи и ранее смотрел такого точно не было. Я сегодня не пил точно :lol:
Вообщем отпишусь.

Ответить