Страница 1 из 1

Проблема с radius

Добавлено: Пн ноя 05, 2007 5:55 am
pasystem
Всем привет!

Стоит сервер авторизации, ОС FreeBSD 6.2, freeradius-1.1.7, mysql-5.0

Вроде Abills насторил, но радиус не дает ip при запросе

radtest user userpass 127.0.0.1:1812 0 radsecret 0 127.0.0.1
Sending Access-Request of id 11 to 127.0.0.1 port 1812
User-Name = "user"
User-Password = "userpass"
NAS-IP-Address = 127.0.0.1
NAS-Port = 0
Framed-Protocol = PPP
rad_recv: Access-Accept packet from host 127.0.0.1:1812, id=11, length=20

Запрос проходит но не выдает параметры

В чем дело?
запустил radius -X

Mon Nov 5 11:06:47 2007 : Debug: Processing the authorize section of radiusd.conf
Mon Nov 5 11:06:47 2007 : Debug: modcall: entering group authorize for request 1
Mon Nov 5 11:06:47 2007 : Debug: modsingle[authorize]: calling preprocess (rlm_preprocess) for request 1
Mon Nov 5 11:06:47 2007 : Debug: modsingle[authorize]: returned from preprocess (rlm_preprocess) for request 1
Mon Nov 5 11:06:47 2007 : Debug: modcall[authorize]: module "preprocess" returns ok for request 1
Mon Nov 5 11:06:47 2007 : Debug: modsingle[authorize]: calling suffix (rlm_realm) for request 1
Mon Nov 5 11:06:47 2007 : Debug: rlm_realm: No '@' in User-Name = "user", looking up realm NULL
Mon Nov 5 11:06:47 2007 : Debug: rlm_realm: No such realm "NULL"
Mon Nov 5 11:06:47 2007 : Debug: modsingle[authorize]: returned from suffix (rlm_realm) for request 1
Mon Nov 5 11:06:47 2007 : Debug: modcall[authorize]: module "suffix" returns noop for request 1
Mon Nov 5 11:06:47 2007 : Debug: modsingle[authorize]: calling files (rlm_files) for request 1
Mon Nov 5 11:06:47 2007 : Debug: users: Matched entry DEFAULT at line 1
Mon Nov 5 11:06:47 2007 : Debug: modsingle[authorize]: returned from files (rlm_files) for request 1
Mon Nov 5 11:06:47 2007 : Debug: modcall[authorize]: module "files" returns ok for request 1
Mon Nov 5 11:06:47 2007 : Debug: modcall: leaving group authorize (returns ok) for request 1
Mon Nov 5 11:06:47 2007 : Debug: rad_check_password: Found Auth-Type Accept
Mon Nov 5 11:06:47 2007 : Debug: rad_check_password: Auth-Type = Accept, accepting the user
Mon Nov 5 11:06:47 2007 : Debug: Exec-Program output: Session-Timeout = 1654794.75, Exppp-Traffic-Limit = 629063105, Framed-IP-Address = 192.168.0.43, Framed-IP-Netmask = 255.255.255.255,
Mon Nov 5 11:06:47 2007 : Debug: Exec-Program-Wait: plaintext: Session-Timeout = 1654794.75, Exppp-Traffic-Limit = 629063105, Framed-IP-Address = 192.168.0.43, Framed-IP-Netmask = 255.255.255.255,
Mon Nov 5 11:06:47 2007 : Debug: Exec-Program: returned: 0
Sending Access-Accept of id 11 to 127.0.0.1 port 54117

судя по тому что выдал радиус, видно что ip биллингом выдается.
./radtest.sh auth
Session-Timeout = 1652951.25,
Exppp-Traffic-Limit = 629063105,
Framed-IP-Address = 192.168.0.43,
Framed-IP-Netmask = 255.255.255.255,

NAS(mpd4) не видит Framed-ip-address
клиенты логинятся но не получают ip

Подозрение на freeradius, пересобирал с нуля.[/i]

Добавлено: Пн ноя 05, 2007 8:09 am
~AsmodeuS~
mpd - это нас с патчем от хаоса там же написано

если у Васне пропатченое МПД нужно использвать нас или other или
mpd4

Добавлено: Пн ноя 05, 2007 8:18 am
pasystem
Почему radtest user userpass 127.0.0.1:1812 0 radsecret 0 127.0.0.1
не дает результат. На старом биллинге тоже на Abills работает все тоже самое исправно

Добавлено: Чт ноя 08, 2007 3:48 am
pasystem
Снова собрал на FreeBSD 6.0 не обновляя мир, старые порты,
все заработало radius видно посылает параметры NAS-серверу(Session-limit, Framed-Ip-Address, Framed-Ip-Netmask)

Может в версии FreeBSD 6.2 что-то обновилось, чем лечить?
Мне не подходит FreeBSD 6.0 потому как не все железо заработало.
Может кто подскажет что пробовать.

Добавлено: Ср ноя 14, 2007 4:31 am
pasystem
Все разобрался, всем спасибо. :)

Добавлено: Ср дек 12, 2007 10:01 am
aksel
поставил все по иструкции. весь софт ставил из портов. в админку пускает.
у меня такой вопрос: в команде
radtest testuser testpassword 127.0.0.1:1812 0 radsecret 0 127.0.0.1
testuser -это юзер который прописан где ? если в билинге (админской части ) то там, при создании юзера, негде указать пароль ...
Или может быть это юзер который указывается в clients.conf ??
И еще такой вопрос как прикрутить mpd к билингу ? mpd я настроил еще до того как стал настраивать билинг. Клиенты конектятся нормально и в инет я их могу пустьтить (вручную ipfw add ..........)а как сделать что бы все вместе работало ???