dial-in radpppd freeradius abills 0.40b Прошу помощи

Ответить
kaats
Сообщения: 99
Зарегистрирован: Пн ноя 19, 2007 8:43 pm
Контактная информация:

dial-in radpppd freeradius abills 0.40b Прошу помощи

Сообщение kaats »

Столкнулся с несколькими проблемами в настройке dial-in сервера (freebsd).
Если есть у когото возможность - уделите мне время - помогите.

Пока буксую на таком этапе: Модем дозвонился - mgetty вызвал radpppd, он передал параметры freeradius , а радиус выругался:
"Unknow server '195.X.X.X'". (Полный вывод ниже)

Но сначала о radpppd .
Читал по поводу radpppd viewtopic.php?t=2759&highlight=radpppd

Настройка/использование radpppd:
- в дистрибутиве abills_a есть radpppd.tar.gz, но на него не накладывается патч radpppd_alive_remote взятый с http://www.nibs.net.ua/src/radpppd/radp ... .patch.bz2
зато накладывается на там же взятый radpppd.
Вотпросы:
1 - какой же radpppd использовать, какой патч накладывать, где взять?
2 - взятый из http://www.nibs.net.ua/src/ radpppd (так и с дистрибутива Abills) при запуске не создает интерфейсы ppp - я их предварительно создаю вручную: ifconfig ppp0 create - правильно ли это?. Или нормально пропатченый radpppd должен уметь это делать сам?
3 После того как модем дозвонился, mgetty "отдал все" в radpppd, radpppd - передал в радиус. А радиус сказал "Unknow server '195.X.X.X'' [2] ERROR_NOT_EXIST" - модем бросил трубку - у меня зависает процесс

Код: Выделить всё

 radpppd auth radius refuse-chap require-pap debug
Как бороться c зависанием процесса?
4. Какой тип НАСа использовать в биллинге? пока поставил:

Код: Выделить всё

radpppd:pppd version 2.3 patch level 5.radius.cbcp
Вообщето есть думаю что может быть я неправильно настроил конфиги по поднятию и опусканию ррр и набочинил с радиусом...

Может у кого есть рабочие конфиги radpppd - freeradius и то что ложить в /etc/ppp/ , касательно именно dial-in сервера - поделитесь пожалуйста.

Вывод лога abills_a

Код: Выделить всё

2008-09-03 10:30:18 LOG_WARNING: AUTH [test] NAS: 0 Unknow server '195.X.X.X' [2] ERROR_NOT_EXIST
2008-09-03 10:29:14 LOG_WARNING: AUTH [] NAS: 0 Unknow server '' [2] ERROR_NOT_EXIST
2008-09-03 10:29:14 LOG_WARNING: ACCT [-] NAS: 0 Not specified NAS server
При этом на radtest test passwd 127.0.0.1:1812 0 secretrad 0 127.0.0.1

Код: Выделить всё

Sending Access-Request of id 90 to 127.0.0.1 port 1812
        User-Name = "test"
        User-Password = "passwd"
        NAS-IP-Address = 127.0.0.1
        NAS-Port = 0
        Framed-Protocol = PPP
rad_recv: Access-Accept packet from host 127.0.0.1:1812, id=90, length=38
        Session-Timeout = 107999
        Framed-IP-Address = 192.168.0.17
        Framed-IP-Netmask = 255.255.255.255


вывод radiusd -X

Код: Выделить всё

[root@ее /home/dial]# radiusd -X
Starting - reading configuration files ...
reread_config:  reading radiusd.conf
Config:   including file: /usr/local/etc/raddb/clients.conf
 main: prefix = "/usr/local"
 main: localstatedir = "/var"
 main: logdir = "/var/log"
 main: libdir = "/usr/local/lib"
 main: radacctdir = "/var/log/radacct"
 main: hostname_lookups = no
 main: snmp = no
 main: max_request_time = 30
 main: cleanup_delay = 5
 main: max_requests = 2048
 main: delete_blocked_requests = 0
 main: port = 0
 main: allow_core_dumps = no
 main: log_stripped_names = no
 main: log_file = "/var/log/radius.log"
 main: log_auth = no
 main: log_auth_badpass = no
 main: log_auth_goodpass = no
 main: pidfile = "/var/run/radiusd/radiusd.pid"
 main: user = "(null)"
 main: group = "(null)"
 main: usercollide = no
 main: lower_user = "no"
 main: lower_pass = "no"
 main: nospace_user = "no"
 main: nospace_pass = "no"
 main: checkrad = "/usr/local/sbin/checkrad"
 main: proxy_requests = no
 security: max_attributes = 200
 security: reject_delay = 1
 security: status_server = no
 main: debug_level = 0
read_config_files:  reading dictionary
read_config_files:  reading naslist
Using deprecated naslist file.  Support for this will go away soon.
read_config_files:  reading clients
read_config_files:  reading realms
radiusd:  entering modules setup
Module: Library search path is /usr/local/lib
Module: Loaded exec
 exec: wait = yes
 exec: program = "(null)"
 exec: input_pairs = "request"
 exec: output_pairs = "(null)"
 exec: packet_type = "(null)"
rlm_exec: Wait=yes but no output defined. Did you mean output=none?
Module: Instantiated exec (exec)
Module: Loaded expr
Module: Instantiated expr (expr)
Module: Loaded PAP
 pap: encryption_scheme = "crypt"
 pap: auto_header = yes
Module: Instantiated pap (pap)
Module: Loaded CHAP
Module: Instantiated chap (chap)
Module: Loaded MS-CHAP
 mschap: use_mppe = yes
 mschap: require_encryption = no
 mschap: require_strong = no
 mschap: with_ntdomain_hack = no
 mschap: passwd = "(null)"
 mschap: ntlm_auth = "(null)"
Module: Instantiated mschap (mschap)
Module: Loaded perl
 perl: module = "/usr/abills/libexec/rlm_perl.pl"
 perl: func_authorize = "authorize"
 perl: func_authenticate = "authenticate"
 perl: func_accounting = "accounting"
 perl: func_preacct = "preacct"
 perl: func_checksimul = "checksimul"
 perl: func_detach = "detach"
 perl: func_xlat = "xlat"
 perl: func_pre_proxy = "pre_proxy"
 perl: func_post_proxy = "post_proxy"
 perl: func_post_auth = "post_auth"
 perl: perl_flags = "(null)"
 perl: func_start_accounting = "(null)"
 perl: func_stop_accounting = "(null)"
Subroutine access_deny redefined at /usr/abills/libexec/rauth.pl line 254.
Reply-Message = "Unknow server ''"
Module: Instantiated perl (perl)
Module: Loaded preprocess
 preprocess: huntgroups = "/usr/local/etc/raddb/huntgroups"
 preprocess: hints = "/usr/local/etc/raddb/hints"
 preprocess: with_ascend_hack = no
 preprocess: ascend_channels_per_line = 23
 preprocess: with_ntdomain_hack = no
 preprocess: with_specialix_jetstream_hack = no
 preprocess: with_cisco_vsa_hack = no
 preprocess: with_alvarion_vsa_hack = no
Module: Instantiated preprocess (preprocess)
Module: Loaded Acct-Unique-Session-Id
 acct_unique: key = "User-Name, Acct-Session-Id, NAS-IP-Address, Client-IP-Addre                                                                                                  ss, NAS-Port"
Module: Instantiated acct_unique (acct_unique)
Listening on authentication *:1812
Listening on accounting *:1813
Ready to process requests.
rad_recv: Access-Request packet from host 127.0.0.1:55247, id=175, length=62
        User-Name = "test"
        User-Password = "passwd"
        Service-Type = Framed-User
        NAS-IP-Address = 195.X.X.X
        NAS-Port = 3
  Processing the authorize section of radiusd.conf
modcall: entering group authorize for request 0
  modcall[authorize]: module "preprocess" returns ok for request 0
  modcall[authorize]: module "mschap" returns noop for request 0
Using perl at 0x80dca40
rlm_perl: Added pair Reply-Message = Unknow server '195.X.X.X'
  modcall[authorize]: module "perl" returns reject for request 0
modcall: leaving group authorize (returns reject) for request 0
Delaying request 0 for 1 seconds
Finished request 0
Going to the next request
--- Walking the entire request list ---
Waking up in 1 seconds...
--- Walking the entire request list ---
Waking up in 1 seconds...
--- Walking the entire request list ---
Sending Access-Reject of id 175 to 127.0.0.1 port 55247
        Reply-Message = "Unknow server '195.X.X.X'"
Waking up in 4 seconds...
--- Walking the entire request list ---
Cleaning up request 0 ID 175 with timestamp 48be3d0a
Nothing to do.  Sleeping until we see a request.


Ответить