Cisco (PPPoE) - CID не потрапляє в базу

yuracher
Сообщения: 63
Зарегистрирован: Вт авг 11, 2009 6:56 am
Откуда: Коломия
Контактная информация:

Cisco (PPPoE) - CID не потрапляє в базу

Сообщение yuracher »

Доброго часу доби, високоповажний ALL!
Використовую ABillS 0.41b на FreeBSD 6.4-STABLE + Cisco 2811 в якості PPPoE сервера.
Проблема полягає в тому, що CID клієнта у статистиці порожній!
Хоча в логах абілса і радіуса (freeradius-1.1.7_3) MAC адреса клієнта присутня:

Код: Выделить всё

~#tail /var/log/abills.log
2009-09-24 16:05:51 LOG_INFO: AUTH [testuser] NAS: 5 (10.168.1.254) CID: 0021.911e.859a  GT: 0.06149
.......

Код: Выделить всё

~#cat /var/log/radacct/10.168.1.254/detail-20090924
Thu Sep 24 15:49:31 2009
	Acct-Session-Id = "0/0/1/0_C0A801FE0020775B"
	Cisco-AVPair = "client-mac-address=000c.6e1c.5cfb"
	Framed-Protocol = PPP
	Framed-IP-Address = 10.168.0.181
	User-Name = "testuser"
	Cisco-AVPair = "connect-progress=LAN Ses Up"
	Cisco-AVPair = "nas-tx-speed=100000000"
	Cisco-AVPair = "nas-rx-speed=100000000"
	Acct-Session-Time = 781
	Acct-Input-Octets = 715635
	Acct-Output-Octets = 760838
	Acct-Input-Packets = 6269
	Acct-Output-Packets = 4787
	Acct-Authentic = RADIUS
	Acct-Status-Type = Interim-Update
	NAS-Port-Type = Virtual
	NAS-Port = 16777216
	NAS-Port-Id = "0/0/1/0"
	Service-Type = Framed-User
	NAS-IP-Address = 10.168.1.254
	X-Ascend-Session-Svr-Key = "0FDC71EC"
	Acct-Delay-Time = 0
	Client-IP-Address = 10.168.1.254
	Acct-Unique-Session-Id = "a8bb27f0a9036da3"
	Timestamp = 1253796571
Cisco IOS Software, 2800 Software (C2800NM-ADVIPSERVICESK9-M), Version 12.4(15)T1, RELEASE SOFTWARE (fc2) -- відповідно маніпулювати тиким атрибутами як Tunnel-Client-Endpoint з даної ціски не вдається, а що стосується Calling-Station-ID, то можна лише змінювати формат MAC адреси (radius-server attribute 31 mac format ххх)

Планував обмежувати доступ для логіна по MAC адресі, натомість мене обмежують вищеописані граблі! :(
Буду щиро вдячний за будь-яку допомогу!
Час летить швидко, але є хороша новина -- ти в кріслі пілота!

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение sopov »

Если не ошибаюсь формат Calling-Station-ID длжен быть xx:xx:xx:xx:xx:xx. Тогда он автоматически будет попадать в базу.

yuracher
Сообщения: 63
Зарегистрирован: Вт авг 11, 2009 6:56 am
Откуда: Коломия
Контактная информация:

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение yuracher »

sopov писал(а):Если не ошибаюсь формат Calling-Station-ID длжен быть xx:xx:xx:xx:xx:xx. Тогда он автоматически будет попадать в базу.
В даній Cisco 2811 неможливо задати такий формат, натомість доступно:

Код: Выделить всё

cisco2811(config)#radius-server attribute 31 mac format ?
  default      format ex: 0000.4096.3e4a
  ietf         format ex: 00-00-40-96-3E-4A
  unformatted  format ex: 000040963e4a
Час летить швидко, але є хороша новина -- ти в кріслі пілота!

yuracher
Сообщения: 63
Зарегистрирован: Вт авг 11, 2009 6:56 am
Откуда: Коломия
Контактная информация:

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение yuracher »

sopov писал(а):Если не ошибаюсь формат Calling-Station-ID длжен быть xx:xx:xx:xx:xx:xx. Тогда он автоматически будет попадать в базу.
В характеристиках модуля DV http://abills.net.ua/wiki/doku.php/abil ... ules:dv:ru вказано:
CID -- Идентификатор пользователя.
Может быть: номер телефона, MAC, IP или любой другой параметр передаваемый в RADIUS атрибуте Calling-Station-Id. Если это поле не заполнено или значение 0, тогда проверка по идентификатору не проводится.
Не думаю, що ІР чи номер телефону гарно виглядатиме в форматі xx:xx:xx:xx:xx:xx :wink: ...
Час летить швидко, але є хороша новина -- ти в кріслі пілота!

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение ran »

Не думаю, що ІР чи номер телефону гарно виглядатиме в форматі xx:xx:xx:xx:xx:xx
а при чём здесь ip или номер телефона? пппое ж... значит мак... а xx:xx:xx:xx:xx:xx его стандартное представление в *nix системах
Любой тупик - это тщательно замаскированный выход.

yuracher
Сообщения: 63
Зарегистрирован: Вт авг 11, 2009 6:56 am
Откуда: Коломия
Контактная информация:

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение yuracher »

ran писал(а): его стандартное представление в *nix системах
Зрозуміло!
Не підкажете, яким чином можна перевести MAC в потрібний формат?
Час летить швидко, але є хороша новина -- ти в кріслі пілота!

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение ran »

я к сож нет... последний раз с кисками баловался лет 10 назад :(
Любой тупик - это тщательно замаскированный выход.

yuracher
Сообщения: 63
Зарегистрирован: Вт авг 11, 2009 6:56 am
Откуда: Коломия
Контактная информация:

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение yuracher »

ran писал(а):я к сож нет... последний раз с кисками баловался лет 10 назад :(
Дякую за бажання допомогти!
Проблема залишається відкритою... :(
Час летить швидко, але є хороша новина -- ти в кріслі пілота!

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение ran »

видимо маны кошки курить... ну и маны абиллса в связке с кошкой... я лично не вникал потому как не нада... пока... ;)
Любой тупик - это тщательно замаскированный выход.

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение sopov »

В вашем случае просто не будет работать автозаполнение поля cid, но если прописать его вручную, то контроль cid производится будет. Еще проконсультируйтесь у разработчика по данной проблеме - контакты есть на сайте.

yuracher
Сообщения: 63
Зарегистрирован: Вт авг 11, 2009 6:56 am
Откуда: Коломия
Контактная информация:

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение yuracher »

sopov писал(а):В вашем случае просто не будет работать автозаполнение поля cid, но если прописать его вручную, то контроль cid производится будет.
Дійсно працює, дякую! Варто було зразу спробувати, тоді цієї теми можливо і не було б зараз на форумі...
sopov писал(а):Еще проконсультируйтесь у разработчика по данной проблеме - контакты есть на сайте.
Сподіваюсь, автор побачить цю тему бо коли я звернувся до нього в ICQ то у відповідь отримав:
~AsmodeuS~ писал(а):Для некомерційних користувачів існує форум
Частина проблеми вирішена, завдяки sopov, але тема залишається відкритою...
Час летить швидко, але є хороша новина -- ти в кріслі пілота!

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение ran »

Для некомерційних користувачів існує форум
ну а что ты хотел? если к нему в аську ещё и весь форум стучаться будет он же повесится... и абиллса больше не будет :cry:
Любой тупик - это тщательно замаскированный выход.

yuracher
Сообщения: 63
Зарегистрирован: Вт авг 11, 2009 6:56 am
Откуда: Коломия
Контактная информация:

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение yuracher »

ran писал(а):... если к нему в аську ещё и весь форум стучаться будет ...
Справедливо, підтримую! :roll:
Час летить швидко, але є хороша новина -- ти в кріслі пілота!

yuracher
Сообщения: 63
Зарегистрирован: Вт авг 11, 2009 6:56 am
Откуда: Коломия
Контактная информация:

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение yuracher »

Якщо перевести систему з radius-server vsa send ... на NetFlow, то ситуація може змінитися?
Час летить швидко, але є хороша новина -- ти в кріслі пілота!

yuracher
Сообщения: 63
Зарегистрирован: Вт авг 11, 2009 6:56 am
Откуда: Коломия
Контактная информация:

Re: Cisco (PPPoE) - CID не потрапляє в базу

Сообщение yuracher »

sopov писал(а):Если не ошибаюсь формат Calling-Station-ID длжен быть xx:xx:xx:xx:xx:xx. Тогда он автоматически будет попадать в базу.
Сьогодні заглянув у статистику свого домашнього провайдера -- там поле CID заповнено в форматі хххххххххххх:
Изображение
Правда, не знаю точно який в них NAS...
Час летить швидко, але є хороша новина -- ти в кріслі пілота!

Ответить