Cisco, Juniper, Ericsson

Работа с серверами доступа Juniper, Cisco, Ericsson
~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Cisco, Juniper, Ericsson

Сообщение ~AsmodeuS~ »

Обсуждение настроек, нюансы конфигурации

hidden
Сообщения: 1
Зарегистрирован: Пн окт 08, 2012 9:00 am

Re: Cisco, Juniper, Ericsson

Сообщение hidden »

Уважаемые коллеги, кто использует MX80 с abills? Есть вопросы для обсуждения.

Key
Сообщения: 35
Зарегистрирован: Сб май 26, 2007 9:34 pm

Re: Cisco, Juniper, Ericsson

Сообщение Key »

hidden писал(а):Уважаемые коллеги, кто использует MX80 с abills? Есть вопросы для обсуждения.
Задавайте вопросы по существу. Попробую чем то помочь.

shapik
Сообщения: 23
Зарегистрирован: Вт ноя 27, 2012 2:31 pm

Re: Cisco, Juniper, Ericsson

Сообщение shapik »

Добрый день!
Интересует совместная работа abills и mx-80.
Набросал конфиг Джунипера, пока для IPoE option82.
Динамический интерфейс создаётся, мх-80 ломится на радиус, радиус пишет успешная авторизация ..мх-80 пишет в логах что выделен ip ( используется dhcp-local-server ), потом отфутболивает :
Nov 27 16:31:44 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 60
Nov 27 16:31:44 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 62

Можете привести часть конфига мх-80 для работы с абиллс для доступа IPoE и PPPoE?
Заранее благодарен.

Key
Сообщения: 35
Зарегистрирован: Сб май 26, 2007 9:34 pm

Re: Cisco, Juniper, Ericsson

Сообщение Key »

Nov 27 16:31:44 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 60
Nov 27 16:31:44 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 62
Эти ошибки ничего страшного.
Показывйте конфиги, попробуем разобраться. Можно в приват.

shapik
Сообщения: 23
Зарегистрирован: Вт ноя 27, 2012 2:31 pm

Re: Cisco, Juniper, Ericsson

Сообщение shapik »

Спасибо большое за ответ! Тогда в догонку мои мытарства....Ниже приведу конфиг и логи мх-80. Вкратце ситуация следующая ,абсолютно аналогичная для случаев IPoE и PPPoE. Всё применимо к нашему биллингу.
Получаю от радиуса ответ следующего вида :
Packet-Type = Access-Accept
Acct-Interim-Interval = 600
Framed-Route = "0.0.0.0 0.0.0.0 195.xx.xx.254"
Framed-IP-Address = 195.xx.xxx.107
Framed-IP-Netmask = 255.255.255.255
ERX-Service-Activate:3 += "svc-global-pppoe(52428800,52428800)"

Где в скобках - значения скоростей скоростей ин/аут по тарифным планам.


Конфигурация МХ-80 - в аттаче.

Логи МХ-80 при авторизации :
Dec 4 12:30:25 ###################################################################
Dec 4 12:30:25 ########################### AUTH REQ RCVD #########################
Dec 4 12:30:25 ###################################################################
Dec 4 12:30:25 Auth-FSM: Process Auth-Request for session-id:65
Dec 4 12:30:25 Framework: Starting authentication
Dec 4 12:30:25 authd_advance_module_for_aaa_request_msg: result:0
Dec 4 12:30:25 Authd module start
Dec 4 12:30:25 authd_radius_start_auth: Starting RADIUS authentication
Dec 4 12:30:25 authd_radius_build_basic_auth_request: got params profile=CLIENTS, username=test30dn
Dec 4 12:30:25 Number of default include attributes:53 for msg-type:1
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10080; vendor-id 0; radius attr_type 3
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10152; vendor-id 0; radius attr_type 60
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10034; vendor-id 0; radius attr_type 80
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10036; vendor-id 0; radius attr_type 30
Dec 4 12:30:25 ../../../../../src/junos/usr.sbin/authd/plugin/radius/authd_plugin_radius_module.cc:790:mac_addr_buf = <f46d.0481.ad7f>
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10003; vendor-id 0; radius attr_type 8
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10079; vendor-id 4874; radius attr_type 63
Dec 4 12:30:25 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 10123
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10133; vendor-id 24757; radius attr_type 1
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10137; vendor-id 24757; radius attr_type 6
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10138; vendor-id 24757; radius attr_type 64
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10139; vendor-id 24757; radius attr_type 18
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10142; vendor-id 24757; radius attr_type 11
Dec 4 12:30:25 getRequestAttribute: requesting authd attr_type 10145; vendor-id 24757; radius attr_type 16
Dec 4 12:30:25 authd_create_application_specific_radius_server: Evaluating RADIUS server 0x5bcdda14 to add to the server list
Dec 4 12:30:25 Verify source address 5bcdd83c (91.xx.xxx.60) in routing instance index=0
Dec 4 12:30:25 REQUEST: AUTHEN - module_index 0 module(radius) return: ASYNC
Dec 4 12:30:25 Auth-FSM: GRES-Mirror for session-id:65 state:AuthStart(1)
Dec 4 12:30:25 authd_radius_get_config:Using radius option config from access stanza
Dec 4 12:30:25 RADIUS server 91.xxx.xxx.20:1812 was used for last request
Dec 4 12:30:25 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 10166
Dec 4 12:30:25 No default service received for the subscriber
Dec 4 12:30:25 Radius result is CLIENT_REQ_STATUS_SUCCESS
Dec 4 12:30:25 authd_get_var_list:Entering function:
Dec 4 12:30:25 authd_radius_standard_attribute_decode - default :generic-type:85
Dec 4 12:30:25 authd_radius_parse_message:Vendor_id:0, type:85
Dec 4 12:30:25 authd_radius_parse_message:Vendor_id:0, type:8
Dec 4 12:30:25 authd_radius_parse_message:Vendor_id:0, type:9
Dec 4 12:30:25 Vendor-Id: 4874 Attribute Type:ERX-Activate-Service(65) Value:string-type Length:36
Dec 4 12:30:25 authd_radius_parse_message:juniper-BRAS type:65
Dec 4 12:30:25 authd_radius_parse_message:Vendor_id:4874, type:65
Dec 4 12:30:25 Framework - module(radius) return: SUCCESS
Dec 4 12:30:25 authd_advance_module_for_aaa_response_msg: result:2
Dec 4 12:30:25 Decoding incoming attributes
Dec 4 12:30:25 Subscriber attribute 10168, length 8
Dec 4 12:30:25 Subscriber attribute 10080, length 17
Dec 4 12:30:25 Subscriber attribute 10152, length 28
Dec 4 12:30:25 Subscriber attribute 10005, length 4
Dec 4 12:30:25 Result have been returned with opcode=0, result=2
Dec 4 12:30:25 ************* Results of Address Allocation *************
Dec 4 12:30:25 DUMP of all addressRequest fields for subscriber 65 router default:default
Dec 4 12:30:25 client type jpppd client type 64 mac address F4:6D:04:81:AD:7F
Dec 4 12:30:25 REQUESTING: OldStyle 0 OldStyleFilled 1 hint null network 255.255.255.254 client pool name
Dec 4 12:30:25 V4NA: req: yes pool: NULL address: 195.xx.xx.197
Dec 4 12:30:25 V6NA: req: no pool: NULL address: null
Dec 4 12:30:25 V6PD: req: no pool: NULL prefix: null/0
Dec 4 12:30:25 V6NDRA: req: no pool: NULL ndra prefix: null/0
Dec 4 12:30:25 *********************************************************
Dec 4 12:30:25 AuthFsm::current state=AuthStart(1) event=2 astEntry=0x25e806c aaa msg=0x24ad5d0
Dec 4 12:30:25 Auth-FSM: Process Auth-Response for session-id:65 and client type broadband
Dec 4 12:30:25
Decoding the Dynamic-Service=svc-global-pppoe
Dec 4 12:30:25 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 10124
Dec 4 12:30:25 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_astentry.cc:365 setInittime: 1354617025
Dec 4 12:30:25 Framework: auth result is 1. Performing post-auth operations
Dec 4 12:30:25 Framework: result is 1.
Dec 4 12:30:25 authd_auth_send_answer: conn=2d90000, reply-code=1 (OK), result-subopcode=1 (ACCESS_OK), sub-id=65, cookie=50, rply_len=28, num_tlv_blocks=0
Dec 4 12:30:25 ###################################################################
Dec 4 12:30:25 ######################### AUTH REQ ACK SENT #######################
Dec 4 12:30:25 ###################################################################
Dec 4 12:30:25 Auth-FSM: GRES-Mirror for session-id:65 state:AuthClntRespWait(4)
Dec 4 12:30:25 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 10124
Dec 4 12:30:25 authd_auth_aaa_msg_destroy
Dec 4 12:30:25 authd_auth_aaa_msg_destructauth_aaa_msg: 0x24ad5d0
Dec 4 12:30:25 authd_write_conn: response is 0x2d9005c, total len is 28 and sent is 0
Dec 4 12:30:25 authd_write_conn: response is 0x2d9005c, wrote 28 bytes
Dec 4 12:30:25 serviceRadiusRequestQueues Serviced 1 RADIUS requests
Dec 4 12:30:25 serviceRadiusRequestQueues Queue CLIENTS has 0 requests, peak is 1715103334
Dec 4 12:30:56 authd_read_msg: Fresh msg arrival. fd=56, hdr_read=0, hdr_remnant=0, payload_read=0 payload_remnant=0
Dec 4 12:30:56 fresh message conn=0x2d90000
Dec 4 12:30:56 read fresh message conn=0x2d90000 hdr_remnant=0 hdr_read=32
Dec 4 12:30:56 Read payload for new message. fd=56, rqst_len=40
Dec 4 12:30:56 Read payload for new message. fd=56, payload_len=8, rqst_len=40, cookie=51
Dec 4 12:30:56 Process/Dispatch Client Message
Dec 4 12:30:56 New Process/Dispatch Client Message
Dec 4 12:30:56 authd_auth_aaa_msg_create: num_of_tlvs:1 tot_num_of_tlv:1
Dec 4 12:30:56 authd_auth_aaa_msg_create aaa-key: username:() profile:()
Dec 4 12:30:56 Process Request
Dec 4 12:30:56 Client request received on conn-id:jpppd Opcode:3, Subcode:17
Dec 4 12:30:56 Username:, Session-Id:65 Access-profile: Multi-Acct-Session-Id:0
Dec 4 12:30:56 Decoding incoming attributes
Dec 4 12:30:56 Subscriber attribute 10045, length 4
Dec 4 12:30:56 Begin to logout Subscriber
Dec 4 12:30:56 ###################################################################

Dec 4 12:30:56 ############################ LOGOUT RCVD ##########################
Dec 4 12:30:56 ###################################################################
Dec 4 12:30:56 checkLicense
Dec 4 12:30:56 Auth-FSM: reinterpretFsmEvent 8 to 11
Dec 4 12:30:56 AuthFsm::current state=AuthClntRespWait(4) event=11 astEntry=0x25e806c aaa msg=0x24ad5d0
Dec 4 12:30:56 Auth-FSM: Posting a Logout-Ack, Client-Session-Cleanup-Ack to the client daemon for session-id:65
Dec 4 12:30:56 clearDynamicConfigLists: numRequests 1
Dec 4 12:30:56 Found old entry with no AVPs
Dec 4 12:30:56 cleanServiceList: numRequests 1
Dec 4 12:30:56 markAsProcessed: ServiceRequestEntry

Dec 4 12:30:56 ~DynamicRequestEntry

Dec 4 12:30:56 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 10124
Dec 4 12:30:56 Auth-FSM: (d) Trigger LOGOUT-NOTIFICATION SKIPPED
Dec 4 12:30:56 ****astEntry:0x25e806c aaaMsg:0x24ad5d0 replyOpcode:1 replySubOpcode:20 replyStatus:1
Dec 4 12:30:56 authd_auth_send_answer: conn=2d90000, reply-code=1 (OK), result-subopcode=20 (CLIENT_SESSION_CLEANUP_ACK), sub-id=65, cookie=51, rply_len=28, num_tlv_blocks=0


Вывод show subscribers extensive при авторизации:
[edit]
root# run show subscribers extensive
Type: VLAN
Logical System: default
Routing Instance: default
Interface: demux0.1073741874
Interface type: Dynamic
Dynamic Profile Name: VLAN-PPPoE
State: Active
Session ID: 60
VLAN Id: 1710
Login Time: 2012-12-04 10:49:16 EET

Type: PPPoE
User Name: test30dn
IP Address: 195.xx.xx.197
IP Netmask: 255.255.255.255
Logical System: default
Routing Instance: default
Interface: pp0.1073741875
Interface type: Dynamic
Dynamic Profile Name: PP0
MAC Address: f4:6d:04:81:ad:7f
State: Configured
Radius Accounting ID: 61
Session ID: 61
Login Time: 2012-12-04 10:49:21 EET


Очевидно (мне во всяком случае ) что по логам мх-80 затык где-то тут:
../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 10124

На мх-80 сессия пытается подняться ,но тут-же через несколько сек отваливается. Клиент (ПК) вобще ничего не получает.
Возможно Вы увидите мою явную ошибку в конфигурации. Я немного в тупике сейчас - перелопатил кучу мануалов уже.
Заранее благодарен за помощь.




мх80.txt

## Last changed: 2012-12-04 10:21:30 EET
version 12.1R2.9;
dynamic-profiles {
VLAN-IPoE {
interfaces {
"$junos-interface-ifd-name" {
unit "$junos-interface-unit" {
demux-source inet;
proxy-arp;
vlan-id "$junos-vlan-id";
family inet {
unnumbered-address lo0.0 preferred-source-address 195.xx.xx.254;
}
}
}
}
}
VLAN-PPPoE {
interfaces {
demux0 {
unit "$junos-interface-unit" {
vlan-id "$junos-vlan-id";
demux-options {
underlying-interface "$junos-interface-ifd-name";
}
family pppoe {
access-concentrator PPPoE;
duplicate-protection;
dynamic-profile PP0;
}
}
}
}
}
CLIENTS-IPoE {
interfaces {
demux0 {
unit "$junos-interface-unit" {
proxy-arp;
demux-options {
underlying-interface "$junos-underlying-interface";
}
family inet {
demux-source {
$junos-subscriber-ip-address;
}
unnumbered-address lo0.0 preferred-source-address 195.xx.xx.254;
}
}
}
}
}
svc-global-ipoe {
variables {
SPEED_IN mandatory;
SPEED_OUT mandatory;
INET_IN uid;
INET_OUT uid;
POLICER_IN uid;
POLICER_OUT uid;
}
interfaces {
demux0 {
unit "$junos-interface-unit" {
family inet {
filter {
input "$INET_IN" precedence 50;
output "$INET_OUT" precedence 50;
}
}
}
}
}
firewall {
family inet {
filter "$INET_IN" {
interface-specific;
term 1 {
then {
policer "$POLICER_IN";
service-accounting;
accept;
}
}
}
filter "$INET_OUT" {
interface-specific;
term 1 {
then {
policer "$POLICER_OUT";
service-accounting;
accept;
}
}
}
}
policer "$POLICER_IN" {
filter-specific;
if-exceeding {
bandwidth-limit "$SPEED_IN";
burst-size-limit 512k;
}
then discard;
}
policer "$POLICER_OUT" {
filter-specific;
if-exceeding {
bandwidth-limit "$SPEED_OUT";
burst-size-limit 512k;
}
then discard;
}
}
}
CLIENTS-PPPoE {
interfaces {
demux0 {
unit "$junos-interface-unit" {
proxy-arp;
family pppoe {
access-concentrator PPPoE;
duplicate-protection;
dynamic-profile PP0;
}
}
}
}
}
PP0 {
interfaces {
pp0 {
unit "$junos-interface-unit" {
ppp-options {
chap;
pap;
}
pppoe-options {
underlying-interface "$junos-underlying-interface";
server;
}
family inet {
unnumbered-address lo0.0;
}
}
}
}
}
svc-global-pppoe {
variables {
SPEED_IN mandatory;
SPEED_OUT mandatory;
INET_IN uid;
INET_OUT uid;
POLICER_IN uid;
POLICER_OUT uid;
}
interfaces {
pp0 {
unit "$junos-interface-unit" {
family inet {
filter {
input "$INET_IN" precedence 50;
output "$INET_OUT" precedence 50;
}
}
}
}
}
firewall {
family inet {
filter "$INET_IN" {
interface-specific;
term 1 {
then {
policer "$POLICER_IN";
service-accounting;
accept;
}
}
}
filter "$INET_OUT" {
interface-specific;
term 1 {
then {
policer "$POLICER_OUT";
service-accounting;
accept;
}
}
}
}
policer "$POLICER_IN" {
if-exceeding {
bandwidth-limit "$SPEED_IN";
burst-size-limit 512k;
}
then discard;
}
policer "$POLICER_OUT" {
if-exceeding {
bandwidth-limit "$SPEED_OUT";
burst-size-limit 512k;
}
then discard;
}
}
}
}
system {
time-zone ;
root-authentication {
encrypted-password "$1$wKiMCRFa$k0pY.7fFR7GWdoW9KE4V20"; ## SECRET-DATA
}
services {
ssh {
root-login allow;
connection-limit 5;
}
dhcp-local-server {
pool-match-order {
ip-address-first;
option-82;
}
forward-snooped-clients configured-interfaces;
group IPoE-Pool {
authentication {
username-include {
option-82 circuit-id remote-id;
}
}
dynamic-profile CLIENTS-IPoE;
interface ge-1/1/0.0;
}
}
subscriber-management {
traceoptions {
file subs;
flag all;
}
}
}
syslog {
user * {
any emergency;
}
file messages {
authorization info;
}
file interactive-commands {
interactive-commands any;
}
}
processes {
general-authentication-service {
traceoptions {
file GAS;
flag all;
}
}
}
ntp {
server 91.xxx.xxx.45;
}
}
interfaces {
ge-1/0/0 {
flexible-vlan-tagging;
encapsulation flexible-ethernet-services;
unit 102 {
vlan-id 102;
family inet {
address 91.xxx.xxx.60/27;
}
}
}
ge-1/1/0 {
description CLIENTS;
flexible-vlan-tagging;
auto-configure {
vlan-ranges {
dynamic-profile VLAN-IPoE {
accept dhcp-v4;
ranges {
1701-1702;
}
}
dynamic-profile VLAN-PPPoE {
accept pppoe;
ranges {
1710-1711;
}
}
}
remove-when-no-subscribers;
}
}
lo0 {
unit 0 {
family inet {
address 10.0.255.1/32 {
primary;
preferred;
}
address 195.xxx.xxx.254/32;
}
}
}
}
routing-options {
static {
route 0.0.0.0/0 next-hop 91.xxx.xxx.33;
}
}
access {
radius-server {
91.xxx.xxx.20 {
secret "$9$pGwKOIcKMXbs4yls4aZkquO1"; ## SECRET-DATA
source-address 91.xxx.xxx.60;
}
}
profile CLIENTS {
authentication-order radius;
radius {
authentication-server 91.xxx.xxx.20;
accounting-server 91.xxx.xxx.20;
}
accounting {
order radius;
immediate-update;
coa-immediate-update;
update-interval 600;
statistics volume-time;
}
}
address-assignment {
pool IPoE-Pool {
family inet {
network 195.xx.xx.0/24;
range IPoE-Pool {
low 195.xx.xx.10;
high 195.xx.xx.250;
}
dhcp-attributes {
option-match {
option-82 {
circuit-id circuit-id range IPoE-Pool;
remote-id remote-id range IPoE-Pool;
}
}
maximum-lease-time 86400;
name-server {
91.xxx.xxx.34;
}
router {
195.xx.xxx.254;
}
}
}
}
}
}
access-profile CLIENTS;

[edit]

Key
Сообщения: 35
Зарегистрирован: Сб май 26, 2007 9:34 pm

Re: Cisco, Juniper, Ericsson

Сообщение Key »

Я так понимаю это не Op82 а PPPoE. =)
Для начала попробуйте сделать конфиг без нарезки скорости и направлений вовсе.

Framed-Route = "0.0.0.0 0.0.0.0 195.xx.xx.254" - уберите нафиг с доп. радиус пар на НАСе.

Ошибки вида:
./../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 10166

не критичны. Это не Error а Warning. Я так понимаю это приходит радиус пара про которую "жуня" и знать не знает =)

shapik
Сообщения: 23
Зарегистрирован: Вт ноя 27, 2012 2:31 pm

Re: Cisco, Juniper, Ericsson

Сообщение shapik »

Пока пытался разобраться с opt82 поднял уже и пппое, натолкнулся на теже грабли. Все доп.аттрибуты прилетающие с радиуса убирал ( такие как framed-route ).

Key
Сообщения: 35
Зарегистрирован: Сб май 26, 2007 9:34 pm

Re: Cisco, Juniper, Ericsson

Сообщение Key »

shapik писал(а):Пока пытался разобраться с opt82 поднял уже и пппое, натолкнулся на теже грабли. Все доп.аттрибуты прилетающие с радиуса убирал ( такие как framed-route ).
ага... Просто надо было начать с простого. =)

shapik
Сообщения: 23
Зарегистрирован: Вт ноя 27, 2012 2:31 pm

Re: Cisco, Juniper, Ericsson

Сообщение shapik »

в динамическом профиле всё убрал
svc-global-pppoe {
interfaces {
pp0 {
unit "$junos-interface-unit" {
family inet;
}
}
}
}


Ситуация абсолютна аналогична. Ничего не изменилось.
:(

shapik
Сообщения: 23
Зарегистрирован: Вт ноя 27, 2012 2:31 pm

Re: Cisco, Juniper, Ericsson

Сообщение shapik »

Кстати вопрос на засыпку....Если на МХ-80 приходит вместе с access-accept c радиуса прилетает ERX-Service-Activate:3 += "svc-global-pppoe(52428800,52428800)" , и Джун не может разрезолвить данный сервис, он разве поднимет сессию? По моему я в доках читал что нет....

Key
Сообщения: 35
Зарегистрирован: Сб май 26, 2007 9:34 pm

Re: Cisco, Juniper, Ericsson

Сообщение Key »

ERX-Service-Activate:3
А почему :3 а не :1? Это имеет значение. Там поди была куча направлений в тарифном плане и Вы потом их удалили и теперь путаница с нумерацией.

shapik
Сообщения: 23
Зарегистрирован: Вт ноя 27, 2012 2:31 pm

Re: Cisco, Juniper, Ericsson

Сообщение shapik »

Вопрос не в поле $tag , которое действительно может принимать значения от 1 до 8 кажется, а в том будет ли активироваться сессия если мх-80 не сможет распарсить значения атрибута erx-service-activate.

shapik
Сообщения: 23
Зарегистрирован: Вт ноя 27, 2012 2:31 pm

Re: Cisco, Juniper, Ericsson

Сообщение shapik »

Сейчас в моём случае приходит только
Packet-Type = Access-Accept
Acct-Interim-Interval = 600
Framed-IP-Address = 195.xx.xx.179
Framed-IP-Netmask = 255.255.255.255
ERX-Service-Activate:3 += "svc-global-pppoe(52428800,52428800)"

shapik
Сообщения: 23
Зарегистрирован: Вт ноя 27, 2012 2:31 pm

Re: Cisco, Juniper, Ericsson

Сообщение shapik »

по логам видно что он пытается это сделать:
Decoding the Dynamic-Service=svc-global-pppoe
Dec 5 10:46:20 ../../../../../src/junos/usr.sbin/authd/aaa-service/authd_aaa_subscriber_entry.cc:2317 Could not find the requested authd attribute 10124

Ответить