MPD 4.2

Вопросы и пожелания
Krom
Сообщения: 14
Зарегистрирован: Пн июл 04, 2005 7:19 am
Контактная информация:

MPD 4.2

Сообщение Krom »

После перехода с 4.1 на 4.2 не работает сброс пользователя через веб.
В логах MPD говорит, что неправильный логин при подключении к консоли.
Кроме того стал ругаться при каждом подключении и алайве:
RADIUS: RadiusGetParams: WARNING no MPPE-Keys received, MPPE will not work
В версии 4.2 появилось несколько нововведений. В их числе - аттрибут Drop-User.

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

я это все учту

желательно выложтить ваши рабочие конфиги

Krom
Сообщения: 14
Зарегистрирован: Пн июл 04, 2005 7:19 am
Контактная информация:

Сообщение Krom »

Конфиги взяты отсюда - http://abills.asmodeus.com.ua/wiki/doku ... u#mpd_4.xx
Самое интересное, что на MPD 4.1 работало :)
Забыл сказать - на обеих версиях ругается, что не знает такой опции mppc-pol.
И ещё вопрос - какой словарь радиусу подключать?

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

Ещё не дошли руки на днях буду пробовать

alb
Сообщения: 3
Зарегистрирован: Вт июл 03, 2007 11:31 am

Сообщение alb »

~AsmodeuS~ писал(а):Ещё не дошли руки на днях буду пробовать
Очень бы хотелось чтоб была возможность настраивать параметры mpd-filter и mpd-limit для каждого пользователя.
Уж очень полезные возможности появились в mpd4.2.
Спасибо.

vxb
Сообщения: 10
Зарегистрирован: Пт авг 17, 2007 11:31 pm

Сообщение vxb »

После перехода с 4.1 на 4.2 не работает сброс пользователя через веб.
возможные причины (не исключающие, а дополняющие друг друга):
1. 666 на /usr/abills/var/log/abills.log
2. необходимо внести изменения в /usr/abills/Abills/nas.pl
line 172:

Код: Выделить всё

send($sock, "$sendtext\r\n", 0, $dest) or die log_print('LOG_INFO', "Can't send: '$text' $!");
replace with:

Код: Выделить всё

send($sock, "$sendtext\n", 0, $dest) or die log_print('LOG_INFO', "Can't send: '$text' $!");
line 190:

Код: Выделить всё

send($sock, "$text\r\n", 0, $dest) or die log_print('LOG_INFO', "Can't send: '$text' $!");
replace with:

Код: Выделить всё

send($sock, "$text\n", 0, $dest) or die log_print('LOG_INFO', "Can't send: '$text' $!");
как при этом работает с другими NAS не знаю, не тестировал...
проверено на mpd 4.2.2 и abills cvs от 16.08.2007

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

alb писал(а):
~AsmodeuS~ писал(а):Ещё не дошли руки на днях буду пробовать
Очень бы хотелось чтоб была возможность настраивать параметры mpd-filter и mpd-limit для каждого пользователя.
Уж очень полезные возможности появились в mpd4.2.
Спасибо.
Можно через поля параметров радиус сервера

Oleg_G
Сообщения: 4
Зарегистрирован: Чт авг 23, 2007 1:33 pm

Сообщение Oleg_G »

Уважаемые, у кого мпд 4.2.2 выдает адреса из пула который в абилсе прописан? У меня почему-то с mpd.conf выдает (ipcp ranges...)

#radiusd.log

Код: Выделить всё

rad_recv: Access-Request packet from host 192.168.0.66:52985, id=226, length=175
        NAS-Identifier = "rr"
        NAS-IP-Address = 192.168.0.66
        Message-Authenticator = 0x46c6bcf15d48b6462ec325ba1029604b
        NAS-Port = 0
        NAS-Port-Type = Virtual
        Service-Type = Framed-User
        Framed-Protocol = PPP
        Calling-Station-Id = "192.168.188.2"
        User-Name = "test"
        MS-CHAP-Challenge = 0xbb1e68890cba1ed4c42de05919649d27
        MS-CHAP2-Response = 0x01002c2378314027b948a5d0d05eb110dffa0000000000000000db5e6c15ccee176ccb7b86cffb02b94b7dfd3c022df9332a
Exec-Program-Wait: value-pairs: User-Password == "test"
Exec-Program: returned: 0
Sending Access-Accept of id 226 to 192.168.0.66 port 52985
        Framed-IP-Address = 255.255.255.254
        Framed-MTU = 576
        Service-Type = Framed-User
        Framed-Protocol = PPP
        Framed-Compression = Van-Jacobson-TCP-IP
        MS-CHAP2-Success = 0x01533d32383441353837363033303930434134323138324338314134363743443943444544424536463636
        MS-MPPE-Recv-Key = 0x836296bdbd10ec067254082ccbaac93f
        MS-MPPE-Send-Key = 0x6bd8b8fd75a698eaa73198c4ef398f3c
        MS-MPPE-Encryption-Policy = 0x00000001
        MS-MPPE-Encryption-Types = 0x00000006
rad_recv: Accounting-Request packet from host 192.168.0.66:60247, id=95, length=129
        NAS-Identifier = "rr"
        NAS-IP-Address = 192.168.0.66
        NAS-Port = 0
        NAS-Port-Type = Virtual
        Service-Type = Framed-User
        Framed-Protocol = PPP
        Calling-Station-Id = "192.168.188.2"
        Acct-Status-Type = Start
        Framed-IP-Address = 192.168.1.50
        User-Name = "test"
        Acct-Session-Id = "8522450-pptp0"
        Acct-Multi-Session-Id = "8522450-pptp0"
        Acct-Link-Count = 1
        Acct-Authentic = RADIUS
Sending Accounting-Response of id 95 to 192.168.0.66 port 60247

#mpd.conf

Код: Выделить всё

pptp:
    set iface disable on-demand
    set iface idle 1800
    set iface enable tcpmssfix
    set bundle enable multilink
# use RADIUS servers
    load radius
    set link yes acfcomp protocomp
    set link no pap chap
    set link enable chap
    set link keep-alive 10 60
    set link mtu 1460
    set ipcp yes vjcomp
    set ipcp ranges 192.168.1.1/32 192.168.1.50/32
    set ipcp dns 192.168.0.1

    set bundle enable compression
    set ccp yes mppc
    set ccp yes mpp-e40
    set ccp yes mpp-e128
    set ccp yes mpp-stateless
    set pptp self 192.168.178.202 192.168.0.66
    set pptp enable incoming
    set pptp disable originate

radius:
        set radius config /usr/local/etc/radius.conf
        set radius retries 3
        set radius timeout 3
        set radius me 192.168.0.66
        set auth acct-update 300
        set auth enable radius-auth
        set auth enable radius-acct
        set bundle enable compression
        set ccp yes mppc
        set ccp enable mppe-policy
        set radius enable message-authentic
в абилсе пул 192.168.4.0/24

Oleg_G
Сообщения: 4
Зарегистрирован: Чт авг 23, 2007 1:33 pm

Сообщение Oleg_G »

Неужели никто не сталкивался?

fozzy
Сообщения: 13
Зарегистрирован: Вс апр 29, 2007 7:35 am
Откуда: Kyiv, UA

Сообщение fozzy »

Oleg_G писал(а):Неужели никто не сталкивался?
Сталкивался. Ищи ошибку в конфигурации всей системы, в частности в конфиге радиуса. У меня так же было. Просто с нуля все внимательно настроил по инструкции.

igor_s
Сообщения: 65
Зарегистрирован: Вт сен 04, 2007 2:05 pm

Сообщение igor_s »

Krom

После перехода с 4.1 на 4.2 не работает сброс пользователя через веб.
В логах MPD говорит, что неправильный логин при подключении к консоли.
Кроме того стал ругаться при каждом подключении и алайве:
RADIUS: RadiusGetParams: WARNING no MPPE-Keys received, MPPE will not work
В версии 4.2 появилось несколько нововведений. В их числе - аттрибут Drop-User.



Что-то слышно по этому поводу???? Я вот у себя в логи заглянул - аналогично:
RADIUS: RadiusGetParams: WARNING no MPPE-Keys received, MPPE will not work
mpd 4.3

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »


igor_s
Сообщения: 65
Зарегистрирован: Вт сен 04, 2007 2:05 pm

Сообщение igor_s »

я вот єто имел в виду:

Кроме того стал ругаться при каждом подключении и алайве:
RADIUS: RadiusGetParams: WARNING no MPPE-Keys received, MPPE will not work

ті там ответил, что будешь разбираться....

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

посомрите статью по настрейке шифрования

igor_s
Сообщения: 65
Зарегистрирован: Вт сен 04, 2007 2:05 pm

Сообщение igor_s »

ничего не нашел.

Ответить