ubuntu 13.04 +PPPoE + abills +radius

Установка, настройка, поддержка
Ответить
YrGen
Сообщения: 19
Зарегистрирован: Вт ноя 12, 2013 9:34 am

ubuntu 13.04 +PPPoE + abills +radius

Сообщение YrGen »

Здравствуйте, ставил Abills по статье http://abills.net.ua/wiki/doku.php/abil ... _ubuntu:ru Вхожу в личный кобинет создаю тарифы юзеров всё вроде норм а при подключении к PPPoE вылетает ошибка 619.При вводе команды /usr/local/freeradius/sbin/radiusd -X выдаёт вот это

Код: Выделить всё

FreeRADIUS Version 2.1.11, for host x86_64-unknown-linux-gnu, built on Nov 11 2013 at 12:19:47
Copyright (C) 1999-2009 The FreeRADIUS server project and contributors. 
There is NO warranty; not even for MERCHANTABILITY or FITNESS FOR A 
PARTICULAR PURPOSE. 
You may redistribute copies of FreeRADIUS under the terms of the 
GNU General Public License v2. 
Starting - reading configuration files ...
including configuration file /usr/local/freeradius/etc/raddb/radiusd.conf
including configuration file /usr/local/freeradius/etc/raddb/clients.conf
including files in directory /usr/local/freeradius/etc/raddb/modules/
including configuration file /usr/local/freeradius/etc/raddb/modules/exec
including configuration file /usr/local/freeradius/etc/raddb/modules/ldap
including configuration file /usr/local/freeradius/etc/raddb/modules/mac2ip
including configuration file /usr/local/freeradius/etc/raddb/modules/acct_unique
including configuration file /usr/local/freeradius/etc/raddb/modules/detail.example.com
including configuration file /usr/local/freeradius/etc/raddb/modules/ntlm_auth
including configuration file /usr/local/freeradius/etc/raddb/modules/cui
including configuration file /usr/local/freeradius/etc/raddb/modules/krb5
including configuration file /usr/local/freeradius/etc/raddb/modules/realm
including configuration file /usr/local/freeradius/etc/raddb/modules/mschap
including configuration file /usr/local/freeradius/etc/raddb/modules/chap
including configuration file /usr/local/freeradius/etc/raddb/modules/replicate
including configuration file /usr/local/freeradius/etc/raddb/modules/redis
including configuration file /usr/local/freeradius/etc/raddb/modules/detail
including configuration file /usr/local/freeradius/etc/raddb/modules/rediswho
including configuration file /usr/local/freeradius/etc/raddb/modules/expiration
including configuration file /usr/local/freeradius/etc/raddb/modules/sql_log
including configuration file /usr/local/freeradius/etc/raddb/modules/echo
including configuration file /usr/local/freeradius/etc/raddb/modules/policy
including configuration file /usr/local/freeradius/etc/raddb/modules/digest
including configuration file /usr/local/freeradius/etc/raddb/modules/wimax
including configuration file /usr/local/freeradius/etc/raddb/modules/pam
including configuration file /usr/local/freeradius/etc/raddb/modules/passwd
including configuration file /usr/local/freeradius/etc/raddb/modules/soh
including configuration file /usr/local/freeradius/etc/raddb/modules/inner-eap
including configuration file /usr/local/freeradius/etc/raddb/modules/unix
including configuration file /usr/local/freeradius/etc/raddb/modules/etc_group
including configuration file /usr/local/freeradius/etc/raddb/modules/preprocess
including configuration file /usr/local/freeradius/etc/raddb/modules/linelog
including configuration file /usr/local/freeradius/etc/raddb/modules/attr_rewrite
including configuration file /usr/local/freeradius/etc/raddb/modules/detail.log
including configuration file /usr/local/freeradius/etc/raddb/modules/always
including configuration file /usr/local/freeradius/etc/raddb/modules/attr_filter
including configuration file /usr/local/freeradius/etc/raddb/modules/radutmp
including configuration file /usr/local/freeradius/etc/raddb/modules/smbpasswd
including configuration file /usr/local/freeradius/etc/raddb/modules/logintime
including configuration file /usr/local/freeradius/etc/raddb/modules/smsotp
including configuration file /usr/local/freeradius/etc/raddb/modules/perl
including configuration file /usr/local/freeradius/etc/raddb/modules/files
including configuration file /usr/local/freeradius/etc/raddb/modules/otp
including configuration file /usr/local/freeradius/etc/raddb/modules/pap
including configuration file /usr/local/freeradius/etc/raddb/modules/ippool
including configuration file /usr/local/freeradius/etc/raddb/modules/mac2vlan
including configuration file /usr/local/freeradius/etc/raddb/modules/counter
including configuration file /usr/local/freeradius/etc/raddb/modules/checkval
including configuration file /usr/local/freeradius/etc/raddb/modules/opendirectory
including configuration file /usr/local/freeradius/etc/raddb/modules/expr
including configuration file /usr/local/freeradius/etc/raddb/modules/sqlcounter_expire_on_login
including configuration file /usr/local/freeradius/etc/raddb/modules/sradutmp
including configuration file /usr/local/freeradius/etc/raddb/modules/dynamic_clients
including configuration file /usr/local/freeradius/etc/raddb/policy.conf
including configuration file /usr/local/freeradius/etc/raddb/sites-enabled/abills_default
main {
	user = "freerad"
	group = "freerad"
	allow_core_dumps = no
}
including dictionary file /usr/local/freeradius/etc/raddb/dictionary
main {
	name = "radiusd"
	prefix = "/usr/local/freeradius"
	localstatedir = "/var"
	sbindir = "/usr/local/freeradius/sbin"
	logdir = "/var/log"
	run_dir = "/var/run/radiusd"
	libdir = "/usr/local/lib/freeradius-2.1.6"
	radacctdir = "/var/log/radacct"
	hostname_lookups = no
	max_request_time = 30
	cleanup_delay = 5
	max_requests = 512000
	pidfile = "/var/run/radiusd/radiusd.pid"
	checkrad = "/usr/local/freeradius/sbin/checkrad"
	debug_level = 0
	proxy_requests = no
 log {
	stripped_names = no
	auth = no
	auth_badpass = no
	auth_goodpass = no
 }
 security {
	max_attributes = 200
	reject_delay = 1
	status_server = yes
 }
}
radiusd: #### Loading Realms and Home Servers ####
radiusd: #### Loading Clients ####
 client 192.168.144.1 {
	ipaddr = 127.0.0.1
	require_message_authenticator = no
	secret = "radsecret"
	shortname = "shorrname"
	nastype = "other"
 }
radiusd: #### Instantiating modules ####
 instantiate {
 Module: Linked to module rlm_exec
 Module: Instantiating module "exec" from file /usr/local/freeradius/etc/raddb/modules/exec
  exec {
	wait = no
	input_pairs = "request"
	shell_escape = yes
  }
 Module: Linked to module rlm_expiration
 Module: Instantiating module "expiration" from file /usr/local/freeradius/etc/raddb/modules/expiration
  expiration {
	reply-message = "Password Has Expired  "
  }
 Module: Linked to module rlm_logintime
 Module: Instantiating module "logintime" from file /usr/local/freeradius/etc/raddb/modules/logintime
  logintime {
	reply-message = "You are calling outside your allowed timespan  "
	minimum-timeout = 60
  }
 }
radiusd: #### Loading Virtual Servers ####
server { # from file /usr/local/freeradius/etc/raddb/radiusd.conf
 modules {
 Module: Checking authenticate {...} for more modules to load
 Module: Linked to module rlm_pap
 Module: Instantiating module "pap" from file /usr/local/freeradius/etc/raddb/modules/pap
  pap {
	encryption_scheme = "auto"
	auto_header = no
  }
 Module: Linked to module rlm_mschap
 Module: Instantiating module "mschap" from file /usr/local/freeradius/etc/raddb/modules/mschap
  mschap {
	use_mppe = yes
	require_encryption = no
	require_strong = no
	with_ntdomain_hack = no
	allow_retry = yes
  }
/usr/local/freeradius/etc/raddb/modules/perl[1]: Failed to link to module 'rlm_perl': rlm_perl.so: cannot open shared object file: No such file or directory 
/usr/local/freeradius/etc/raddb/sites-enabled/abills_default[10]: Failed to load module "perl".
/usr/local/freeradius/etc/raddb/sites-enabled/abills_default[10]: Failed to parse "perl" entry.
пробовал команду ./configure --prefix=/usr/local/freeradius --with-rlm-perl-lib-dir=/usr/lib/ --enable-developer не помогло.Прошу о помощи.
P/S Убидительная просьба ногами по теме не буцать я новичёк.

immortality
Сообщения: 52
Зарегистрирован: Ср мар 14, 2012 8:11 pm
Контактная информация:

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение immortality »

1.Посмотрите версию libperl

Код: Выделить всё

# find /usr/lib  -name libperl* 
/usr/lib/libperl.so.5.14.2
/usr/lib/libperl.so.5.14
2.Выполните

Код: Выделить всё

ln -s /usr/lib/libperl.so.5.14.2 /usr/lib/libperl.so
3. пересоберите freeradius

Код: Выделить всё

./configure --prefix=/usr/local/freeradius --with-rlm-perl-lib-dir=/usr/lib/ --enable-developer

YrGen
Сообщения: 19
Зарегистрирован: Вт ноя 12, 2013 9:34 am

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение YrGen »

Когда выполняю команду

Код: Выделить всё

find /usr/lib  -name libperl*
он пишет

Код: Выделить всё

/usr/lib/libperl.so.5.14
/usr/lib/libperl.so
/usr/lib/libperl.so.5.14.2
как я понял вот этой командой

Код: Выделить всё

ln -s /usr/lib/libperl.so.5.14.2 /usr/lib/libperl.so
мы создаём

Код: Выделить всё

/usr/lib/libperl.so
но он пишет что уже сушествует.

immortality
Сообщения: 52
Зарегистрирован: Ср мар 14, 2012 8:11 pm
Контактная информация:

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение immortality »

YrGen писал(а):Когда выполняю команду

Код: Выделить всё

find /usr/lib  -name libperl*
он пишет

Код: Выделить всё

/usr/lib/libperl.so.5.14
/usr/lib/libperl.so
/usr/lib/libperl.so.5.14.2
как я понял вот этой командой

Код: Выделить всё

ln -s /usr/lib/libperl.so.5.14.2 /usr/lib/libperl.so
мы создаём

Код: Выделить всё

/usr/lib/libperl.so
но он пишет что уже сушествует.
вам нужно заменить символическую ссылку потому что ведет на не существующий файл ,в 11 бубунте perl v 5.10 в 13 perl v 5.14 смотрим

Код: Выделить всё

 ls /usr/lib/libperl.so -l
lrwxrwxrwx 1 root root 26 Ноя 13 09:22 /usr/lib/libperl.so -> /usr/lib/libperl.so.5.10.1
выполняем

Код: Выделить всё

ln -is /usr/lib/libperl.so.5.14.2 /usr/lib/libperl.so
ln: заменить «/usr/lib/libperl.so»? y
смотрим

Код: Выделить всё

ls /usr/lib/libperl.so -l
lrwxrwxrwx 1 root root 26 Ноя 13 09:29 /usr/lib/libperl.so -> /usr/lib/libperl.so.5.14.2
пересобираем freeradius
P.S тоже самое для дебиана debian squeeze /usr/lib/libperl.so.5.10.1 debian wheezy /usr/lib/libperl.so.5.14.2

YrGen
Сообщения: 19
Зарегистрирован: Вт ноя 12, 2013 9:34 am

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение YrGen »

К великому сожелению тоже самое.

immortality
Сообщения: 52
Зарегистрирован: Ср мар 14, 2012 8:11 pm
Контактная информация:

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение immortality »

YrGen писал(а):К великому сожелению тоже самое.
В смысле ?????

immortality
Сообщения: 52
Зарегистрирован: Ср мар 14, 2012 8:11 pm
Контактная информация:

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение immortality »

Если делали все по мануалу то должно все работать

YrGen
Сообщения: 19
Зарегистрирован: Вт ноя 12, 2013 9:34 am

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение YrGen »

Спасибо,freeradius ошибку не выдаёт,но ошибка 619 при подключении PPPoE осталась.Подскажите пожалуйста куда копать.

immortality
Сообщения: 52
Зарегистрирован: Ср мар 14, 2012 8:11 pm
Контактная информация:

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение immortality »

YrGen писал(а):Спасибо,freeradius ошибку не выдаёт,но ошибка 619 при подключении PPPoE осталась.Подскажите пожалуйста куда копать.
так выполните /usr/local/freeradius/sbin/radiusd -X и посмотрите что происходит при подключении абонента

YrGen
Сообщения: 19
Зарегистрирован: Вт ноя 12, 2013 9:34 am

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение YrGen »

Происходит следуюшее

Код: Выделить всё

rad_recv: Access-Request packet from host 127.0.0.1 port 34679, id=253, length=94
	Service-Type = Framed-User
	Framed-Protocol = PPP
	User-Name = "11111"
	CHAP-Challenge = 0xd4c52326c57e62f59192339b2511e9fdfa051e1c0331
	CHAP-Password = 0x1c6cedfc286cbfd4127488fb79f267c838
	NAS-IP-Address = 127.0.1.1
	NAS-Port = 0
# Executing section authorize from file /usr/local/freeradius/etc/raddb/sites-enabled/abills_default
+- entering group authorize {...}
++[preprocess] returns ok
++[mschap] returns noop
[files] users: Matched entry DEFAULT at line 38
++[files] returns ok
rlm_perl: Added pair Framed-Protocol = PPP
rlm_perl: Added pair CHAP-Password = 0x1c6cedfc286cbfd4127488fb79f267c838
rlm_perl: Added pair CHAP-Challenge = 0xd4c52326c57e62f59192339b2511e9fdfa051e1c0331
rlm_perl: Added pair User-Name = 11111
rlm_perl: Added pair Service-Type = Framed-User
rlm_perl: Added pair NAS-Port = 0
rlm_perl: Added pair NAS-IP-Address = 127.0.1.1
rlm_perl: Added pair Reply-Message = Unknow server '127.0.1.1'
rlm_perl: Added pair Auth-Type = Perl
++[perl] returns reject
Using Post-Auth-Type Reject
# Executing group from file /usr/local/freeradius/etc/raddb/sites-enabled/abills_default
+- entering group REJECT {...}
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz 0 zzzzzzz
rlm_perl: Added pair Framed-Protocol = PPP
rlm_perl: Added pair User-Name = 11111
rlm_perl: Added pair CHAP-Challenge = 0xd4c52326c57e62f59192339b2511e9fdfa051e1c0331
rlm_perl: Added pair CHAP-Password = 0x1c6cedfc286cbfd4127488fb79f267c838
rlm_perl: Added pair Service-Type = Framed-User
rlm_perl: Added pair NAS-IP-Address = 127.0.1.1
rlm_perl: Added pair NAS-Port = 0
rlm_perl: Added pair Reply-Message = Unknow server '127.0.1.1'
rlm_perl: Added pair Auth-Type = Perl
rlm_perl: Added pair Post-Auth-Type = REJECT
++[perl] returns ok
Delaying reject of request 5 for 1 seconds
Going to the next request
Waking up in 0.9 seconds.
Sending delayed reject for request 5
Sending Access-Reject of id 253 to 127.0.0.1 port 34679
	Reply-Message = "Unknow server '127.0.1.1'"
Waking up in 4.9 seconds.
Cleaning up request 5 ID 253 with timestamp +265
Ready to process requests.

immortality
Сообщения: 52
Зарегистрирован: Ср мар 14, 2012 8:11 pm
Контактная информация:

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение immortality »

Покажите вывод /usr/local/freeradius/sbin/radiusd -X после

Код: Выделить всё

 main {
	user = "freerad"
	group = "freerad"
	allow_core_dumps = no
}
including dictionary file /usr/local/freeradius/etc/raddb/dictionary 
и без подкл абонента

YrGen
Сообщения: 19
Зарегистрирован: Вт ноя 12, 2013 9:34 am

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение YrGen »

Код: Выделить всё

main {
	name = "radiusd"
	prefix = "/usr/local/freeradius"
	localstatedir = "/var"
	sbindir = "/usr/local/freeradius/sbin"
	logdir = "/var/log"
	run_dir = "/var/run/radiusd"
	libdir = "/usr/local/lib/freeradius-2.1.6"
	radacctdir = "/var/log/radacct"
	hostname_lookups = no
	max_request_time = 30
	cleanup_delay = 5
	max_requests = 512000
	pidfile = "/var/run/radiusd/radiusd.pid"
	checkrad = "/usr/local/freeradius/sbin/checkrad"
	debug_level = 0
	proxy_requests = no
 log {
	stripped_names = no
	auth = no
	auth_badpass = no
	auth_goodpass = no
 }
 security {
	max_attributes = 200
	reject_delay = 1
	status_server = yes
 }
}
radiusd: #### Loading Realms and Home Servers ####
radiusd: #### Loading Clients ####
 client 192.168.144.1 {
	ipaddr = 127.0.0.1
	require_message_authenticator = no
	secret = "radsecret"
	shortname = "shorrname"
	nastype = "other"
 }
radiusd: #### Instantiating modules ####
 instantiate {
 Module: Linked to module rlm_exec
 Module: Instantiating module "exec" from file /usr/local/freeradius/etc/raddb/modules/exec
  exec {
	wait = no
	input_pairs = "request"
	shell_escape = yes
  }
 Module: Linked to module rlm_expiration
 Module: Instantiating module "expiration" from file /usr/local/freeradius/etc/raddb/modules/expiration
  expiration {
	reply-message = "Password Has Expired  "
  }
 Module: Linked to module rlm_logintime
 Module: Instantiating module "logintime" from file /usr/local/freeradius/etc/raddb/modules/logintime
  logintime {
	reply-message = "You are calling outside your allowed timespan  "
	minimum-timeout = 60
  }
 }
radiusd: #### Loading Virtual Servers ####
server { # from file /usr/local/freeradius/etc/raddb/radiusd.conf
 modules {
 Module: Checking authenticate {...} for more modules to load
 Module: Linked to module rlm_pap
 Module: Instantiating module "pap" from file /usr/local/freeradius/etc/raddb/modules/pap
  pap {
	encryption_scheme = "auto"
	auto_header = no
  }
 Module: Linked to module rlm_mschap
 Module: Instantiating module "mschap" from file /usr/local/freeradius/etc/raddb/modules/mschap
  mschap {
	use_mppe = yes
	require_encryption = no
	require_strong = no
	with_ntdomain_hack = no
	allow_retry = yes
  }
 Module: Linked to module rlm_perl
 Module: Instantiating module "perl" from file /usr/local/freeradius/etc/raddb/modules/perl
  perl {
	module = "/usr/abills/libexec/rlm_perl.pl"
	func_authorize = "authorize"
	func_authenticate = "authenticate"
	func_accounting = "accounting"
	func_preacct = "preacct"
	func_checksimul = "checksimul"
	func_detach = "detach"
	func_xlat = "xlat"
	func_pre_proxy = "pre_proxy"
	func_post_proxy = "post_proxy"
	func_post_auth = "post_auth"
	func_recv_coa = "recv_coa"
	func_send_coa = "send_coa"
  }
 Module: Checking authorize {...} for more modules to load
 Module: Linked to module rlm_preprocess
 Module: Instantiating module "preprocess" from file /usr/local/freeradius/etc/raddb/modules/preprocess
  preprocess {
	huntgroups = "/usr/local/freeradius/etc/raddb/huntgroups"
	hints = "/usr/local/freeradius/etc/raddb/hints"
	with_ascend_hack = no
	ascend_channels_per_line = 23
	with_ntdomain_hack = no
	with_specialix_jetstream_hack = no
	with_cisco_vsa_hack = no
	with_alvarion_vsa_hack = no
  }
 Module: Linked to module rlm_files
 Module: Instantiating module "files" from file /usr/local/freeradius/etc/raddb/modules/files
  files {
	usersfile = "/usr/local/freeradius/etc/raddb/users"
	acctusersfile = "/usr/local/freeradius/etc/raddb/acct_users"
	preproxy_usersfile = "/usr/local/freeradius/etc/raddb/preproxy_users"
	compat = "no"
  }
 Module: Checking preacct {...} for more modules to load
 Module: Checking accounting {...} for more modules to load
 Module: Checking post-auth {...} for more modules to load
 } # modules
} # server
radiusd: #### Opening IP addresses and Ports ####
listen {
	type = "auth"
	ipaddr = *
	port = 0
Failed binding to authentication address * port 1812: �?д�?е�? �?же и�?пол�?з�?е�?�?�? 
/usr/local/freeradius/etc/raddb/radiusd.conf[120]: Error binding to port for 0.0.0.0 port 1812

immortality
Сообщения: 52
Зарегистрирован: Ср мар 14, 2012 8:11 pm
Контактная информация:

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение immortality »

У вас настроено как то не совсем по мануалу в Wiki http://abills.net.ua/wiki/doku.php/abil ... _ubuntu:ru и http://abills.net.ua/wiki/doku.php/abil ... _ubuntu:ru работать почти из коробки из за исключения сборки freeradius для новой версии бубунту.
Не знаю как оно будет у вас работать дальше .
1.Но вам сейчас для начала нужно завести в биллинге сервер доступа с айпи 127.0.1.1,

Код: Выделить всё

rlm_perl: Added pair NAS-IP-Address = 127.0.1.1
rlm_perl: Added pair Reply-Message = Unknow server '127.0.1.1'
да и биллинг вам об этом говорил в отчет >internet> ошибка
2. Да и в вики написана как проверить ,очень полезная команда
=====Проверка====
Для проверки правильно ли настроен сервис нужно запустить утилиту radtest указав логин и пароль существующего пользователя.
Логин: test Пароль: 123456

# radtest test 123456 127.0.0.1:1812 0 radsecret 0 127.0.0.1

Если всё правильно настроено, в журнале ошибок /Отчёт/Internet/Ошибка/ должна появиться строка (дальше сами почитаете )
примеры вывода :

Код: Выделить всё

/usr/local/freeradius/bin# ./radtest test  123456 127.0.0.1:1812 0 testing123 0 127.0.0.1
Sending Access-Request of id 154 to 127.0.0.1 port 1812
	User-Name = "test"
	User-Password = "123456"
	NAS-IP-Address = 127.0.0.1
	NAS-Port = 0
	Message-Authenticator = 0x00000000000000000000000000000000
	Framed-Protocol = PPP
rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=154, length=38
	Acct-Interim-Interval = 300
	Filter-Id = "1234"
	Framed-IP-Address = 10.0.0.212

Код: Выделить всё

radtest test  123456 127.0.0.1:1812 0 testing123 0 192.168.0.1
Sending Access-Request of id 25 to 127.0.0.1 port 1812
	User-Name = "test"
	User-Password = "123456"
	NAS-IP-Address = 192.168.0.1
	NAS-Port = 0
	Message-Authenticator = 0x00000000000000000000000000000000
	Framed-Protocol = PPP
rad_recv: Access-Reject packet from host 127.0.0.1 port 1812, id=25, length=49
	Reply-Message = "Unknow server '192.168.0.1'"

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение ~AsmodeuS~ »

Unknow server '192.168.0.1'


не прописан сервер доступа 192.168.0.1

YrGen
Сообщения: 19
Зарегистрирован: Вт ноя 12, 2013 9:34 am

Re: ubuntu 13.04 +PPPoE + abills +radius

Сообщение YrGen »

Спасибо за помощь проблему решил после установки abillsa на ubuntu 11.10

Ответить