Abills + Radius + NAS на одном сервере?

Установка, настройка, поддержка
Ответить
shini13
Сообщения: 4
Зарегистрирован: Пн дек 01, 2014 1:27 pm

Abills + Radius + NAS на одном сервере?

Сообщение shini13 »

Подскажите, возможно ли запустить на одном сервере Abills + Radius + NAS, т.е. всё на одной машине и каким образом?
Делал по мануалу "Установка ABillS + Ubuntu + FreeRadius2 + RLMPerl", всё хорошо расписано и то что расписано вроде бы работает :)

Но есть одно но, на радиус сервер не идут запросы, кроме тестовых и естественно не считается трафик, мегабайты и т.д.:

radtest test3 123456 127.0.0.1 0 radpass 0 127.0.0.1
Sending Access-Request of id 2 to 127.0.0.1 port 1812
User-Name = "test3"
User-Password = "123456"
NAS-IP-Address = 127.0.0.1
NAS-Port = 0
Message-Authenticator = 0x00000000000000000000000000000000
Framed-Protocol = PPP
rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=2, length=63
Acct-Interim-Interval = 60
Session-Timeout = 2621713
User-Name = "test3"
PPPD-Upstream-Speed-Limit = 1024
Framed-IP-Address = 192.168.4.139
Framed-IP-Netmask = 255.255.255.255
PPPD-Downstream-Speed-Limit = 1024

Не было проблем ни с учёткой Abills, ни с базой, ни с отображением страницы, Freeradius завелся, модуль DHCP работает c ISC-DHCP-SERVER, история его отображается.. Не понимаю одно, как заставить работать аккаунтинг на локалхосте.. Как-то надо обозначить NAS через какую-то прогу или Abills работает напрямую с FreeRadius?


П.С. Debian 7.7 + Abills 0.57 + FreeRadius 2.2.5

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Re: Abills + Radius + NAS на одном сервере?

Сообщение ~AsmodeuS~ »

shini13 писал(а):Подскажите, возможно ли запустить на одном сервере Abills + Radius + NAS, т.е. всё на одной машине и каким образом?
Делал по мануалу "Установка ABillS + Ubuntu + FreeRadius2 + RLMPerl", всё хорошо расписано и то что расписано вроде бы работает :)

Но есть одно но, на радиус сервер не идут запросы, кроме тестовых и естественно не считается трафик, мегабайты и т.д.:

radtest test3 123456 127.0.0.1 0 radpass 0 127.0.0.1
Sending Access-Request of id 2 to 127.0.0.1 port 1812
User-Name = "test3"
User-Password = "123456"
NAS-IP-Address = 127.0.0.1
NAS-Port = 0
Message-Authenticator = 0x00000000000000000000000000000000
Framed-Protocol = PPP
rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=2, length=63
Acct-Interim-Interval = 60
Session-Timeout = 2621713
User-Name = "test3"
PPPD-Upstream-Speed-Limit = 1024
Framed-IP-Address = 192.168.4.139
Framed-IP-Netmask = 255.255.255.255
PPPD-Downstream-Speed-Limit = 1024

Не было проблем ни с учёткой Abills, ни с базой, ни с отображением страницы, Freeradius завелся, модуль DHCP работает c ISC-DHCP-SERVER, история его отображается.. Не понимаю одно, как заставить работать аккаунтинг на локалхосте.. Как-то надо обозначить NAS через какую-то прогу или Abills работает напрямую с FreeRadius?


П.С. Debian 7.7 + Abills 0.57 + FreeRadius 2.2.5


тип соединения какой ?

shini13
Сообщения: 4
Зарегистрирован: Пн дек 01, 2014 1:27 pm

Re: Abills + Radius + NAS на одном сервере?

Сообщение shini13 »

~AsmodeuS~ писал(а): тип соединения какой ?
Все проги на одном сервере/машине.
тип соединения lo, eth

Менял/уточнял тип соединения в конфиге радиуса eth1, но вроде бы изменений не наблюдалось
listen {
type = acct
ipaddr = *
port = 0
# interface = eth0

Насколько понимаю, если закомментировано, то слушаются все интерфейсы?
Не пробовал "interface = lo". Хм..
Менял "ipaddr = 127.0.0.1" - без результата

П.С. eth0 - wan, eth1 - lan

в правилах присутствует:
$IPT -F
$IPT -X

$IPT -P INPUT DROP
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT

$IPT -A INPUT -i lo -j ACCEPT
$IPT -A INPUT -i eth1 -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -A OUTPUT -o eth1 -j ACCEPT

$IPT -t nat -A POSTROUTING -o eth0 -j MASQUERADE

юзеры имеют инэт сразу после DHCP модуля, минуя Абиллс и Радиус.
Так понимаю Абиллс работает напрямую с Радиусом, без клиентов?
есть мнение что где-то у меня косяк в сетевых настройках Абиллса или Радиуса. Не могу выловить свой косяк, глаза уже в кучу)

shini13
Сообщения: 4
Зарегистрирован: Пн дек 01, 2014 1:27 pm

Re: Abills + Radius + NAS на одном сервере?

Сообщение shini13 »

~AsmodeuS~
Думаю я неверно сформулировал свой вопрос.. Проблем с VPN нет, соединения ppp+ работают идеально, трафик пишется и т.д.
Вопрос в том, возможно ли настроить Abills через eth без vpn аля traffic inspector или m$ isa, т.е. все клиенты подключаются по локалке, выдаётся dhcp/static ip, выход в инэт + ограничивается скорость, пишется использованный трафик.. Какие есть варианты?

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Re: Abills + Radius + NAS на одном сервере?

Сообщение ~AsmodeuS~ »

shini13 писал(а):~AsmodeuS~
Думаю я неверно сформулировал свой вопрос.. Проблем с VPN нет, соединения ppp+ работают идеально, трафик пишется и т.д.
Вопрос в том, возможно ли настроить Abills через eth без vpn аля traffic inspector или m$ isa, т.е. все клиенты подключаются по локалке, выдаётся dhcp/static ip, выход в инэт + ограничивается скорость, пишется использованный трафик.. Какие есть варианты?
посчитайте про модуль Dhcphosts и IPN

shini13
Сообщения: 4
Зарегистрирован: Пн дек 01, 2014 1:27 pm

Re: Abills + Radius + NAS на одном сервере?

Сообщение shini13 »

~AsmodeuS~ писал(а):
shini13 писал(а):~AsmodeuS~
Думаю я неверно сформулировал свой вопрос.. Проблем с VPN нет, соединения ppp+ работают идеально, трафик пишется и т.д.
Вопрос в том, возможно ли настроить Abills через eth без vpn аля traffic inspector или m$ isa, т.е. все клиенты подключаются по локалке, выдаётся dhcp/static ip, выход в инэт + ограничивается скорость, пишется использованный трафик.. Какие есть варианты?
посчитайте про модуль Dhcphosts и IPN
Почитаю. Спасибо.
Хотелось бы ссылочку, где можно почитать про подробные различия между платной и бесплатной версией Abills.
Интересно какие модули платные и какие нет, полное описание и цены на модули.

Извиняюсь, но это описание скудновато и больше половины из описания не требуется:
Advanced Billing Solution

Ipn
Модуль для подсчета трафика в локальной сети.

Позволяет разделять трафик на 65535 классов.
Возможно разделение трафика по IP-адресам или по портам.
Блокировка клиентов с отрицательным депозитом.
Авторизация клиентов через Web-интерфейс или по 802.1х
Club Monitor - упрощёный мониторинг для компьютерного клуба. Выдача карточек доступа к сети. Печать чеков.
П.С. Abills порадовал, отличная программа. Жена уже ревнует к серверу :)


Ответить