Передача Cid

Ответить
Dimson
Сообщения: 30
Зарегистрирован: Вт июн 17, 2008 12:56 am

Передача Cid

Сообщение Dimson »

Всех приветствую!
В связи с возникшей проблемой viewtopic.php?t=4400&highlight=, переустанавливаю все снова на тестовой машине...
Все работает, кроме того, что радиус не передает Cid :(
Причем, на основном сервере, Cid передается...
Вот Radiusd -X:

Код: Выделить всё

rad_recv: Access-Request packet from host [ip_vpn]:58556, id=144, length=234
        NAS-Identifier = "[hostname]"
        Acct-Session-Id = "9989421-L-1"
        NAS-Port = 1
        NAS-Port-Type = Virtual
        Service-Type = Framed-User
        Framed-Protocol = PPP
        Calling-Station-Id = ""
        Called-Station-Id = ""
        NAS-Port-Id = "sk1"
        Vendor-12341-Attr-12 = 0x4c2d31
        Tunnel-Type:0 = PPTP
        Tunnel-Medium-Type:0 = IPv4
        Tunnel-Server-Endpoint:0 = "[ip_vpn]"
        Tunnel-Client-Endpoint:0 = "[client_ip_adress]"
        Tunnel-Server-Auth-Id:0 = "[hostname]"
        User-Name = "test"
        MS-CHAP-Challenge = 0xbb1e68f7c1141e5e4a9ed9eeca59d3a1
        MS-CHAP2-Response = 0x01008474df90ab7a19c84af93e9fb95d714d0000000000000000fd2c608de4a2ec58d1f4060156c7a2e48f2f175ea98e2311
  Processing the authorize section of radiusd.conf
modcall: entering group authorize for request 0
  modcall[authorize]: module "preprocess" returns ok for request 0
Exec-Program output: User-Password == "[user_password]"
Exec-Program-Wait: value-pairs: User-Password == "[user_password]"
Exec-Program: returned: 0
  modcall[authorize]: module "pre_auth" returns ok for request 0
  modcall[authorize]: module "chap" returns noop for request 0
  rlm_mschap: Found MS-CHAP attributes.  Setting 'Auth-Type  = mschap'
  modcall[authorize]: module "mschap" returns ok for request 0
    users: Matched entry DEFAULT at line 2
  modcall[authorize]: module "files" returns ok for request 0
Using perl at 0x2840c13c
User-Password == "[user_password]"rlm_perl: Added pair Reply-Message = Wrong CID ''
rlm_perl: Added pair User-Password = [user_password]
rlm_perl: Added pair Auth-Type = Reject
  modcall[authorize]: module "perl" returns reject for request 0
modcall: leaving group authorize (returns reject) for request 0
Invalid user: [test/<no User-Password attribute>] (from client mpd port 1 cli )
Delaying request 0 for 1 seconds
Finished request 0
Going to the next request
--- Walking the entire request list ---
Waking up in 1 seconds...
--- Walking the entire request list ---
Waking up in 1 seconds...
--- Walking the entire request list ---
Sending Access-Reject of id 144 to [ip_vpn] port 58556
        Reply-Message = "Wrong CID ''"
Waking up in 4 seconds...
PopTop установил и запустил...
Причем, если я в админке удалю CID, клиент подключается...
Вообще хотелось бы узнать, какие версии портов лучше устанавливать (FreeRadius, MPD)

RusB1T
Сообщения: 166
Зарегистрирован: Вс июн 22, 2008 5:49 am
Откуда: Красноярск
Контактная информация:

Re: Передача Cid

Сообщение RusB1T »

Dimson писал(а): Вообще хотелось бы узнать, какие версии портов лучше устанавливать (FreeRadius, MPD)
У меня установлено (все на одной машине)

Код: Выделить всё

user# ls -1
abills-0.37
apache-2.2.9
apr-gdbm-db42-1.3.2
autoconf-2.61_2
autoconf-wrapper-20071109
automake-1.9.6_2
automake-wrapper-20071109
bsdpan-Net-DNS-0.12
bsdpan-Net-Ping-2.02
db42-4.2.52_5
expat-2.0.1
freeradius-1.1.7_3
gamin-0.1.9_2
gawk-3.1.6_1
gdbm-1.8.3_3
gettext-0.17_1
gio-fam-backend-2.16.4
glib-2.16.4
gmake-3.81_3
help2man-1.36.4_2
ipcad-3.7.3_1
libiconv-1.11_1
libltdl-1.5.26
libnet10-1.0.2a_4,1
libnids-1.21_4
libpdel-0.5.3_4
libtool-1.5.26
m4-1.4.11,1
mc-light-4.1.40.p9_7
mpd-4.4.1_1
mysql-client-5.0.51a
mysql-server-5.0.51a
neon28-0.28.2_1
p5-Crypt-CBC-2.29
p5-Crypt-DES-2.05
p5-DBD-mysql-4.006
p5-DBI-1.60.4
p5-Digest-1.15
p5-Digest-MD4-1.5
p5-Digest-MD5-2.36
p5-Digest-SHA1-2.11
p5-MIME-Base64-3.07
p5-Storable-2.18
p5-gettext-1.05_2
pcre-7.7
perl-5.8.8_1
pkg-config-0.23_1
py25-gdbm-2.5.2
python25-2.5.2_2
rinetd-0.62_3
trafd-3.0.1_2
user# uname -r
6.2-RELEASE
Правда CID срабатывает тольк по IP адресу. Radius mac не передает.

Код: Выделить всё

Thu Jan  1 00:00:01 2009
        NAS-Identifier = "user.****"
        NAS-IP-Address = 127.0.0.1
        NAS-Port = 20
        NAS-Port-Type = Virtual
        Service-Type = Framed-User
        Framed-Protocol = PPP
        Calling-Station-Id = "10.0.7.26"
        Framed-IP-Address = 84.22.13*.1**
        Framed-IP-Netmask = 255.255.255.255
        User-Name = "victor"
        Acct-Session-Id = "699301-pptp20"
        Acct-Multi-Session-Id = "699301-pptp20"
        Acct-Link-Count = 1
        Acct-Authentic = RADIUS
        Acct-Status-Type = Interim-Update
        Acct-Session-Time = 43503
        Acct-Input-Octets = 11025623
        Acct-Input-Packets = 141986
        Acct-Output-Octets = 54436044
        Acct-Output-Packets = 149929
        Acct-Input-Gigawords = 0
        Acct-Output-Gigawords = 0
        Client-IP-Address = 127.0.0.1
        Acct-Unique-Session-Id = "260cefb332a1d49a"
        Timestamp = 1230742801
У вас за сколько времени клиент win xp авторизируется? У меня после нажания на кнопку "подключение" проходит 5-7 секунд :(

kas
Сообщения: 34
Зарегистрирован: Пт дек 12, 2008 7:52 am

Сообщение kas »

у меня клиент авторизируется почти мгновенно... косяк правда есть при отрицательном депозите(выдается что сервер не отвечает), но думаю со временем и эту проблу решу... 5-7 сек у меня было при подключении клиентов через впн, но по некоторым причинам мне пришлось отказаться от впна и перейти на пппое(и кстати не пожалел об этом) и опять же косяк после перехода на пппое был с пользователями что в сети имеют адсл модем(они по какойто не совсем для меня понятной причине пытались цепляться не через свой модем а через мой сервер), но эту проблему я решил с помощью файрвола(фильтрацией по мак пакетов 0x8863,0x8864)...
СИД также нормально передается в случае использовании впна передается айпишник пользователя, в случае пппое передается мак пользователя... да кстати забыл сказать что в качестве сервера испорльзую фряху7-ю, абиллс 4.0, фреерадиус 1.1.7_3 и мпд 5.2...

Ответить