ppptp+pppoe на mpd5+MSChapV2+MPPE128

Ответить
lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

ppptp+pppoe на mpd5+MSChapV2+MPPE128

Сообщение lasik »

В общем хотел перетащить все на мпд5, как итог, в мониторенге я вижу ип, тех кто приконетился, а деньги не считаются вообще, и тарф у зверей по нулям, это в мониторинге, а так, вроде нормик

Вот конфиг

Код: Выделить всё

startup:
        # enable TCP-Wrapper (hosts_access(5)) to block unfriendly clients
        set global enable tcp-wrapper
        # configure the console
        set console self 127.0.0.1 5005
        set user abills abills admin
        set console open
        set link enable report-mac


default:
  load pptp_server
  pppoe_server

pptp_server:
  # Define dynamic IP address pool.
  # Диапазон IP адрессов,
  # который присвоется VPN девайсу.
  set ippool add pool1 192.168.5.2 192.168.5.254

  # Create clonable bundle template named B
  create bundle template B
  set iface enable proxy-arp
  set iface idle 1800
  set iface enable tcpmssfix
  set iface up-script "/usr/abills/libexec/linkupdown mpd up"
  set iface down-script "/usr/abills/libexec/linkupdown mpd down"
  set ipcp yes vjcomp
  # Specify IP address pool for dynamic assigment.
  set ipcp ranges 192.168.5.1/32 ippool pool1
  set ipcp dns 192.168.72.1
  # The five lines below enable Microsoft Point-to-Point encryption
  # (MPPE) using the ng_mppc(8) netgraph node type.
  set bundle enable compression
  set ccp yes mppc
  set mppc yes e40
  set mppc yes e128
  set mppc yes stateless
  # Create clonable link template named L
  create link template L pptp
  # Set bundle template to use
  set link action bundle B
  # Multilink adds some overhead, but gives full 1500 MTU.
  set link enable multilink
  set link yes acfcomp protocomp
  set link no pap chap
  set link enable chap
  set link keep-alive 10 60
  # We reducing link mtu to avoid GRE packet fragmentation
  set link mtu 1460
  # Configure PPTP
  # Внешний IP на котором будет прослушиватся соединение
  set pptp self 192.168.5.1
  load server_common

pppoe_server:
      create bundle template B
      set iface idle 0
      set iface enable tcpmssfix proxy-arp
      set ipcp no vjcomp
      set iface up-script   "/usr/abills/libexec/linkupdown mpd up"
      set iface down-script "/usr/abills/libexec/linkupdown mpd down"
      set ipcp ranges 172.17.0.1 ippool pool1
      set ipcp dns 192.168.72.1

      create link template L pppoe
      set link action bundle B
      set pppoe acname "bras1"
      set pppoe iface rl0
      set pppoe service "*"
      load server_common

server_common:
      set link no pap eap
      set link yes chap-md5
      set link keep-alive 20 60
      set link enable incoming
      set link no acfcomp protocomp


      load radius

radius:
     #IP, пароль и порты RADIUS-сервера
     #set radius server 127.0.0.1 radsecret 1812 1813
     set radius config /etc/radius.conf
     set radius retries 3
     set radius timeout 10
     set auth acct-update 300
     set auth enable radius-auth
     set auth enable radius-acct
     set auth disable internal

Не могу сбросить юзеров вообще

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

дополнение, если сбросить юзера, он из мониторинга исчезает, но инет юзает, после этого, если юзер сбросится сам, то деньги и траф не обсчитываются

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

а при использование pppoe вообще не считается ничего

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Сообщение sopov »

Пропишите словари из мануала, поставте последнбб mpd 5.2 и используйте конфиг что я выложил.

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

ты мне скажи какие словари, и у мя последняя версия абиллс стоит

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Сообщение sopov »

Ну вот эти из мануала

Код: Выделить всё

VENDOR          mpd             12341

ATTRIBUTE       mpd-rule        1       string          mpd

ATTRIBUTE       mpd-pipe        2       string          mpd

ATTRIBUTE       mpd-queue       3       string          mpd
ATTRIBUTE       mpd-table       4       string          mpd
ATTRIBUTE       mpd-table-static        5       string          mpd
ATTRIBUTE       mpd-filter      6       string          mpd
ATTRIBUTE       mpd-limit       7       string          mpd
ATTRIBUTE       mpd-input-octets        8       string          mpd
ATTRIBUTE       mpd-input-packets       9       string          mpd
ATTRIBUTE       mpd-output-octets       10      string          mpd
ATTRIBUTE       mpd-output-packets      11      string          mpd
ATTRIBUTE       mpd-link        12      string          mpd
ATTRIBUTE       mpd-bundle      13      string          mpd
ATTRIBUTE       mpd-iface       14      string          mpd
ATTRIBUTE       mpd-iface-index 15      integer         mpd
ATTRIBUTE       mpd-input-acct  16      string          mpd
ATTRIBUTE       mpd-output-acct 17      string          mpd
ATTRIBUTE       mpd-drop-user   154     integer         mpd

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

встал другой вопрос, а как ?

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Сообщение sopov »

:D Добавить дополнительные RADIUS пары в словарь raddb/dictionary

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

результат нулевой, то же самое

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Сообщение sopov »

Чето там нетак с радиусом походу. Смотри его настройки - у меня работает нормально. И hangup из морды работает, только бы еще добиться чтобы cid автоматически заполнялся...

Matrixnts
Сообщения: 194
Зарегистрирован: Вс апр 06, 2008 7:07 pm
Контактная информация:

Сообщение Matrixnts »

cid легко заполняется в конфиге добавляем строчку если PPTP - set link enable peer-as-calling

sopov
Сообщения: 610
Зарегистрирован: Вс апр 02, 2006 7:13 pm

Сообщение sopov »

Да и не только если pptp... Кстати у pptp нет cid, там ip.

Ответить