Jump to content
Local

Freeradius-DHCP


Recommended Posts

Добрый день.
На нас сервер установил Freeradius 3.14 для модуля Freeradius-DHCP.
Сделал автоконфигурацию:

cd /usr/abills/misc/
./autoconf PROGRAMS=freeradius FREERADIUS=3

Проверил данные в файле /usr/local/etc/raddb/mods-enabled/sql - все настройки из файла config.pl подтянулись.
При запуске:
radiusd -X 
выдаёт ошибку:

Could not link driver rlm_sql_mysql: Cannot open "/usr/local/lib/freeradius-3.0.14/rlm_sql_mysql.so" 
Make sure it (and all its dependent libraries!) are in the search path of your system’s ld 
/usr/local/etc/raddb/mods-enabled/sql[1]: Instantiation failed for module "sql"

Что я делаю не так?

 

В документации по настройке описана 2-я версия Freeradius:

http://abills.net.ua/wiki/doku.php/abills:docs:modules:dhcphosts:freeradius_dhcp:ru?s[]=radius&s[]=dhcp

Edited by X_NU
Link to post
Share on other sites
12 часов назад, l1ght сказал:

установить freeradius-mysql

 

 

А точно freeradius-mysql? я почему-то его в портах не нашёл. 

Да, я не указал систему Freebsd 11.

Версия Abills 0.77.77

Link to post
Share on other sites
1 час назад, X_NU сказал:

Да, я не указал систему Freebsd 11.

Ну оно ж явно ругается на то что нету либ радиуса для подключения к мускулю.

Проверяйте, что б радиус был собрал с mysql расширением. Если собран верно - то смотреть почему либы потерялись.

Link to post
Share on other sites

Пересобрал с mysql, теперь запускается без ошибки. Вроде всё ок.

 

Теперь непонятно как его настроить. Там в инструкции вторая версия описана.

Посмотрел - там нет файла /usr/abills/misc/freeradius/v2/dhcp.conf  для третьей версии.

Кто-то настраивал уже?

 

Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By sadane
      Добрый день.
       
      Обращаюсь с такой проблемой. Есть на сети несколько OLT'ов BDCOM P3310b/c. На данный момент на них настроен статический IP, в то время как вся остальная сеть получает динамические IP c DHCP+Radius. На OLT'ах есть команда на получение динамического IP адреса, но результата от нее нет. Может кто сталкивался? Хотелось бы привести всю сеть к общему виду, но по возможности не переводить всю сеть на статику.
       
      Заранее спасибо.
    • By DenimMark
      Над запретить раздачу DHCP от абонентов на DES3200-28F.
       
      Кто может помочь правильно настроить, можна даже не за безплатно.
       
    • By spfrezen
      Приветсвую, 
      Сейчас имеем биллинг и CIscoISG работает через Freeradius все прекрасно.
      Хотим поставить новое оборудование СКАТ.  СКАТ настроен в биллинге добавляю новый NAS галочку использовать Radius ставлю, но почему то в БД в таблице radius_clients СКАТ не появляется, есть только CIscoISG
      Куда ковырять подскажите, ISG настраивал не Я.
      в логах биллинга   error ignoring request to authentication address port 1812 from unknown client
    • By Lyovnnr
      Добрый день,
      Просьба подсказать в чем может быть проблема.
       
      OLT
      BDCOM(tm) GP3600-08B Software, Version 10.3.0D Build 73563
      Copyright by Shanghai Baud Data Communication CO. LTD.
      Compiled: 2020-5-14 16:9:29 by SYS, Image text-base: 0x108000
       
      ONU/HGU
      Device Model    GP1704-4F-E
      Hardware Version    A0
      Software Version    10.0.25B.643
       
      olt_M#show running-config non-interface !version 10.3.0D build 73563 service timestamps log date service timestamps debug date service password-encryption logging 10.0.10.1 logging buffered 163840 ! hostname olt_M system mtu 9000 ! port-protected 1 ! ! ! ! ! ! spanning-tree mode rstp ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! aaa authentication login default local aaa authentication enable default none aaa authorization exec default local ! ! ! gpon profile onu-rate-limit ratelimit-default id 1 gpon-profile pir 1244160 cir 15360 ! gpon profile onu-tcont tcont-default id 1 gpon-profile tcont-type 3 pir 1024000 cir 15360 ! gpon profile onu-virtual-port virtual-port-default id 1 gpon-profile encryption disable gpon-profile upstream queue 8 gpon-profile downstream queue 8 ! gpon profile onu-tcont-virtual-port-bind tvbind-default id 1 gpon-profile virtual-port 1 profile virtual-port-default tcont 1 profile tcont- default ! gpon profile onu-flow-mapping flow-mapping-default id 1 gpon-profile entry 1 uni type eth-uni all gpon-profile entry 1 virtual-port 1 ! gpon profile onu-flow-mapping flow-mapping-default-hgu id 2 gpon-profile entry 1 uni type veip all gpon-profile entry 1 vlan 26,70,101,2719 gpon-profile entry 1 virtual-port 1 ! gpon profile onu-vlan vlan_26 id 3 gpon-profile vlan mode tag gpon-profile vlan pvid 26 0 ! gpon profile onu-vlan vlan_70 id 4 gpon-profile vlan mode tag gpon-profile vlan pvid 70 0 ! gpon profile onu-mcst-oper mcst id 2 gpon-profile downstream-mcst-tag strip ! gpon profile onu-mcst-dynamic-group mcst id 2 gpon-profile entry 1 multicast-gemport 4093 gpon-profile entry 1 multicast-group-address-range 239.255.0.1 to 239.255.0.254 ! ! gpon onutype-template onutype-default-hgu gpon-onutype match ctc-onu-type HGU gpon-onutype config tcont-virtual-port-bind-profile tvbind-default gpon-onutype config flow-mapping-profile flow-mapping-default-hgu gpon-onutype config veip 1 mcst-oper-profile mcst gpon-onutype config veip 1 mcst-dynamic-group-profile mcst ! gpon onutype-template onutype-default gpon-onutype config tcont-virtual-port-bind-profile tvbind-default gpon-onutype config flow-mapping-profile flow-mapping-default gpon-onutype config uni 1 vlan-profile vlan_26 ! ! ! interface GigaEthernet0/1 description -= Up Link =- switchport trunk vlan-allowed 20-24,26,70,100-101,2719 switchport trunk vlan-untagged none switchport mode dot1q-tunnel-uplink switchport pvid 2719 dhcp snooping trust ! ! ! interface GPON0/1 gpon bind-onutype onutype-default-hgu precedence 127 gpon bind-onutype onutype-default precedence 128 filter dhcp switchport trunk vlan-allowed 26,70,101,2719 switchport trunk vlan-untagged none switchport mode trunk switchport protected 1 gpon transceiver Any-Reset-Preamble ! ! ! vlan 26 name olt_M ! vlan 70 name Real_IP ! vlan 100 name MGMT ! vlan 101 name PON_MGMT ! vlan 2719 name IPTV ! vlan 1,26,70,100-101,2719 ! ! ip mcst enable ip mcst querier enable ip mcst mc-vlan 2719 range 225.0.71.1 , 231.10.23.71 , 239.255.0.1 - 239.255.0.2 54 ! ! ip dhcpd enable ! ip dhcp-relay snooping ip dhcp-relay snooping vlan 20-26,70,101,2719 ip dhcp-relay snooping rapid-refresh-bind ! ! ! ! ! ! ! ip route default 10.0.8.1 ip exf ! ipv6 exf ! ip telnet attack-defense ! ip http server ! ! ! line vty 0 31 exec-timeout 1800 ! ! ip sshd enable ! ntp query-interval 3600 ntp server 10.0.8.1 ntp server 10.0.8.2 ! ddm enable ! !Pending configurations for absent linecards: ! !No configurations pending global olt_M#  
      при установке у абонента tv/стб/stb приставку ZTE, которая подключается к HGU GP1704-4F-E, не получает IP по DHCP, т.е. получает но с большой задержкой, иногда сразу но в основном с задержкой (1-15)минут. НА HGU GP1704-4F-E , vlan multocast -a установлен bridge -ом и привязан к одному порту к которому и подключается tv/стб/stb приставку ZTE
       

       
      принцип такой кто из клиентов хочет IPTV для него устанавливаливается  ONU/HGU GP1704-4F-E чтоб stb отдельно подключить к специально настроенному порту для IPTV, а кто хочет без IPTV для него устанавливаливается  ONU GP1501DT.
       
       
      У кого встречалась похожая проблема, и кто как решал ? или кто что предложит, аналогичная схема идеально работает на BDCOM оборудование только EPON, а вот на GPON e такие костыли
       
      Спасибо.
       
      P.S.
       
      посмотрите в общем что можно подправить или изменить/добавить в config e OLT, первый раз встречаюсь с этим оборудованием, 
       
    • By mstsc
      Доброго времени суток!
      Осваивая функционал КучаГен больше всего привлек вариант описанный в мануале MikroTik DHCP (IP + MAC) http://wiki.ubilling.net.ua/doku.php?id=mgmikrotikdhcp 
      Подходит метод тем, что вся нагрузка ложится на микротик с его весьма гибкими методами маршрутизации между каналами. Траблшутинг при обращении пользователя тоже очень удобен. 
      В ходе тестовой реализации упираюсь в логический тупик. Не ясны два ключевых вопроса:
      1. Как выдавать гостевые IP адреса при такой схеме работы, ведь радиус ориентируется только на жесткое совпадение MAC адреса в карточке пользователя. 
      2. Как задействовать авторизацию на основе Option 82? Микротик без особого труда передает радиусу Remote-ID Circuit-ID но как их обработать в биллинге? 
×
×
  • Create New...