Перейти до

Помогите freeradius 3 + Mikrotik


Рекомендованные сообщения

Помогите пожалуйста.

ОС freebsd 12/freeradius3/mikrotik os 5.24

Настраивал Ubilling + Mikrotik pppoe по радиусу

В дебаг режиме радиус говорит


 

  Цитата

 

(3)    

 = notfound

			(3)     [files] = noop

			(3)     [expiration] = noop

			(3)     [logintime] = noop

			(3) pap: WARNING: No "known good" password found for the user.  Not setting Auth-Type

			(3) pap: WARNING: Authentication will fail unless a "known good" password is available

			(3)     [pap] = noop

			(3)   } # authorize = ok

			(3) ERROR: No Auth-Type found: rejecting the user via Post-Auth-Type = Reject

			(3) Failed to authenticate the user

			(3) Using Post-Auth-Type Reject

			(3) # Executing group from file /usr/local/etc/raddb/sites-enabled/default

			(3)   Post-Auth-Type REJECT {

			(3) attr_filter.access_reject: EXPAND %{User-Name}

			(3) attr_filter.access_reject:    --> 13ap00_2zha

			(3) attr_filter.access_reject: Matched entry DEFAULT at line 11

			(3)     [attr_filter.access_reject] = updated

			(3)   } # Post-Auth-Type REJECT = updated

			(3) Login incorrect (No Auth-Type found: rejecting the user via Post-Auth-Type = Reject): [13ap00_2zha] (from client Mikrotik port 45 cli 00:1E:58:A7:E8:39)

			(3) Delaying response for 1.000000 seconds

			Waking up in 0.3 seconds.

			(3) (3) Discarding duplicate request from client Mikrotik port 47056 - ID: 25 due to delayed response

			Waking up in 0.6 seconds.

			(3) (3) Discarding duplicate request from client Mikrotik port 47056 - ID: 25 due to delayed response

			Waking up in 0.3 seconds.

			(3) Sending delayed response

			(3) Sent Access-Reject Id 25 from 192.168.10.20:1812 to 192.168.10.1:47056 length 20

			Waking up in 2.0 seconds.

			(2) Cleaning up request packet ID 24 with timestamp +91

			Waking up in 1.9 seconds.

			(3) Cleaning up request packet ID 25 with timestamp +93

			Ready to process requests

			 
		

		

 

 

 

 

Помогите куда копать, тип аутентификации все перепробовал на микроте.

Expand  
Відредаговано 005836
Ссылка на сообщение
Поделиться на других сайтах
(3) pap: WARNING: No "known good" password found for the user.  Not setting Auth-Type

(3) pap: WARNING: Authentication will fail unless a "known good" password is available

http://lmgtfy.com/?q=mikrotik+dhcp+freeradius+empty+password

Ссылка на сообщение
Поделиться на других сайтах
  В 14.02.2019 в 11:22, l1ght сказав:
(3) pap: WARNING: No "known good" password found for the user.  Not setting Auth-Type

(3) pap: WARNING: Authentication will fail unless a "known good" password is available

http://lmgtfy.com/?q=mikrotik+dhcp+freeradius+empty+password

Expand  

 

Спасибо от души, там уже был. Нужен совет куда копать.... 2-й день насилуюсь..

Ссылка на сообщение
Поделиться на других сайтах

И дабы не плодить кучу всего в модуле "Статистика сессий NAS КучаГен" ничего не отображается при этом клиенты конектятся 

Настраивал 

http://wiki.ubilling.net.ua/doku.php?id=multigen

http://wiki.ubilling.net.ua/doku.php?id=mgmikrotikpppoe

/usr/local/etc/raddb/sql.conf тоже всё ок но табличка 

mysql> SELECT * FROM `mlg_acct`;
Empty set (0.00 sec)
может кто подскажет?

Ссылка на сообщение
Поделиться на других сайтах
  В 15.02.2019 в 14:16, Nerofar1 сказав:

И дабы не плодить кучу всего в модуле "Статистика сессий NAS КучаГен" ничего не отображается при этом клиенты конектятся 

Настраивал 

http://wiki.ubilling.net.ua/doku.php?id=multigen

http://wiki.ubilling.net.ua/doku.php?id=mgmikrotikpppoe

/usr/local/etc/raddb/sql.conf тоже всё ок но табличка 

mysql> SELECT * FROM `mlg_acct`;
Empty set (0.00 sec)
может кто подскажет?

Expand  

а может начнете слать аккаунтинг со своего микротика?

Ссылка на сообщение
Поделиться на других сайтах
  В 15.02.2019 в 15:41, l1ght сказав:

а может начнете слать аккаунтинг со своего микротика?

Expand  

Ну как бы начал: 

2.jpg.99afc6084f8e4c1b9c9f9f64bf4666fb.jpg

3.jpg.a1421173d75c89cdd4252ac8442c19ac.jpg

Или ещё где-то что-то надо?

 

FreeBSD 12.0, Ubilling 0.9.5 rev 6653

 

Выхлоп radiusd -X (тоесть с микротика всётаки приходит) :

  Відновити прихований контент
Відредаговано Nerofar1
дополнение
Ссылка на сообщение
Поделиться на других сайтах
(6) sql: SQL-User-Name set to ''

ну х#$ знает че это оно, да?

 

rlm_sql_mysql: Rows matched: 0  Changed: 0  Warnings: 0
(6) sql: 0 record(s) updated

 

 

Відредаговано l1ght
Ссылка на сообщение
Поделиться на других сайтах

Если честно то как бы да, х#$ его знает что теперь делать /usr/local/etc/raddb/mods-config/sql/main/mysql/queries.conf скопировал из пресетов, Куда дальше смотреть?
 

Відредаговано Nerofar1
Ссылка на сообщение
Поделиться на других сайтах
  В 19.02.2019 в 06:55, Nerofar1 сказав:

Если честно то как бы да, х#$ его знает что теперь делать /usr/local/etc/raddb/mods-config/sql/main/mysql/queries.conf скопировал из пресетов, Куда дальше смотреть?
 

Expand  

ищите где напортачили в конфиге и какого хера Username становится пустым

Ссылка на сообщение
Поделиться на других сайтах

Самое прикольное что при авторизации находит:

 

(0) sql: EXPAND SELECT id, username, attribute, value, op FROM mlg_reply WHERE username = '%{SQL-User-Name}' ORDER BY id
(0) sql:    --> SELECT id, username, attribute, value, op FROM mlg_reply WHERE username = 'tester' ORDER BY id
(0) sql: Executing select query: SELECT id, username, attribute, value, op FROM mlg_reply WHERE username = 'tester' ORDER BY id
 

Ссылка на сообщение
Поделиться на других сайтах

Да вроде уже всё просмотрел, и портачить особо негде /usr/local/etc/raddb/sql.conf только подключение к базе и /usr/local/etc/raddb/dictionary, 

ради чистоты эксперимента на на другой машине поставил freebsd 12.0 установил Ubilling 0.9.5 rev 6653 и один фиг не находит sql: SQL-User-Name set to ''

  Відновити прихований контент

Без названия.jpg

Відредаговано Nerofar1
Ссылка на сообщение
Поделиться на других сайтах
  В 21.02.2019 в 08:21, Nerofar1 сказав:

Да вроде уже всё просмотрел, и портачить особо негде /usr/local/etc/raddb/sql.conf только подключение к базе и /usr/local/etc/raddb/dictionary, 

ради чистоты эксперимента на на другой машине поставил freebsd 12.0 установил Ubilling 0.9.5 rev 6653 и один фиг не находит sql: SQL-User-Name set to ''

  Відновити прихований контент

Без названия.jpg

Expand  

заливай свои конфиги в архив и выкладывай

тока пароли к БД не свети

Ссылка на сообщение
Поделиться на других сайтах
  В 21.02.2019 в 09:15, l1ght сказав:

заливай свои конфиги в архив и выкладывай

тока пароли к БД не свети

Expand  

Спасибо Тебе Добрый Человек)

system.tar.gz

Ссылка на сообщение
Поделиться на других сайтах
  В 21.02.2019 в 09:52, Nerofar1 сказав:

Спасибо Тебе Добрый Человек)

system.tar.gzОтримання інформації

Expand  

так, а как логины то выглядят?

маки?

Ссылка на сообщение
Поделиться на других сайтах

Логины есть перенесёные (с помощью Миграции 2) типа tester, и генерируемые убиллингом KRBor43ap11_oing, маки мне не нужны так что все авто генерируемые 

14:88:25:55:70:83

Відредаговано Nerofar1
Ссылка на сообщение
Поделиться на других сайтах
  В 21.02.2019 в 10:16, Nerofar1 сказав:

Логины есть перенесёные (с помощью Миграции 2) типа tester, и генерируемые убиллингом, маки мне не нужны так что все авто генерируемые 

14:88:25:55:70:83

Expand  

что у радиуса в качестве юзернейм я имел в виду

собери побольше дебага radiusd -X и выложи целым куском, а то по ошметкам плохо понятно

Ссылка на сообщение
Поделиться на других сайтах
  В 21.02.2019 в 10:20, Nerofar1 сказав:

sql: SQL-User-Name set to 'tester'

Login OK: [tester] (from client NAS0 port 15728648 cli 60:EB:69:39:6D:25)

Expand  

не кусок лога с минимальным логированием а имеено дебаг

Відредаговано l1ght
Ссылка на сообщение
Поделиться на других сайтах
  В 21.02.2019 в 10:22, l1ght сказав:

не кусок лога в минимальным логированием а имеено дебаг

Expand  
  Відновити прихований контент
Ссылка на сообщение
Поделиться на других сайтах
  В 21.02.2019 в 10:28, l1ght сказав:

микротик забыл прислать в аккаунтинге юзернейм

прошивку меняйте

Expand  

Вот это поворот сейчас стоит RouterOS 6.43.11 на какую поменять не поскажите? Сейчас проверю RouterOS 6.42.11

Ссылка на сообщение
Поделиться на других сайтах
  В 21.02.2019 в 10:33, Nerofar1 сказав:

Вот это поворот сейчас стоит RouterOS 6.43.11 на какую поменять не поскажите? Сейчас проверю RouterOS 6.42.11

Expand  

не подскажу, но знаю что у кого микротики стоят - аккаунтинг работает

а по версиям не знаю

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Игорь2025
      Требуется ремонт  внешней точки доступа Mikrotik
      Точка доступа RBwAPG-5HacD2HnD
    • Від camchatix
      Добрий день,
      створили запасний NAS із зайвою хромосомою, все працює але коли треба вбити сесію користувача - то у списку NAS серверів лише один (той що основний)
      переназначити швидкість теж не можу
      я так розумію пакети CoA Disconnect, CoA connect, PoD - ідуть на IP адресу старого NAS ?
    • Від fitros
      Вітаю всіх!
      Професійно займаюсь ремонтом зварювальних апаратів, сколювачів, обладнання MikroTik та Ubiquiti. Маю великий досвід і ґрунтовні знання в ремонті та обслуговуванні вказаного обладнання. Звертайтесь із запитаннями — завжди радий допомогти!
       
       
    • Від zababaha
      Всем привет.
      В один прекрасный день отвалился MikroTik RB4011GS+RM. При включении загорается индикация питания и всё. 
      Попытки сбросить до заводских настроек, играться с netisntall в надежде перезалить в него прошивку никак не помогли. Поведение не меняется.
      Пробежался по интернетам в попытках найти авторизованный сервис для диагностики и, если живой, то ремонта - не помогли.
      Несколько лет назад покупал его на ntema, позвонил им, но ребята сказали, что негарантийным ремонтом не занимаются.
       
      Подскажите, плиз, кого-нибудь, кто возьмётся за диагностику и ремонт, если он ремонтопригоден? Цацка не копеечная, сразу в утиль отправлять будет грустно.
       
      З.Ы.: За 15 лет дружбы с тиками у меня этот первый, кто взял - и сдох на ровном месте(
    • Від alexeya
      Контроллер TP-Link OC200 - 2700 грн (є 4 штуки)
      Точка доступа TP-Link EAP245 - 2900 грн
      Mimosa C5x - 5000 грн (є 2 штуки)
      Mikrotik Groove A-52HPn - 1500 грн
       
      Mikrotik Groove A-52HPn вживана без POE-адаптера - 990 грн

×
×
  • Створити нове...