Перейти до

И снова Кучаген + Mikrotik


Рекомендованные сообщения

Всем привет! Все таки решил перейти на radius и вот вам новые вопросы с траблами.

 

Во-первых, версия 

1.0.7

Во-вторых, 

мануал говорил, что в freebsd 12 можно просто переходить ко включению поддержки в ubilling, но это не так

Нужно не забыть перетащить настройки и дамп базы для freeradius 3. 

В-третьих, 

Надо ли говорить, что radiusd -X стартует и ждет нормально, в то время как на radtest отвечает

Ignoring request to auth address * port 1812 bount to server default from unknown client 127.0.0.1...

поскольку, при создании сети, скажем, 10.0.114.0

и добавлении NAS с адресом, к примеру, 10.0.114.1, в конфиге clients.conf не появляется ничего. 

 

И еще маленькая деталь: уже в разделе настройки mtik на скрине я увидел, что при создании сети есть пункт Radius, а у меня такого пункта нет, хотя все опции в alter точно по мануалу.

 

Конечно, тут про мтик рано говорить, но такое название, чтобы не городить топиков в дальнейшем с вопросами про mtik

Відредаговано strushke
Ссылка на сообщение
Поделиться на других сайтах
57 минут назад, strushke сказал:

в конфиге clients.conf

и не должно

58 минут назад, strushke сказал:

что при создании сети есть пункт Radius

это легаси, настройки кучагена живут отдельно, как описано в доке

58 минут назад, strushke сказал:

и добавлении NAS с адресом

в доке ясно сказано всё, видно что прочитано по диагонали

Ссылка на сообщение
Поделиться на других сайтах
11 minutes ago, l1ght said:

и не должно

Не забываем, что в продакшне следует перезапускать ваш радиус-сервер скажем при помощи service radiusd restart при добавлении новых NAS. FreeRADIUS читает radius clients только на своем же старте.

И как же оно туда попадает тогда?

Ссылка на сообщение
Поделиться на других сайтах
4 minutes ago, l1ght said:

в конфиге посмотреть не судьба?

Подобного в конфигах нет. И в мане нет. Есть только лог, щас пойду включать и смотреть. Спасибо за помощь

Ссылка на сообщение
Поделиться на других сайтах
6 minutes ago, l1ght said:

правда? в конфиге радиуса нет?

в базе оно лежит через view

Ну, база, это всё таки база, а конфиг - это всё таки конфиг. Да, есть там такое. Спасибо

Ну, судя по списку, он не дает доступ для 127.0.0.1, потому что у меня нет локального nas

Поэтому и radtest таймаутится.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
11 minutes ago, l1ght said:

Ну вот, молодец, разобрался ;)

Да

Правда для тупых (таких как я) , в мане можно упомянуть, что для mtik'a radtest

нужно делать с теми параметрами, что в примере

radtest 00:00:00:00:00:00 12345 127.0.0.1 0 dec0071000b1

 

Перехожу к настройке тика.😂

 

Обязательно там relay делать? Я не хочу

Відредаговано strushke
Ссылка на сообщение
Поделиться на других сайтах
4 hours ago, l1ght said:

доку читай, там есть вариант без релея

Все, закучагенился, есть лог успешной авторизации. А вот чето дупля не дам, как теперь это dhcp скормить. Хотспот IP схавал, и прописал клиенту, а DHCP тика всё равно выдает то, что ему вздумается. 

 

Вообще, огромный респект разрабам! Офигенный биллинг! 

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, strushke сказал:

Все, закучагенился, есть лог успешной авторизации. А вот чето дупля не дам, как теперь это dhcp скормить. Хотспот IP схавал, и прописал клиенту, а DHCP тика всё равно выдает то, что ему вздумается. 

 

Вообще, огромный респект разрабам! Офигенный биллинг! 

 

А при чому тут білінг? Радіус з мікротіком подружити доволі просто і без білінгу.

А білінг дійсно непоганий, як на безкоштовний.

Відредаговано andryas
Ссылка на сообщение
Поделиться на других сайтах
8 minutes ago, andryas said:

 

А при чому тут білінг? Радіус з мікротіком подружити доволі просто і без білінгу.

А білінг дійсно непоганий, як на безкоштовний.

 

 А при том, что всё есть и всё работает

  • Thanks 1
Ссылка на сообщение
Поделиться на других сайтах

В общем, 

похоже Mikrotik сперва выдает первый попавшийся адрес из пула DHCP, 

А только после - пытается авторизовать того, кому он выдал адрес, в Hotspot. 

Именно поэтому в разделе mgmikrotik предлагается использовать DHCP-relay:

Биллинг изначально знает, кому какой ип выдавать, выдает, потом происходит авторизация уже самим Mikrotik'ом.

Пытаюсь включить поддержку radius у DHCP мтика. Пока безуспешно:

Естественно, radius требует cleartext-pass который mtik не передает с dhcp

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

UPD:

Удалось выдавать привязанный  IP через радиус, 

для этого вместо атрибута check cleartext-password добавил check auth-type accept.

 

Но шибко умный мтик теперь пропускает один или несколько пакетов от роутера (топология сети у меня :

CPE антенна в режиме роутера -> роутер клиента),

после чего думает, что идет попытка логина с другого IP с тем же маком и хавает IP из-за домашнего NAT-a. 

После чего, собсно, коннект срывается и мтик даёт доступ неизвестно кому, может камере, которая в инет первее меня полезла..

Гуглю дальше

Відредаговано strushke
Ссылка на сообщение
Поделиться на других сайтах
3 hours ago, l1ght said:

ты принципиально игнорируешь доку по микротик дхцп + кучаген? если уж не хочешь релей делать

Чего ж игнорирую, по ней и поднял dhcp, да только ничего не происходит. Хотспот авторизует не роутер, а всех, кто ломится в инет. Всё по мануалу. И у меня не одного такая трабла, куча постов по всему инету, и все без ответов

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, strushke сказал:

Чего ж игнорирую, по ней и поднял dhcp, да только ничего не происходит. Хотспот авторизует не роутер, а всех, кто ломится в инет. Всё по мануалу. И у меня не одного такая трабла, куча постов по всему инету, и все без ответов

если делать по http://wiki.ubilling.net.ua/doku.php?id=mgmikrotikdhcp то хотспот не нужен

Ссылка на сообщение
Поделиться на других сайтах
4 hours ago, l1ght said:

если делать по http://wiki.ubilling.net.ua/doku.php?id=mgmikrotikdhcp то хотспот не нужен

 

Моя цель состоит в том, чтобы сделать на базе хотспота и со своим DHCP, чтобы нас не зависел от биллинга и/или его DHCP. 

Все таки, хотспот перенаправление делает знатно, а этого нехватает. 

Ссылка на сообщение
Поделиться на других сайтах
В 19.05.2020 в 22:15, strushke сказал:

 

Моя цель состоит в том, чтобы сделать на базе хотспота и со своим DHCP, чтобы нас не зависел от биллинга и/или его DHCP. 

Все таки, хотспот перенаправление делает знатно, а этого нехватает. 

image.png.9133fb958efb67ebbebb33325c680797.pngвы что то подобное хотите сделать ? хотспот + дхцп

Ссылка на сообщение
Поделиться на других сайтах
On 5/21/2020 at 11:27 PM, seversever404 said:

image.png.9133fb958efb67ebbebb33325c680797.pngвы что то подобное хотите сделать ? хотспот + дхцп

Офигенно! Так и хочу сделать!) 

On 5/21/2020 at 11:34 PM, seversever404 said:

как хотспот без билла будет знать кого . куда. зачем ? почему ?

Согласен, без авторизатора будет проблематично. 

Ну, есть идея использовать репликацию radius и mysql базы, просто поднять микросервер только для них. 

Но это уже плюшки. 

Шишки - это заставить работать хотспот. Не понимает он, что надо дать роутеру доступ. Может дать на пару минут ,а потом каким-то образом видит внутренний IP клиента (за NAT его роутера) и всё, начинаются непонятки у него. Назначенный IP то из радиуса (Скажем, 10.0.*.100, а фактический он определяет типа 192.168.*.20. При этом MAC привязан то к внешней подсети клиентского роутера. 

Пока не нашел решение данной проблемы, хотя она возникала довольно много у кого.

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, strushke сказал:

Ну, есть идея использовать репликацию radius и mysql базы, просто поднять микросервер только для них. 

чем больше всяких микро там и микро тут .. тем ниже стабильность работы . лучше создайте условия стабильной связи микрот билл и всё не надо изобретать велосипед . а там уже определитесь что вам ближе дхцп или хотспот . 

 

Ссылка на сообщение
Поделиться на других сайтах
On 5/25/2020 at 9:57 PM, seversever404 said:

чем больше всяких микро там и микро тут .. тем ниже стабильность работы . лучше создайте условия стабильной связи микрот билл и всё не надо изобретать велосипед . а там уже определитесь что вам ближе дхцп или хотспот . 

 

Ну, в данный момент оно в одной сервачной стоит. Но есть еще один NAS за городом, правда там пока клиентов мало. 

Сама концепция hotspot - отличная, если б не проблема с авторизацией. Буду до последнего искать, что не так, а потом если что, dhcp выберу.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

×
×
  • Створити нове...