Перейти до

Не могу подключиться авторизатором


Рекомендованные сообщения

Я извиняюсь на случай, если этот вопрос где-то уже обсуждался.

 

Поднимаю новый сервер. Для подсчета трафика поставил СТГ из пакета all_in_one. Для настроек использовал большую часть скриптов, представленных в примерах на сайте СТГ, кой че под себя переделал. Все работает нормально: СТГ сервер, коннект конфигуратором. А вот ключом не могу. Самое обидное, что даже ошибки никакой не дает, ни на экран, ни в логи. Просто не подключается и все. Думал в файрволе дело. Взял вообще его отключил. Эффекта ноль, как не подключался, так и не подключается. Перепробовал разные версии ключей - ноль.

 

Где грабли? Помогите, плз!

Ссылка на сообщение
Поделиться на других сайтах
  benya сказав:
Перепробовал разные версии ключей - ноль.

 

надо не разные перепробовать, а то что еужно поставить.

Ссылка на сообщение
Поделиться на других сайтах
  Keen сказав:
В настройках ключа (инетаксесса) правильный ИП сервера прописан?

Да, с этим порядок. Адреса, порты, все проверил. И в самом ключе, и в stargazer.conf, и в файрволе.

 

  Den_LocalNet сказав:
надо не разные перепробовать, а то что еужно поставить.

 

Подскажи.

Ссылка на сообщение
Поделиться на других сайтах

если ты ставил все из одного пакета, то и используй авторизатор из него же ....

 

посомотри tcpdump'ом прилетают ли от авторизатора пакеты на заданный прт

Ссылка на сообщение
Поделиться на других сайтах
  egor2fsys сказав:
посомотри tcpdump'ом прилетают ли от авторизатора пакеты на заданный прт

Ты знаешь, помогло. Увидел, что от авторизатора запрос приходит с другого порта (5554), поменял немного правила и все завелось.

 

Для информации.

 

Были правила такие:

iptables -A INPUT -p udp -s 10.0.0.0/24 --sport $user_port -d $server --dport $user_port -j ACCEPT

iptables -A OUTPUT -p udp -s $server -d 10.0.0.0/24 --dport $user_port -j ACCEPT

 

А поменял на такие:

iptables -A INPUT -p udp -s 10.0.0.0/24 --sport $user_port2 -d $server --dport $user_port -j ACCEPT

iptables -A OUTPUT -p udp -s $server -d 10.0.0.0/24 --dport $user_port -j ACCEPT

 

где

server="адрес СТГ сервера"

user_port=5555 - порт на который приходят запросы

user_port2=5554 - порт с которого отправляет запросы авторизатор

 

Спасибо за помощь.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...