Jump to content
Local
vmart

Ubilling + Cisco

Recommended Posts

Добрый день.

 

Есть ли возможность использовать Cisco в роли NAS сервера в связке с данным биллингом?

 

Спасибо.

Share this post


Link to post
Share on other sites

Есть ли возможность использовать Cisco в роли NAS сервера в связке с данным биллингом?

Да, можно. Как DHCP-Relay или в связке с RADIUS.

Edited by jcomm

Share this post


Link to post
Share on other sites

 

Есть ли возможность использовать Cisco в роли NAS сервера в связке с данным биллингом?

Да, можно. Как DHCP-Relay или в связке с RADIUS.

 

 

Интересует именно в связке с радиусом как удаленный нас. Можно пару слов об этом, а то в типах нас серверов cisco в упор не наблюдаю. 

Share this post


Link to post
Share on other sites

http://wiki.ubilling.net.ua/doku.php?id=freeradius

 

Интересует именно в связке с радиусом как удаленный нас. Можно пару слов об этом, а то в типах нас серверов cisco в упор не наблюдаю. 

Сам тип для НАС - отсутствует, но позже можно будет сделать. Но на данном выбор типа не имеет значения для данной схемки. И учтите, что ограничить доступ сможете установкой нужных атрибутов для циски

Edited by jcomm

Share this post


Link to post
Share on other sites

Вопрос в тему. Хотим использовать cisco+ubilling+uhw сейчас все это работает на сервере но хотим разнести. В наличии имеется cisca 7206, если кто реализовывал такую связку поделитесь опытом.  

Share this post


Link to post
Share on other sites

 

В наличии имеется cisca 7206

Закапывайте, не мучайте старушку.

EoL/EoS объявлен чуть не 10 лет назад, а люди все так же к некрофилии склонны. А смысл?

Share this post


Link to post
Share on other sites

http://wiki.ubilling.net.ua/doku.php?id=freeradius

 

Интересует именно в связке с радиусом как удаленный нас. Можно пару слов об этом, а то в типах нас серверов cisco в упор не наблюдаю. 

Сам тип для НАС - отсутствует, но позже можно будет сделать. Но на данном выбор типа не имеет значения для данной схемки. И учтите, что ограничить доступ сможете установкой нужных атрибутов для циски

прошу сильно не пинать, подскажите где найти наименования атрибутов для cisco 2821

ставлю два атрибута:

 

User-Name

6

{LOGIN}

 

User-Password

6

{PASSWORD}

 

 

авторизации нет, ошибка здесь или нет?

Edited by Andrey75

Share this post


Link to post
Share on other sites

когда вы включаете для сети галочку "Использовать RADIUS" - для каждого пользователя этой сети автоматически появляется AV-пара логина и пароля. Т.е уже должны авторизироватья. для начала потестируйте с radtest

Share this post


Link to post
Share on other sites

Ну я додав такі атрибути і все працює:

Framed-Protocol	=	PPP
Framed-IP-Address	=	{IP}
Framed-IP-Netmask	=	255.255.255.255
User-Name	=	{LOGIN}
Cleartext-Password	=	{PASSWORD}

Share this post


Link to post
Share on other sites

 

 

User-Name    =    {LOGIN}

Cleartext-Password    =    {PASSWORD}

Не имеют смысла, т.к. в таблице rad_user_check уже есть запись на каждого пользователя сети в виде:

${`users`.`login`}
    Cleartext-Password := ${`users`.`password`}

Share this post


Link to post
Share on other sites

В мене вони там більш для заспокоєння душі :)

Share this post


Link to post
Share on other sites

 для начала потестируйте с radtest

а можно точнее это как, где логи посмотреть или что?

Edited by Andrey75

Share this post


Link to post
Share on other sites

http://manned.org/radtest/0c7b5f21

 

# radtest {login} {pass} 127.0.0.1 0 {secret}

http://manned.org/radtest/0c7b5f21

 

# radtest {login} {pass} 127.0.0.1 0 {secret}

 

Логи в /var/log/radiusd.log

failed to find ip address for ubilling

Nothing to send

 

как понял не видит ip ubilling_a?

 

а где его искать? ставил все по статье.

я не могу поменять логин у пользователя и ничего не могу поменять в разделе "Настройки системы" на Ubilling это нормально?

Edited by Andrey75

Share this post


Link to post
Share on other sites

я не могу поменять логин у пользователя и ничего не могу поменять в разделе "Настройки системы" на Ubilling это нормально?

У пользователя логин не меняется. "Настройки системы" показывают то, что содержится в alter.ini, billing.ini в более человекопонятной форме.

 

как понял не видит ip ubilling_a?

IP Ubilling'а - 127.0.0.1. Вы же запускаете radtest на машине с установленным FreeRADIUS?

 

На всякий случай напомню:

  • {login} - логин пользователя, авторизацию которого вы проверяете
  • {pass} - пароль этого же пользователя
  • {secret} - пароль, установленный для RADIUS-клиента в файле clients.conf. Соответственно в последнем должно быть всё вписано для локального хоста. По умолчанию, вроде, testing123.

UPD: В результате получаете нечто такое

printscreen.png

Edited by jcomm

Share this post


Link to post
Share on other sites

 

я не могу поменять логин у пользователя и ничего не могу поменять в разделе "Настройки системы" на Ubilling это нормально?

У пользователя логин не меняется. "Настройки системы" показывают то, что содержится в alter.ini, billing.ini в более человекопонятной форме.

 

как понял не видит ip ubilling_a?

IP Ubilling'а - 127.0.0.1. Вы же запускаете radtest на машине с установленным FreeRADIUS?

 

На всякий случай напомню:

  • {login} - логин пользователя, авторизацию которого вы проверяете
  • {pass} - пароль этого же пользователя
  • {secret} - пароль, установленный для RADIUS-клиента в файле clients.conf. Соответственно в последнем должно быть всё вписано для локального хоста. По умолчанию, вроде, testing123.

UPD: В результате получаете нечто такое

printscreen.png

после ввода получаю:

failed to find ip address for ubilling

Nothing to send

 

получается нет связи с ubilling, исправил файл clients.conf:

client  127.0.0.1 {
    secret  = {пароль NAS при установке Ubilling}
    nastype = other

 

}

 

 

ответ такой-же

где может быть ошибка в связке Freeradius + Ubilling?

 

NAS на Ubilling настраиваем как localNAS,  ip 127.0.0.1 

Share this post


Link to post
Share on other sites

 

failed to find ip address for ubilling
 

Вы бы запустили RADIUS с ключом -X если это freeradius, и посмотрели бы с какого IP бегает клиент.

Гадание на кофейной гуще мне подсказывает, что ip клиента 127.0.1.1.

Share this post


Link to post
Share on other sites

 

ответ такой-же

где может быть ошибка в связке Freeradius + Ubilling?

 

NAS на Ubilling настраиваем как localNAS,  ip 127.0.0.1 

и еще скиньте sql.conf, clients.conf, radiusd.conf

Edited by jcomm

Share this post


Link to post
Share on other sites

 

 

failed to find ip address for ubilling
 

Вы бы запустили RADIUS с ключом -X если это freeradius, и посмотрели бы с какого IP бегает клиент.

Гадание на кофейной гуще мне подсказывает, что ip клиента 127.0.1.1.

вопрос наверно глупый, как запустить с ключем -Х

запускаю

radiusd stop

radiusd start -X

 

????

 

запустил radiusd -X

 

ошибка файла /usr/local/etc/raddb/sql.conf[22]: Instantiation failed for module "sql"

 

 

Переустановил все полностью, систему, ubilling, freeradius, тоже самое.

 

 

 

я ставлю FreeBSD 9.2 RELEASE amd64 на сервер HP ProLiant DL380 G 5 может не та система?

Edited by Andrey75

Share this post


Link to post
Share on other sites
вопрос наверно глупый, как запустить с ключем -Х запускаю radiusd stop radiusd start -X

 

https://www.gnu.org/software/radius/manual/html_node/Debugging.html

radiusd -X

Ну или логи посмотрите.

Edited by dimka88

Share this post


Link to post
Share on other sites

 

 

 

failed to find ip address for ubilling
 

Вы бы запустили RADIUS с ключом -X если это freeradius, и посмотрели бы с какого IP бегает клиент.

Гадание на кофейной гуще мне подсказывает, что ip клиента 127.0.1.1.

вопрос наверно глупый, как запустить с ключем -Х

запускаю

radiusd stop

radiusd start -X

 

????

 

запустил radiusd -X

 

ошибка файла /usr/local/etc/raddb/sql.conf[22]: Instantiation failed for module "sql"

 

 

Переустановил все полностью, систему, ubilling, freeradius, тоже самое.

 

 

 

я ставлю FreeBSD 9.2 RELEASE amd64 на сервер HP ProLiant DL380 G 5 может не та система?

 

Собираю виртуалку - буду тестировать...  :wacko:

Share this post


Link to post
Share on other sites

Може теж саме, що у мене було.

Замініть у /usr/local/etc/raddb/sql/mysql/dialup.conf

Було
nas_query = "SELECT nasname, shortname, type, secret, server FROM ${nas_table}"^M
    
Стало    
        nas_query = "SELECT (@cnt := @cnt + 1) AS `id`, `nasname`, `shortname`, `type`, `secret`, `server` \
                FROM `${nas_table}` \
                CROSS JOIN (SELECT @cnt := 0) AS `dummy` \
                ORDER BY `id`"

Share this post


Link to post
Share on other sites

 

Може теж саме, що у мене було.

Замініть у /usr/local/etc/raddb/sql/mysql/dialup.conf

Було
nas_query = "SELECT nasname, shortname, type, secret, server FROM ${nas_table}"^M
    
Стало    
        nas_query = "SELECT (@cnt := @cnt + 1) AS `id`, `nasname`, `shortname`, `type`, `secret`, `server` \
                FROM `${nas_table}` \
                CROSS JOIN (SELECT @cnt := 0) AS `dummy` \
                ORDER BY `id`"

По идее, должно уходить с юбиллингом с 2014-07-05 22:08:35, rev. 3579

 

Учитывая, что стабильный релиз был совсем недавно - вполне вероятно

Edited by jcomm

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Legioner.MMC
      Продаются два гигабитных маршрутизатора с функциями файрвола:
      1. Cisco Small Business Pro SA520-K9 V01 Security Appliance.
      Детальное описание и характеристики: cisco.com , hotline
      Интерфейсы подключения: 1хWAN, 4хLAN, 1хOptional все 1 ГБит/с.
      С помощью Optional порта можно настроить dual WAN, DMZ, 5xLAN в зависимости от потребностей инфраструктуры.
      На этом маршрутизаторе реализован аппаратный межсетевой экран firewall (Security Appliance) с функциями предотвращения атак IPS и полного анализа трафика Stateful packet inspection.
      Обслуживал офисную сеть, три года эксплуатации с питанием от ИБП.
      Технически исправен, стабильный надёжный и безотказный роутер.
      Цена 1200грн.
      2. Cisco Small Business ISA550-K9 V01.
      Детальное описание и характеристики: cisco.com
      Интерфейсы подключения: 1хWAN, 2хLAN, 4хConfigurable все 1 ГБит/с.
      С помощью 4хConfigurable портов можно настроить dual WAN, DMZ, 6xLAN в зависимости от потребностей инфраструктуры.
      Обслуживал офисную сеть, три года эксплуатации с питанием от ИБП.
      Технически исправен, стабильный надёжный и безотказный роутер.
      В комплекте родной блок питания.
      Цена 1500грн.
      Находятся в Киеве, пересылаю Новой почтой.











    • By ultrasam
      Скупаем сетевое оборудование Cisco!
      Рассматриваем предложения как на рабочее, так и на нерабочее железо!
      В первую очередь интересует такие модели:
      - коммутаторы Cisco Catalyst серии 3750, 3750v2, 3750E, 3750X
      - коммутаторы Cisco Catalyst серии 2960, 2960C, 2960S
      - межсетевые экраны серии ASA 55XX
      - роутеры серий CISCO 1900, CISCO 2900, CISCO 3900
      - точки доступа Cisco Aironet любые (с регионом Европа)

      Порядок работы такой:
      1) скачиваете файл "Заявка на выкуп Cisco" для заполнения информации об оборудовании, которое Вы желаете продать;
      2) присылаете заполненный файл одним из удобных способов*:
      - на почту ultrasam5000@gmail.com, в письме просьба указать Ваш контактный номер телефона
      - в Telegram на номер 095-120-55-17
      3) мы обрабатываем предоставленную информацию, и по итогам делаем предложение по цене покупки (срок обработки до 2х рабочих дней);
      * вместе с заполненным файлом можно присылать дополнительную информацию (например желаемая форма оплаты за оборудование), фото оборудования приветствуется!
       
      заявка на выкуп Cisco.xls
    • By Yustasss
      Новый модуль к маршрутизаторам Cisco RSP720-3CXL-GE=, конфигурация Cisco 7600 Series Route Switch Processor 720 with PFC-3CXL/MSFC4.
      Описание продукта
      Cisco 7600 Route Switch Processor 720Gbps fabric, PFC3CXL, GE
      Количество адресов
      1M (IPv4); 512K (IPv6)
      NetFlow записи
      250 000
      Память
      1 GB
      Применение
      Глобальная сеть
      Интерфейсы/Порты
      1 x 10/100/1000Base-T
      Интерфейсы/Порты (Описание)
      1 x RJ-45 10/100/1000Base-T
       
      Цена: 5000$ (Договорная)
      тел: 067 2356363 Юрий



    • By Konstantin 777
      Cisco 2900 series, model 2921, цена 1000$



    • By saint_george_ua
      Ищу маршрутизаторы Cisco 828 в количестве. 
      Может у кого есть? 
      Ожидаю предложения в ЛС или на мобильный
×