Перейти до

Ubilling + Cisco


Рекомендованные сообщения

  • Відповіді 83
  • Створено
  • Остання відповідь

Top Posters In This Topic

Есть ли возможность использовать Cisco в роли NAS сервера в связке с данным биллингом?

Да, можно. Как DHCP-Relay или в связке с RADIUS.

Відредаговано jcomm
Ссылка на сообщение
Поделиться на других сайтах

 

Есть ли возможность использовать Cisco в роли NAS сервера в связке с данным биллингом?

Да, можно. Как DHCP-Relay или в связке с RADIUS.

 

 

Интересует именно в связке с радиусом как удаленный нас. Можно пару слов об этом, а то в типах нас серверов cisco в упор не наблюдаю. 

Ссылка на сообщение
Поделиться на других сайтах

http://wiki.ubilling.net.ua/doku.php?id=freeradius

 

Интересует именно в связке с радиусом как удаленный нас. Можно пару слов об этом, а то в типах нас серверов cisco в упор не наблюдаю. 

Сам тип для НАС - отсутствует, но позже можно будет сделать. Но на данном выбор типа не имеет значения для данной схемки. И учтите, что ограничить доступ сможете установкой нужных атрибутов для циски

Відредаговано jcomm
Ссылка на сообщение
Поделиться на других сайтах
  • 1 month later...

Вопрос в тему. Хотим использовать cisco+ubilling+uhw сейчас все это работает на сервере но хотим разнести. В наличии имеется cisca 7206, если кто реализовывал такую связку поделитесь опытом.  

Ссылка на сообщение
Поделиться на других сайтах

 

В наличии имеется cisca 7206

Закапывайте, не мучайте старушку.

EoL/EoS объявлен чуть не 10 лет назад, а люди все так же к некрофилии склонны. А смысл?

Ссылка на сообщение
Поделиться на других сайтах
  • 2 months later...

http://wiki.ubilling.net.ua/doku.php?id=freeradius

 

Интересует именно в связке с радиусом как удаленный нас. Можно пару слов об этом, а то в типах нас серверов cisco в упор не наблюдаю. 

Сам тип для НАС - отсутствует, но позже можно будет сделать. Но на данном выбор типа не имеет значения для данной схемки. И учтите, что ограничить доступ сможете установкой нужных атрибутов для циски

прошу сильно не пинать, подскажите где найти наименования атрибутов для cisco 2821

ставлю два атрибута:

 

User-Name

6

{LOGIN}

 

User-Password

6

{PASSWORD}

 

 

авторизации нет, ошибка здесь или нет?

Відредаговано Andrey75
Ссылка на сообщение
Поделиться на других сайтах

когда вы включаете для сети галочку "Использовать RADIUS" - для каждого пользователя этой сети автоматически появляется AV-пара логина и пароля. Т.е уже должны авторизироватья. для начала потестируйте с radtest

Ссылка на сообщение
Поделиться на других сайтах

 

 

User-Name    =    {LOGIN}

Cleartext-Password    =    {PASSWORD}

Не имеют смысла, т.к. в таблице rad_user_check уже есть запись на каждого пользователя сети в виде:

${`users`.`login`}
    Cleartext-Password := ${`users`.`password`}
Ссылка на сообщение
Поделиться на других сайтах

 для начала потестируйте с radtest

а можно точнее это как, где логи посмотреть или что?

Відредаговано Andrey75
Ссылка на сообщение
Поделиться на других сайтах

http://manned.org/radtest/0c7b5f21

 

# radtest {login} {pass} 127.0.0.1 0 {secret}

http://manned.org/radtest/0c7b5f21

 

# radtest {login} {pass} 127.0.0.1 0 {secret}

 

Логи в /var/log/radiusd.log

failed to find ip address for ubilling

Nothing to send

 

как понял не видит ip ubilling_a?

 

а где его искать? ставил все по статье.

я не могу поменять логин у пользователя и ничего не могу поменять в разделе "Настройки системы" на Ubilling это нормально?

Відредаговано Andrey75
Ссылка на сообщение
Поделиться на других сайтах

я не могу поменять логин у пользователя и ничего не могу поменять в разделе "Настройки системы" на Ubilling это нормально?

У пользователя логин не меняется. "Настройки системы" показывают то, что содержится в alter.ini, billing.ini в более человекопонятной форме.

 

как понял не видит ip ubilling_a?

IP Ubilling'а - 127.0.0.1. Вы же запускаете radtest на машине с установленным FreeRADIUS?

 

На всякий случай напомню:

  • {login} - логин пользователя, авторизацию которого вы проверяете
  • {pass} - пароль этого же пользователя
  • {secret} - пароль, установленный для RADIUS-клиента в файле clients.conf. Соответственно в последнем должно быть всё вписано для локального хоста. По умолчанию, вроде, testing123.

UPD: В результате получаете нечто такое

printscreen.png

Відредаговано jcomm
Ссылка на сообщение
Поделиться на других сайтах

 

я не могу поменять логин у пользователя и ничего не могу поменять в разделе "Настройки системы" на Ubilling это нормально?

У пользователя логин не меняется. "Настройки системы" показывают то, что содержится в alter.ini, billing.ini в более человекопонятной форме.

 

как понял не видит ip ubilling_a?

IP Ubilling'а - 127.0.0.1. Вы же запускаете radtest на машине с установленным FreeRADIUS?

 

На всякий случай напомню:

  • {login} - логин пользователя, авторизацию которого вы проверяете
  • {pass} - пароль этого же пользователя
  • {secret} - пароль, установленный для RADIUS-клиента в файле clients.conf. Соответственно в последнем должно быть всё вписано для локального хоста. По умолчанию, вроде, testing123.

UPD: В результате получаете нечто такое

printscreen.png

после ввода получаю:

failed to find ip address for ubilling

Nothing to send

 

получается нет связи с ubilling, исправил файл clients.conf:

client  127.0.0.1 {
    secret  = {пароль NAS при установке Ubilling}
    nastype = other

 

}

 

 

ответ такой-же

где может быть ошибка в связке Freeradius + Ubilling?

 

NAS на Ubilling настраиваем как localNAS,  ip 127.0.0.1 

Ссылка на сообщение
Поделиться на других сайтах

 

failed to find ip address for ubilling
 

Вы бы запустили RADIUS с ключом -X если это freeradius, и посмотрели бы с какого IP бегает клиент.

Гадание на кофейной гуще мне подсказывает, что ip клиента 127.0.1.1.

Ссылка на сообщение
Поделиться на других сайтах

 

ответ такой-же

где может быть ошибка в связке Freeradius + Ubilling?

 

NAS на Ubilling настраиваем как localNAS,  ip 127.0.0.1 

и еще скиньте sql.conf, clients.conf, radiusd.conf

Відредаговано jcomm
Ссылка на сообщение
Поделиться на других сайтах

 

 

failed to find ip address for ubilling
 

Вы бы запустили RADIUS с ключом -X если это freeradius, и посмотрели бы с какого IP бегает клиент.

Гадание на кофейной гуще мне подсказывает, что ip клиента 127.0.1.1.

вопрос наверно глупый, как запустить с ключем -Х

запускаю

radiusd stop

radiusd start -X

 

????

 

запустил radiusd -X

 

ошибка файла /usr/local/etc/raddb/sql.conf[22]: Instantiation failed for module "sql"

 

 

Переустановил все полностью, систему, ubilling, freeradius, тоже самое.

 

 

 

я ставлю FreeBSD 9.2 RELEASE amd64 на сервер HP ProLiant DL380 G 5 может не та система?

Відредаговано Andrey75
Ссылка на сообщение
Поделиться на других сайтах
вопрос наверно глупый, как запустить с ключем -Х запускаю radiusd stop radiusd start -X

 

https://www.gnu.org/software/radius/manual/html_node/Debugging.html

radiusd -X

Ну или логи посмотрите.

Відредаговано dimka88
Ссылка на сообщение
Поделиться на других сайтах

 

 

 

failed to find ip address for ubilling
 

Вы бы запустили RADIUS с ключом -X если это freeradius, и посмотрели бы с какого IP бегает клиент.

Гадание на кофейной гуще мне подсказывает, что ip клиента 127.0.1.1.

вопрос наверно глупый, как запустить с ключем -Х

запускаю

radiusd stop

radiusd start -X

 

????

 

запустил radiusd -X

 

ошибка файла /usr/local/etc/raddb/sql.conf[22]: Instantiation failed for module "sql"

 

 

Переустановил все полностью, систему, ubilling, freeradius, тоже самое.

 

 

 

я ставлю FreeBSD 9.2 RELEASE amd64 на сервер HP ProLiant DL380 G 5 может не та система?

 

Собираю виртуалку - буду тестировать...  :wacko:

Ссылка на сообщение
Поделиться на других сайтах

Може теж саме, що у мене було.

Замініть у /usr/local/etc/raddb/sql/mysql/dialup.conf

Було
nas_query = "SELECT nasname, shortname, type, secret, server FROM ${nas_table}"^M
    
Стало    
        nas_query = "SELECT (@cnt := @cnt + 1) AS `id`, `nasname`, `shortname`, `type`, `secret`, `server` \
                FROM `${nas_table}` \
                CROSS JOIN (SELECT @cnt := 0) AS `dummy` \
                ORDER BY `id`"
Ссылка на сообщение
Поделиться на других сайтах

 

Може теж саме, що у мене було.

Замініть у /usr/local/etc/raddb/sql/mysql/dialup.conf

Було
nas_query = "SELECT nasname, shortname, type, secret, server FROM ${nas_table}"^M
    
Стало    
        nas_query = "SELECT (@cnt := @cnt + 1) AS `id`, `nasname`, `shortname`, `type`, `secret`, `server` \
                FROM `${nas_table}` \
                CROSS JOIN (SELECT @cnt := 0) AS `dummy` \
                ORDER BY `id`"

По идее, должно уходить с юбиллингом с 2014-07-05 22:08:35, rev. 3579

 

Учитывая, что стабильный релиз был совсем недавно - вполне вероятно

Відредаговано jcomm
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від yurii11
      1. Cisco Catalyst 3560 WS-C3560-24PS-S V09  Ethernet 10/100 ports PoE , 2x SFP  - 2000 грн.
      2. Cisco Catalyst 3750 WS-C3750G-24TS-S1U V03 Ethernet 10/100/1000 ports, 4x SFP, есть уши - 5000 грн.
      3. Cisco Catalyst WS-C3560-48PS-S 48 Ethernet 10/100 ports PoE , 4x SFP - не запускается-на запчасти - 300 грн. (при включении горит SYST, на MODE не реагирует, в консоль ничего не шлёт вообще, вычитал в инете что возможно залили прошивку для флеш на 32 мб, а здесь всего 16, вообщем идёт как донор)
      4. до кучи (дабы не плодить темы), D-Link DGS-1100-24 как донор, сгорела плата БП, свитчовая плата целая - 100 грн.
       
      фото по запросу, небольшой торг
      сброшены на завод, кабели питания есть, консольных нет
      пишите
    • Від Remez
      Ценник 5,500
       
      в наличии 3 шт
       
       





    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від gus
      Продаж
      Комутатори:
      Cisco SG100-24-24   1900грн
      Cisco Catalyst 2960-x 48 (WS-C2960X-48TS-L) 2600грн
      Cisco Catalyst 2960-x 24 (WS-C2960-24TT-L) 1300грн
      Cisco Catalyst 3650 24 2x10G (WS-C3650-24TD) 6000грн
      D-Link DGS-3120-48TS - 5000грн
      D-Link DGS-3100-48 - 4500грн
      Маршрутизатор 
      Cisco 1941 Series 1500грн
      Фаєрвол
      Cisco ASA5515-X 4000грн
      8 портовий KVM перемикач Master view ATEN SC-88A 900грн
      Гарантія на перевірку 
      068-897-37-56 
       
       
       
    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 

×
×
  • Створити нове...