Jump to content
Local
vmart

Ubilling + Cisco

Recommended Posts

лого при запуске radiusd -X

 

 

Tue Jun  6 11:31:34 2017 : Info: Signalled to terminate

Tue Jun  6 11:31:34 2017 : Info: Exiting normally.
Tue Jun  6 11:31:34 2017 : Info: rlm_sql (sql): Closing sqlsocket 4
Tue Jun  6 11:31:34 2017 : Info: rlm_sql (sql): Closing sqlsocket 3
Tue Jun  6 11:31:34 2017 : Info: rlm_sql (sql): Closing sqlsocket 2
Tue Jun  6 11:31:34 2017 : Info: rlm_sql (sql): Closing sqlsocket 1
Tue Jun  6 11:31:34 2017 : Info: rlm_sql (sql): Closing sqlsocket 0
 
Edited by Andrey75

Share this post


Link to post
Share on other sites

похоже ошибка с базой данных

Share this post


Link to post
Share on other sites

лог при загрузке системы

 

Tue Jun  6 15:28:47 2017 : Info: Signalled to terminate

Tue Jun  6 15:28:47 2017 : Info: Exiting normally.
Tue Jun  6 15:28:47 2017 : Info: rlm_sql (sql): Closing sqlsocket 4
Tue Jun  6 15:28:47 2017 : Info: rlm_sql (sql): Closing sqlsocket 3
Tue Jun  6 15:28:47 2017 : Info: rlm_sql (sql): Closing sqlsocket 2
Tue Jun  6 15:28:47 2017 : Info: rlm_sql (sql): Closing sqlsocket 1
Tue Jun  6 15:28:47 2017 : Info: rlm_sql (sql): Closing sqlsocket 0
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Driver rlm_sql_mysql (module rlm_sql_mysql) loaded and linked
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Attempting to connect to root@localhost:3306/stg
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Attempting to connect rlm_sql_mysql #0
Tue Jun  6 15:30:38 2017 : Info: rlm_sql_mysql: Starting connect to MySQL server for #0
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Connected new DB handle, #0
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Attempting to connect rlm_sql_mysql #1
Tue Jun  6 15:30:38 2017 : Info: rlm_sql_mysql: Starting connect to MySQL server for #1
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Connected new DB handle, #1
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Attempting to connect rlm_sql_mysql #2
Tue Jun  6 15:30:38 2017 : Info: rlm_sql_mysql: Starting connect to MySQL server for #2
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Connected new DB handle, #2
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Attempting to connect rlm_sql_mysql #3
Tue Jun  6 15:30:38 2017 : Info: rlm_sql_mysql: Starting connect to MySQL server for #3
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Connected new DB handle, #3
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Attempting to connect rlm_sql_mysql #4
Tue Jun  6 15:30:38 2017 : Info: rlm_sql_mysql: Starting connect to MySQL server for #4
Tue Jun  6 15:30:38 2017 : Info: rlm_sql (sql): Connected new DB handle, #4
Tue Jun  6 15:30:39 2017 : Info: Loaded virtual server <default>
Tue Jun  6 15:30:39 2017 : Info: Loaded virtual server inner-tunnel
Tue Jun  6 15:30:39 2017 : Info: Ready to process requests.
 

файлы sql.conf и  radiusd.conf  менял

где копать?

Share this post


Link to post
Share on other sites

переустановил систему заново, то-же самое

созданные NAS есть в таблице MySQL radius_clients
таблица radius_check пустая, как я понял здесь должны быть абоненты?

 

 

Share this post


Link to post
Share on other sites

надо добавить атрибуты?

Share this post


Link to post
Share on other sites

добавил атрибуты :

                Auth-Type := Local
                User-Password == {user[Password]}
                Service-Type = Framed-User,
                Framed-Protocol = PPP,
                Framed-IP-Address = {nethost[ip]}
 
в логах:
Thu Jun  8 17:15:54 2017 : Auth: Login incorrect: [00001/00001] (from client Local port 0)
 
 
запрос:
ubilling@ubilling:/var/log# radtest 00001 00001 127.0.0.1 0 dec0071981b1
Sending Access-Request of id 245 to 127.0.0.1 port 1812
        User-Name = "00001"
        User-Password = "00001"
        NAS-IP-Address = 127.0.0.1
        NAS-Port = 0
        Message-Authenticator = 0x00000000000000000000000000000000
rad_recv: Access-Reject packet from host 127.0.0.1 port 1812, id=245, length=20
ubilling@ubilling:/var/log#
 

Share this post


Link to post
Share on other sites

нашел, вопрос по атрибутам!

 

> test Auth-Type := Local, User-Password == "test"
That should be
test Auth-Type = Local, User-Password := "test"

вот здесь https://www.linux.org.ru/forum/admin/4687789, всем спасибо!

 

 

 

ubilling@ubilling:/usr/local/etc/raddb/sites-enabled# radtest 00001 00001 127.0.0.1 0 dec0071981b1
Sending Access-Request of id 232 to 127.0.0.1 port 1812
        User-Name = "00001"
        User-Password = "00001"
        NAS-IP-Address = 127.0.0.1
        NAS-Port = 0
        Message-Authenticator = 0x00000000000000000000000000000000
rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=232, length=20
ubilling@ubilling:/usr/local/etc/raddb/sites-enabled#
 

Edited by Andrey75

Share this post


Link to post
Share on other sites

в настройках cisco создал сервисы по состоянию абонента
и использовал атрибуты

Cisco-Account-Info += A{user[state]}_SRV

 

не понятно как разорвать сессию абонента при смене скорости

гуру помогите!

Edited by Andrey75

Share this post


Link to post
Share on other sites

Связка Ubilling + Cisco 7201 (хватит старушки на 1 поселок)

ТЗ
запустить сервисы на Cisco  соответствующие состояниям абонента

сервисы дожник, заморожен, и отключен. должны осуществлять редирект абонента на соответствующую страничку, и ограничивать дотуп.

сервис ON-LINE, должен ограничивать скорость в соответствии с тарифом.

 

Сервисы cisco  на примере должника

 

 

! редирект на страничку, необходимо настроить АПАЧЬ для работы с 82 портом

!

redirect server-group OFF-LINE_REDIRECT
 server ip биллинг port 82

!

!

!

class-map type traffic match-any ACL-OFF-LINE_L4R
 match access-group input name OFF-LINE-L4R

!

class-map type traffic match-any ACL-OFF-LINE
 match access-group input name OFF-LINE-ACC
 match access-group output name OFF-LINE-ACC

!

!Сами сервисы

!
policy-map type service ON-LINE_L4R
!
policy-map type service ON-LINE
 service local
 class type traffic ACL-ON-LINE
 !

!

policy-map type service OFF-LINE_SRV
 service local
 3 class type traffic ACL-OFF-LINE
 !
 class type traffic default input
  drop
 !
!

! АСС лист редирект

!

ip access-list extended OFF-LINE-L4R
 deny   ip any host биллинг
 deny   ip host биллинг any
 permit tcp any any eq www
 deny   ip any any

!

!АСС лист, где ограничиваем доступ и т.д.

!

ip access-list extended OFF-LINE-ACC
 permit ip any host 8.8.8.8
 permit ip host 8.8.8.8 any
 permit ip any host биллинг
 permit ip host биллинг any
!

 

 

радиус атрибуты в биллинге

Cisco-Account-Info += A{user[state]}_L4R

Cisco-Account-Info += A{user[state]}_SRV reply

 

 атрибуты присвоения скорости, скорость в биллинге вводим в кбит

 

Cisco-Service-Info += QD;{speed[up]}

Cisco-Service-Info += QU;{speed[down]}

 

 

Для сброса сессии абонента настраиваем СоА на cisco

 

!

aaa server radius dynamic-author
 client биллинг server-key  парольСоА
 port №порта
 auth-type any
 ignore session-key
 ignore server-key
!
 

 

Добавляем соответствующую строку в файлы коннект и дисконнект Старгайзера

/bin/echo "User-Name=\"$IP\",Cisco-Account-Info=\"S$IP\",cisco-avpair=\"subscriber:command=account-logoff\"" | /usr/local/bin/radclient -x ip cisco:порт coa парольСоА >> /var/stargazer/allconnect.log

на этом все, у меня работает.
если есть поправки буду рад

Edited by Andrey75

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By saint_george_ua
      Продам Межсетевой экран Cisco Firewall ASA 5520
      Маршрутизатор Cisco ASA 5550-BUN-K9 Adaptive Security Appliance

      В отличном рабочем состоянии. На корпусе пара незначительных царапин.
      В комплекте кабель питания и флеш карта на 512Mb
       
      Цена 9 999 грн. 
      Связь ЛС или мобильный 098-151-01-05
       









    • By Maksim_Pro
      Куплю Маршрутизатор Cisco Pix 515e 
      Предложения в личные сообщения или мой моб. 0684950325
    • By Yewhenyi
      DNS-320L  сетевое дисковое хранилище с отсеком на два жестких диска и поддержкой сервиса mydlink. 
      Является удобным решением для организации совместного доступа и осуществления резервного копирования важных данных путем создания персонального “облака”. 
      Состояние: рабочее. Есть незначительные царапины, потертости на корпусе.
       
      Комплектация полная.
       
      Доставка по Украине почтовыми службами ИНТАЙМ, НОВАЯ ПОЧТА. 
      Приобрести в Киеве можно самовывозом в районе метро Минская.
       
      Цена 960 грн.
       
      Ответим на ваши вопросы по телефону или в сообщениях!
       
      +38(067)958 22 65
      +38(093)958 22 65
       
      Характеристики:
      Поддерживаемые типы жестких дисков*
      • Внутренний 3.5" SATA I/II
      • Емкость жесткого диска: до 8 ТБ1
       
      Порты
      • Порт 10/100/1000 Gigabit Ethernet
      • Порт USB 2.0
      • Питание
      Стандарты
      • IEEE 802.3
      • IEEE 802.3ab
      • IEEE 802.3u
      • TCP/IP
      • CIFS/SMB
      • NFS
      • AFP
      • DHCP-клиент
      • DDNS
      • NTP
      • FTP over SSL/TLS/FXP
      • HTTP/HTTPS
      • LLTD
      • PnP-X
      • UPnP AV
      • USB 2.0
      • Bonjour
      • WebDAV

      Индикаторы
      • Power
      • USB
      • LAN (на порту LAN)
      • HDD 1
      • HDD 2
       
      Функциональные возможности
      Управление диском
      • Несколько конфигураций жестких дисков
        + RAID 0
        + RAID 1
        + JBOD
        + Standard
      • Миграция RAID: из Standard в RAID 1
      • Формат файловой системы: EXT4
      • Сканирование диска
      • S.M.A.R.T.
      • Поддержка расширенного формата HDD (Advanced Format)
       
      Управление учетными записями
      • Управление учетными записями пользователей
      • Управление учетными записями групп
      • Управление квотами пользователей/групп
      • Управление сетевым доступом
      • Управление монтированием образов дисков
       
      Управление загрузками
      • Расписание загрузок по HTTP/FTP
      • Загрузка Peer to peer (P2P)
      Мультимедиа
      • DLNA-сервер
      • iTunes-сервер
      • Приложение My Surveillance (видеонаблюдение)
      • Пакеты приложений Addons
       
      Управление резервным копированием
      • Расписание резервного копирования с ПК на NAS (D-Link ShareCenter Sync)
      • Расписание локального резервного копирования
      • Расписание удаленного резервного копирования
      • Поддержка функции Apple Time Machine
      • Резервное копирование USB-устройств
      • Резервное копирование хранилища Cloud (Amazon S3) 
       
      Управление устройством
      • Поддержка браузера:
        + Internet Explorer 7 или выше
        + Mozilla Firefox 3 или выше
        + Apple Safari 4 или выше
      • Мастер установки системы (Win / Mac)
      • Утилита D-Link Storage (Win / Mac)
      • Уведомления по e-mail
      • Уведомления по SMS
      • Журнал системный/FTP
      • Функциональные возможности принт-сервера
       
      Управление питанием
      • Режим сохранения энергии
      • Автоматическое восстановление питания
      • Выключение питания по расписанию
      • Управление скоростью вентилятора
      • D-Link Green Ethernet
      • Поддержка подключения к ИБП (через USB)
       
      Удаленный совместный доступ к файлам
      • Файловый Web-сервер
      • FTP-сервер
      • WebDAV
      • Доступ с мобильного устройства
      • Доступ с портала mydlink
       
      Совместный доступ к файлам
      • Макс. количество учетных записей пользователей: 256 пользователей
      • Макс. количество учетных записей групп: 32 группы
      • Макс. количество общих папок: 128 папок
      • Макс. количество одновременных Samba-соединений: 64 соединения
      • Макс. количество одновременных FTP-соединений: 10 соединений.
       


    • By Roman_Rfgt
      Комутатор  Cisco WS-2950-24   ціна 800 грн., є 1 шт.
      Комутатор  Cisco WS-C2960-48TT-L v04   ціна 2000 грн., є 2 шт.
      Комутатор  Cisco WS-C2960-24TT-L  ціна 1500 грн., є 1 шт.







    • By Ivan_pro100_5
      Кто сможет настроить и установить биллинг за фин.помощь. сумму в личку
×