Перейти до

HELP: Accel-PPP роутеры не подключаются по РРРоЕ


Рекомендованные сообщения

Всем привет, 

Есть сервак с Debian, на котором установлен Accel-ppp.

Проблема в том, что Роутеры не подключаются к серваку.

Но при этом с ноутика запросто РРРоЕ подключается и работает.

 

Может кто знает в чем тут беда? Подскажите пожалуйста...

 

Конфиг Accel'a:

 

[modules]
log_file
radius
ippool
shaper

auth_mschap_v2
auth_mschap_v1
auth_chap_md5
auth_pap

sigchld
pppoe

[core]
log-error=/var/log/accel-ppp/core.log
thread-count=4

[ppp]
verbose=0
min-mtu=1280
mtu=1480
mru=1480
#ccp=0
#check-ip=0
#mppe=require
ipv4=require
ipv6=deny
ipv6-intf-id=0:0:0:1
ipv6-peer-intf-id=0:0:0:2
ipv6-accept-peer-intf-id=1
lcp-echo-interval=10
lcp-echo-failure=3
lcp-echo-timeout=45
#unit-cache=1000

[pppoe]
verbose=4
ac-name=ispnet
#service-name=ispnet
#pado-delay=0
#pado-delay=0,100:100,200:200,-1:500
#called-sid=mac
#tr101=1
#padi-limit=0
#ip-pool=pppoe
interface=eth3.121

[ip-pool]
attr=Framed-Pool
gw-ip-address=172.16.1.1
172.16.0.1/16


[dns]
dns1=8.8.8.8
dns2=8.8.8.8


[radius]
dictionary=/usr/local/share/accel-ppp/radius/dictionary
nas-identifier=accelppp
nas-ip-address=*внешний IP cервака*
gw-ip-address=172.16.1.1
auth-server=*внешний IP cервака*:1812,secret
acct-server=*внешний IP cервака*:1813,secret
server=*внешний IP cервака*,secret,auth-port=1812,acct-port=1813,req-limit=0,fail-time=0
dae-server=*внешний IP cервака*:3799,secret
timeout=10
max-try=3
acct-timeout=120
acct-delay-time=0
verbose=100
#dm_coa_secret=secret
[shaper]
attr=Filter-Id
ifb=ifb0
up-limiter=htb
down-limiter=htb
cburst=1375000
r2q=10
quantum=1500
verbose=0


[client-ip-range]
10.0.0.0/8


[log]
log-file=/var/log/accel-ppp/accel-ppp.log
log-emerg=/var/log/accel-ppp/emerg.log
log-fail-file=/var/log/accel-ppp/auth-fail.log
log-debug=/var/log/accel-ppp/debug.log
copy=1
level=3


[cli]
telnet=127.0.0.1:2000
tcp=127.0.0.1:2001

Обычное РРРоЕ с ноута подключается, а с роутера - нет. 

Может кто сталкивался, подскажите, где тут в конвиге что не так , заранее спасибо!!!

Ссылка на сообщение
Поделиться на других сайтах

Не подключается вообще или странички не грузятся?

 

Попробуй убрать это

min-mtu=1280
mtu=1480
mru=1480

а сделай так

mtu=1492
Ссылка на сообщение
Поделиться на других сайтах
auth_mschap_v2
auth_mschap_v1
auth_chap_md5
auth_pap

попробуйте auth_chap_md5 поднять в самый верх, чтоб было так:

auth_chap_md5
auth_mschap_v2
auth_mschap_v1
auth_pap
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Ребята, вот эти 2 поправки сделал...

Ща буду смотреть что и как получилось...

Роутеры вроде бы не всееще не могут зайти.

 

Аксель ребутнул...

Відредаговано Archy_k
Ссылка на сообщение
Поделиться на других сайтах
#service-name=ispnet
#pado-delay=0
#called-sid=mac
#padi-limit=0

раскоменти, и всё что связано с ипв6 закоменти. Ну и ребутни аццель. Ну и логи пятого уровня от роутеров глянуть бы...

Ссылка на сообщение
Поделиться на других сайтах

 

Не подключается вообще или странички не грузятся?

 

Попробуй убрать это

min-mtu=1280
mtu=1480
mru=1480

а сделай так

mtu=1492

сделал, стало очень туго РРРоЕ работать... практически не заходит (не соединяется)

раскоментировал обратно те строки, которые mru и min-mtu, но оставил mtu=1492 

Теперь РРРоЕ заходят шустрее..., но

Вопрос в том что Роутеры не могут РРРоЕшкой подключится, а нотики и компы по кабелю- запросто. и инет есть, странички листают норм.

Ссылка на сообщение
Поделиться на других сайтах

по поводу страничек:

iptables -t mangle -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Ну и ждем логов чтоб не гадать на кофейной гуще... Відредаговано Ромка
Ссылка на сообщение
Поделиться на других сайтах

Вот логи:

~$ sudo tail -5 /var/log/accel-ppp/accel-ppp.log
[2016-04-16 22:37:32]:  warn: ppp45: failed to get interface statistics
[2016-04-16 22:37:32]:  warn: ppp45: failed to get interface statistics
[2016-04-16 22:37:32]:  info: ppp45: send [RADIUS(1) Accounting-Request id=2 <User-Name "ign0801"> <NAS-Identifier "accelppp"> <NAS-IP-Address "внешний IP сервера"> <NAS-Port 45> <NAS-Port-Id "ppp45"> <NAS-Port-Type Virtual> <Service-Type Framed-User> <Framed-Protocol PPP> <Calling-Station-Id "6c:c2:17:6a:43:f7"> <Called-Station-Id "00:1b:21:a6:45:f9"> <Acct-Status-Type Stop> <Acct-Authentic RADIUS> <Acct-Session-Id "884f07b825cbc844"> <Acct-Session-Time 556> <Acct-Input-Octets 318510> <Acct-Output-Octets 3242408> <Acct-Input-Packets 2372> <Acct-Output-Packets 3183> <Acct-Input-Gigawords 0> <Acct-Output-Gigawords 0> <Framed-IP-Address 172.16.0.39> <Acct-Terminate-Cause Lost-Carrier>]
[2016-04-16 22:37:32]:  info: ppp45: disconnected
[2016-04-16 22:37:32]:  info: recv [RADIUS(1) Accounting-Response id=2]

Это тот лог что надо или другой какой-то ?

~$ sudo tail -f /var/log/accel-ppp/auth-fail.log
[2016-04-16 17:41:31]:  info: : ign0810: authentication failed
[2016-04-16 17:41:36]:  info: : send [RADIUS(1) Access-Request id=1 <User-Name "ign0810"> <NAS-Identifier "accelppp"> <NAS-IP-Address "внешний IP сервера"> <NAS-Port 4294967295> <NAS-Port-Id ""> <NAS-Port-Type Virtual> <Service-Type Framed-User> <Framed-Protocol PPP> <Calling-Station-Id "07:30:67:b6:ab:57"> <Called-Station-Id "07:1b:21:a6:45:f9"><Microsoft MS-CHAP-Challenge ><Microsoft MS-CHAP2-Response >]
[2016-04-16 17:41:36]:  info: : recv [RADIUS(1) Access-Reject id=1]
[2016-04-16 17:41:36]:  info: : ign0810: authentication failed
[2016-04-16 17:42:21]:  info: : send [RADIUS(1) Access-Request id=1 <User-Name "ign0810"> <NAS-Identifier "accelppp"> <NAS-IP-Address "внешний IP сервера"> <NAS-Port 4294967295> <NAS-Port-Id ""> <NAS-Port-Type Virtual> <Service-Type Framed-User> <Framed-Protocol PPP> <Calling-Station-Id "07:30:67:b6:ab:57"> <Called-Station-Id "07:1b:21:a6:45:f9"><Microsoft MS-CHAP-Challenge ><Microsoft MS-CHAP2-Response >]
[2016-04-16 17:42:21]:  info: : recv [RADIUS(1) Access-Reject id=1]
[2016-04-16 17:42:21]:  info: : ign0810: authentication failed
[2016-04-16 18:22:38]:  info: : authentication failed
[2016-04-16 20:12:27]:  info: : send [RADIUS(1) Access-Request id=1 <User-Name "test"> <NAS-Identifier "accelppp"> <NAS-IP-Address "внешний IP сервера"> <NAS-Port 4294967295> <NAS-Port-Id ""> <NAS-Port-Type Virtual> <Service-Type Framed-User> <Framed-Protocol PPP> <Calling-Station-Id "b1:88:e3:aa:dd:a0"> <Called-Station-Id "07:1b:21:a6:45:f9"> <CHAP-Challenge > <CHAP-Password >]
[2016-04-16 20:46:44]:  info: : authentication failed
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від stroitel
      Здравствуйте,
      Ищу системного администратора который сможет помочь перевести сеть на DHCP opt. 82 c использованием accel/Linux/Abills.
      Обязательно наличие опыта администрирование похожих сетей и хорошие знания самого accel-ppp. 
    • Від fet4
      Доброго дня!
      Подскажите что я упускаю в конфигурации accel-ppp.
      Если выполняю
      # radtest 74:e5:43:8f:c1:17 '' 172.20.0.2 0 dEoSGodupaHOelCI Sending Access-Request of id 93 to 172.20.0.2 port 1812 User-Name = "74:e5:43:8f:c1:17" User-Password = "" NAS-IP-Address = 127.0.1.1 NAS-Port = 0 Message-Authenticator = 0x00000000000000000000000000000000 rad_recv: Access-Accept packet from host 172.20.0.2 port 1812, id=93, length=32 Framed-IP-Address = 10.194.10.197 Session-Timeout = 600 все хорошо.
       
      А accel 
      [2016-12-05 10:33:28]: info: ipoe0: create interface ipoe0 parent vlan200 [2016-12-05 10:33:28]: info: ipoe0: send [RADIUS(1) Access-Request id=1 <User-Name "74:e5:43:8f:c1:17"> <NAS-Identifier "accel-ppp-ipoe"> <NAS-IP-Address 172.20.0.2> <NAS-Port 133> <NAS-Port-Id "ipoe0"> <NAS-Port-Type Ethernet> <Calling-Station-Id "74:e5:43:8f:c1:17"> <Called-Station-Id "vlan200"> <User-Password >] [2016-12-05 10:33:29]: info: ipoe0: recv [RADIUS(1) Access-Reject id=1 <Framed-IP-Address 10.194.107.121> <Session-Timeout 600>] [2016-12-05 10:33:29]: debug: ipoe0: terminate [2016-12-05 10:33:29]: info: ipoe0: ipoe: session finished # cat /etc/accel-ppp.conf [modules] log_file ipoe radius shaper [core] log-error=/var/log/accel-ppp/core.log thread-count=2 [common] single-session=replace [ipoe] verbose=1 username=lua:username lua-file=/etc/accel-ppp.lua shared=1 ifcfg=1 mode=L2 ip-unnumbered=1 start=dhcpv4 interface=vlan200 attr-dhcp-client-ip=Framed-IP-Address gw-ip-address=10.194.0.1/16 [dns] dns1=172.30.0.1 dns2=172.30.1.1 [radius] dictionary=/usr/local/share/accel-ppp/radius/dictionary nas-identifier=accel-ppp-ipoe nas-ip-address=172.20.0.2 server=172.20.0.2,dEoSGodupaHOelCI,auth-port=1812,acct-port=1813,req-limit=0,fail-timeout=0,max-fail=0,weight=1 dae-server=172.20.0.2:3799,dEoSGodupaHOelCI acct-interim-interval=60 verbose=1 interim-verbose=1 [log] log-file=/var/log/accel-ppp/accel-ppp.log log-emerg=/var/log/accel-ppp/emerg.log log-fail-file=/var/log/accel-ppp/auth-fail.log copy=1 level=5 [shaper] attr=Filter-Id up-limiter=police down-limiter=tbf verbose=1 Заранее спасибо.
    • Від outsourcing.you
      Добрий день.
       
      Столкнулись с проблемой не понятной, и хотелось би услишать какойта совет, с чем ето может бить связано.
       
      Есть 2 сервера с едентичними системами linux (Debian 8), на обоих стоит accel-ppp для терминации pppoe.
      В правилах firewall только нат и блокирования при негативном депозите.
       
      Проблема:
       
      1 сервер падает раз в неделю в 5 дней, перед етим он падал реже раз 1 месяц. 
       
      На обоих серверах стоят одинаковие сетевие intel et.
       
      Что делалось:
       
      На 1 сервере поменяли полностю железо 2 раза так как думали что причина в ньом. 
       
      В логе падения сначяла ничего небило. 
       
      Потом пару раз появлялось сообщение о проблемах IRQ.
       
      Единственное отличие между серверами ето то что на 1 есть пользователи с реальними ip адресами. 
       
      Ситуация заводит в тупик из за того что машини идентични в настройках. 
       
      Если кто стикался или имеет идеи буду рад услишать.
    • Від VitalyMoiseev
      День добрый!
       
      Хочу посоветоваться:
       
      Есть средняя сеть, в которой и фттх, и пон, и умные свитчи (разные), и местами тупарики остаются, работает на PPPoE (в общем - нормально работает). PPPoE приниматеся на тазиках с фрей и МПД. Биллинг самописный.
       
      Есть желание хотя-бы часть сети перевести на IPoE (vlan-per-user + IP Unnumbered), через ACCEL-PPP.
       
      В связи с этим встал вопрос: есть ли смысл (и стоит ли вообще) менять НАСы с MPD+FreeBSD на ACCEL-PPP+ubuntu? Так как, с одной стороны, хочется единообразия на серверах, а с другой стороны - "работает - не трожь!"
      Сервера: интел И7 с сетевухами ЕТ, на каждый сервер попадает по 600-700 клиентов с 600-800 Мбит/с трафика.
    • Від Hertan
      Добрый день, чес слово не хотел прибегать к помощи коллективного разума.
      Пытаюсь внедрить Ubilling для имеющейся сети, есть несколько NAS - accel, киска и тд.  Интернет предоставляется по PPPoE
      Читал документацию но не могу найти, как в случае с accel при блокировке пользователя, продолжать выдавать доступ к личному кабинету, qiwi и прочим ресурсам для оплаты.
      Можно ли настроить биллинг таким образом шоб для отключенных абонентов он выдавал айпи из какого то определенного пула к примеру 172.16....?
      И какие есть еще варианты?
×
×
  • Створити нове...