Golthana 3 Posted 2016-09-11 17:23:46 Share Posted 2016-09-11 17:23:46 Вообщем проблема такая. Раскатал тестовый биллинг на виртуалке для проверки работы radius-server. Удалось связать устройства, данные передавались, только не было команды сброса сессии при смене тарифа или выключении пользователя. Решил попробовать на боевой машине, при попытке настроить радиус, возникли проблемы: создал сеть, указал с использованием radius. (предварительно все требования в инструкции выполнил), создал для него конфиг DHCP сервера и завел НАС. Проблема следующего характера, при редактировании атрибутов сети поля "сервис" пустое. На тестовой машине там есть сервис, в котором я указал использовать radius. Вот часть лога радиуса: А вот лог радиуса: Auth: Login incorrect (rlm_chap: Clear text password not available) А вот какое поле: Есть идеи? Link to post Share on other sites
RamadaN 2 Posted 2016-09-11 18:15:36 Share Posted 2016-09-11 18:15:36 Вообщем проблема такая. Раскатал тестовый биллинг на виртуалке для проверки работы radius-server. Удалось связать устройства, данные передавались, только не было команды сброса сессии при смене тарифа или выключении пользователя. Решил попробовать на боевой машине, при попытке настроить радиус, возникли проблемы: создал сеть, указал с использованием radius. (предварительно все требования в инструкции выполнил), создал для него конфиг DHCP сервера и завел НАС. Проблема следующего характера, при редактировании атрибутов сети поля "сервис" пустое. На тестовой машине там есть сервис, в котором я указал использовать radius. Вот часть лога радиуса: А вот лог радиуса: Auth: Login incorrect (rlm_chap: Clear text password not available) А вот какое поле: Есть идеи? А логи stg где? Желательно с включенным дебагом. В логе фрирадиуса сказано, что ему не нравится "Clear text password" Link to post Share on other sites
Golthana 3 Posted 2016-09-11 18:18:32 Author Share Posted 2016-09-11 18:18:32 (edited) А почему я не могу привязать атрибуты к нужной сети? Думаю, что проблема в этом. Не работает "выборка" тех услуг, у которых включена опция Radius. Потому и Старгейзер не может определить Тип Наса. Можно ли как-то полностью переустановить freeradius и таблицы БД, которые используются им? Вот лог: 2016-09-11 21:28:18 - [ubilling] - OnConnect started for user `eiskmiraofisap0_2tax`:2016-09-11 21:28:18 - [Database] - Debug: MySQL driver loaded2016-09-11 21:28:18 - [Database] - Debug: Connection with database is established...2016-09-11 21:28:18 - [Database] - Debug: Query -> SELECT `netid` FROM nethosts WHERE `ip` = '172.100.4.2'2016-09-11 21:28:18 - [Database] - Debug: Query -> SELECT `nasip`, `nastype`, `options` FROM nas WHERE `netid` = '21'2016-09-11 21:28:18 - [Database] - Debug: Data -> `nasip` = 172.20.0.72016-09-11 21:28:18 - [ubilling] - Error: Can't run executer, NAS'es type is needed!2016-09-11 21:28:18 - [ubilling] - QC: 2, elapsed time: 0.003 sec. Вот тот NAS 7 => array ( 'id' => '23', 'netid' => '21', 'nasip' => '172.20.0.7', 'nasname' => 'User_NAS3', 'nastype' => 'radius', 'bandw' => 'http://172.20.0.7/graphs/queue', 'options' => NULL, Edited 2016-09-11 18:32:56 by Golthana Link to post Share on other sites
RamadaN 2 Posted 2016-09-11 18:33:25 Share Posted 2016-09-11 18:33:25 А почему я не могу привязать атрибуты к нужной сети? Думаю, что проблема в этом. Не работает "выборка" тех услуг, у которых включена опция Radius. Потому и Старгейзер не может определить Тип Наса. Можно ли как-то полностью переустановить freeradius и таблицы БД, которые используются им? Вот лог: 2016-09-11 21:28:18 - [ubilling] - OnConnect started for user `eiskmiraofisap0_2tax`: 2016-09-11 21:28:18 - [Database] - Debug: MySQL driver loaded 2016-09-11 21:28:18 - [Database] - Debug: Connection with database is established... 2016-09-11 21:28:18 - [Database] - Debug: Query -> SELECT `netid` FROM nethosts WHERE `ip` = '172.100.4.2' 2016-09-11 21:28:18 - [Database] - Debug: Query -> SELECT `nasip`, `nastype`, `options` FROM nas WHERE `netid` = '21' 2016-09-11 21:28:18 - [Database] - Debug: Data -> `nasip` = 172.20.0.7 2016-09-11 21:28:18 - [ubilling] - Error: Can't run executer, NAS'es type is needed! 2016-09-11 21:28:18 - [ubilling] - QC: 2, elapsed time: 0.003 sec. NAS и абоны в разных подсетях? IP наса 172.20.0.7 правильно? А абоны в 172.100.4.х? Link to post Share on other sites
Golthana 3 Posted 2016-09-11 18:34:27 Author Share Posted 2016-09-11 18:34:27 Да. Правильно. Link to post Share on other sites
Golthana 3 Posted 2016-09-11 18:36:16 Author Share Posted 2016-09-11 18:36:16 На другой машине при такой же схеме работает все, кроме переподключение пользователей при смене данных, то есть радиус сервер на рвет сессию. Но там отрабатывает нормально редактор атрибутов. Странно как-то Link to post Share on other sites
RamadaN 2 Posted 2016-09-11 18:40:21 Share Posted 2016-09-11 18:40:21 Ну вот у нашего кипрского брата по оружию один из первых постов Link to post Share on other sites
Golthana 3 Posted 2016-09-11 18:45:08 Author Share Posted 2016-09-11 18:45:08 Сеть создана, услуга назначена Link to post Share on other sites
Golthana 3 Posted 2016-09-11 19:10:04 Author Share Posted 2016-09-11 19:10:04 Заметил, что Радиус работает только тогда, когда на сетевом интерфейсе биллинга назначен айпи из той же сети, что и сеть, которая должна работать по радиусу. Так и должно быть? Link to post Share on other sites
Golthana 3 Posted 2016-09-12 06:29:53 Author Share Posted 2016-09-12 06:29:53 При отключении пользователя должна ли поступать команда разрыва сессии на Радиус клиент? Link to post Share on other sites
RamadaN 2 Posted 2016-09-12 07:51:27 Share Posted 2016-09-12 07:51:27 НАСу попробовали дать адрес из той же подсети? Отправлено с моего Lenovo P1ma40 через Tapatalk Link to post Share on other sites
Golthana 3 Posted 2016-09-12 07:59:56 Author Share Posted 2016-09-12 07:59:56 Да. Результат тот же. Тем более нет команды не переподключение пользователей, то есть не меняется скорость, список доступа и тому подобное. Link to post Share on other sites
Golthana 3 Posted 2016-09-12 08:25:29 Author Share Posted 2016-09-12 08:25:29 Я так понимаю, что биллинг больше заточен на управление НАСами скриптами, нежели radius протоколом Link to post Share on other sites
Golthana 3 Posted 2016-09-12 18:27:29 Author Share Posted 2016-09-12 18:27:29 Хоть у кого-то есть рабочая связка Ubilling(FreeradiusServer) + Mikrotik NAS? Link to post Share on other sites
zaza12 2 Posted 2016-09-12 20:06:02 Share Posted 2016-09-12 20:06:02 Хоть у кого-то есть рабочая связка Ubilling(FreeradiusServer) + Mikrotik NAS? рабочей связки ubilling+микротик nas не существует в природе. Что вам сделал ubilling такого плохого , что вы его мучите своими микротиками? Он же и так бесплатный! Link to post Share on other sites
Golthana 3 Posted 2016-09-12 20:20:31 Author Share Posted 2016-09-12 20:20:31 (edited) Обратите внимание, что я не предъявляю претензию относительно разработчиков биллинговой системы, а интересуюсь опытами других пользователей данного продукта. Касательно Миротиков, считаю, что это неплохое решение для реализации сервисов доступа к сети интернет для провайдеров, у которых ограниченный бюджет. Ведь вопрос был несколько в самом микротике, а в работе Радиуса Edited 2016-09-12 20:22:16 by Golthana Link to post Share on other sites
zaza12 2 Posted 2016-09-12 20:59:58 Share Posted 2016-09-12 20:59:58 неплохое решение для реализации сервисов доступа к сети интернет для провайдеров, у которых ограниченный бюджет. Вообще это не мое дело, сколько у вас свободного времени , возможно у вас впереди свободная целая вечность , что-бы провести ее у монитора. Но по поводу бюджетности , ничего бюджетней чем плата с 2 портами + free bsd ubilling не встречал. Микротик подороже будет! Link to post Share on other sites
Golthana 3 Posted 2016-09-12 21:02:14 Author Share Posted 2016-09-12 21:02:14 А масштабироваться посредством rscripd? Link to post Share on other sites
zaza12 2 Posted 2016-09-12 21:06:11 Share Posted 2016-09-12 21:06:11 А масштабироваться посредством rscripd? цена вопроса 100$ и масштабируемся до бесконечности! Link to post Share on other sites
Golthana 3 Posted 2016-09-12 21:06:55 Author Share Posted 2016-09-12 21:06:55 цена вопроса 100$ Не совсем понял. 100$ это за что? Link to post Share on other sites
zaza12 2 Posted 2016-09-12 21:12:55 Share Posted 2016-09-12 21:12:55 цена вопроса 100$ Не совсем понял. 100$ это за что? за это Link to post Share on other sites
Golthana 3 Posted 2016-09-12 21:52:39 Author Share Posted 2016-09-12 21:52:39 (edited) И какую пропускную способность имеет данный юнит? Я так понимаю, там ubilling + local NAS Edited 2016-09-12 21:53:43 by Golthana Link to post Share on other sites
zaza12 2 Posted 2016-09-12 22:04:56 Share Posted 2016-09-12 22:04:56 (edited) И какую пропускную способность имеет данный юнит? А КАКАЯ РАЗНИЦА, ВЫ ПРОСИЛИ БЮДЖЕТНЫЙ ВАРИАНТ ДЛЯ МАЛЕНЬКИХ СЕТЕЙ? , 100M ПРОКАЧАЕТ, ГИГАБИТА У МЕНЯ НЕТ (НЕ ПРОБОВАЛ ) ПРОЦЕССОР INTEL CELERON N3150 + 4GB DDR3L, Ну если вы берете гигабит за 500уе , то да , в мире это под силу только микротику !!! Я так понимаю, там ubilling + local NAS так точно , и все устройства за ним (свичи , бриджи , базы , точки ) как ни странно , все микротики Edited 2016-09-12 22:49:02 by zaza12 Link to post Share on other sites
Golthana 3 Posted 2016-09-13 04:38:38 Author Share Posted 2016-09-13 04:38:38 Понятно. У меня физических три НАСа, в том числа и LoaclNAS. Остальные два микрота. CCR серии. А rscriptd не пробовали? Link to post Share on other sites
Golthana 3 Posted 2016-09-13 07:42:58 Author Share Posted 2016-09-13 07:42:58 Для корректного включение и ВЫКЛЮЧЕНИЕ пользователей при изменении параметров будет работать только, если пересобрать stargazer с модулем radius? Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now