Jump to content

Ubilling_Freeradius+mikrotik


Recommended Posts

Вообщем проблема такая. Раскатал тестовый биллинг на виртуалке для проверки работы radius-server. Удалось связать устройства, данные передавались, только не было команды сброса сессии при смене тарифа или выключении пользователя.

 

Решил попробовать на боевой машине, при попытке настроить радиус, возникли проблемы: создал сеть, указал с использованием radius. (предварительно все требования в инструкции выполнил), создал для него конфиг DHCP сервера и завел НАС. Проблема следующего характера, при редактировании атрибутов сети поля "сервис" пустое. На тестовой машине там есть сервис, в котором я указал использовать radius. Вот часть лога радиуса:

А вот лог радиуса:

 Auth: Login incorrect (rlm_chap: Clear text password not available)

 

А вот какое поле:

 

Есть идеи?

post-39008-0-16109500-1473614617_thumb.png

Link to post
Share on other sites

Вообщем проблема такая. Раскатал тестовый биллинг на виртуалке для проверки работы radius-server. Удалось связать устройства, данные передавались, только не было команды сброса сессии при смене тарифа или выключении пользователя.

 

Решил попробовать на боевой машине, при попытке настроить радиус, возникли проблемы: создал сеть, указал с использованием radius. (предварительно все требования в инструкции выполнил), создал для него конфиг DHCP сервера и завел НАС. Проблема следующего характера, при редактировании атрибутов сети поля "сервис" пустое. На тестовой машине там есть сервис, в котором я указал использовать radius. Вот часть лога радиуса:

А вот лог радиуса:

 Auth: Login incorrect (rlm_chap: Clear text password not available)

 

А вот какое поле:

 

Есть идеи?

А логи stg где? Желательно с включенным дебагом. 

В логе фрирадиуса сказано, что ему не нравится "Clear text password"

Link to post
Share on other sites

А почему я не могу привязать атрибуты к нужной сети? Думаю, что проблема в этом. Не работает "выборка" тех услуг, у которых включена опция Radius. Потому и Старгейзер не может определить Тип Наса.

Можно ли как-то полностью переустановить freeradius и таблицы БД, которые используются им?

Вот лог:

2016-09-11 21:28:18 - [ubilling] - OnConnect started for user `eiskmiraofisap0_2tax`:
2016-09-11 21:28:18 - [Database] - Debug: MySQL driver loaded
2016-09-11 21:28:18 - [Database] - Debug: Connection with database is established...
2016-09-11 21:28:18 - [Database] - Debug: Query -> SELECT `netid` FROM nethosts WHERE `ip` = '172.100.4.2'
2016-09-11 21:28:18 - [Database] - Debug: Query -> SELECT `nasip`, `nastype`, `options` FROM nas WHERE `netid` = '21'
2016-09-11 21:28:18 - [Database] - Debug: Data -> `nasip` = 172.20.0.7
2016-09-11 21:28:18 - [ubilling] - Error: Can't run executer, NAS'es type is needed!
2016-09-11 21:28:18 - [ubilling] - QC: 2, elapsed time: 0.003 sec.
 

Вот тот NAS

7 =>   array (    'id' => '23',    'netid' => '21',    'nasip' => '172.20.0.7',    'nasname' => 'User_NAS3',    'nastype' => 'radius',    'bandw' => 'http://172.20.0.7/graphs/queue',    'options' => NULL,

 

Edited by Golthana
Link to post
Share on other sites

А почему я не могу привязать атрибуты к нужной сети? Думаю, что проблема в этом. Не работает "выборка" тех услуг, у которых включена опция Radius. Потому и Старгейзер не может определить Тип Наса.

Можно ли как-то полностью переустановить freeradius и таблицы БД, которые используются им?

Вот лог:

2016-09-11 21:28:18 - [ubilling] - OnConnect started for user `eiskmiraofisap0_2tax`:

2016-09-11 21:28:18 - [Database] - Debug: MySQL driver loaded

2016-09-11 21:28:18 - [Database] - Debug: Connection with database is established...

2016-09-11 21:28:18 - [Database] - Debug: Query -> SELECT `netid` FROM nethosts WHERE `ip` = '172.100.4.2'

2016-09-11 21:28:18 - [Database] - Debug: Query -> SELECT `nasip`, `nastype`, `options` FROM nas WHERE `netid` = '21'

2016-09-11 21:28:18 - [Database] - Debug: Data -> `nasip` = 172.20.0.7

2016-09-11 21:28:18 - [ubilling] - Error: Can't run executer, NAS'es type is needed!

2016-09-11 21:28:18 - [ubilling] - QC: 2, elapsed time: 0.003 sec.

 

 

 

 

NAS и абоны в разных подсетях? IP наса 172.20.0.7 правильно? А абоны в 172.100.4.х?

Link to post
Share on other sites

На другой машине при такой же схеме работает все, кроме переподключение пользователей при смене данных, то есть радиус сервер на рвет сессию. Но там отрабатывает нормально редактор атрибутов. Странно как-то

Link to post
Share on other sites

Заметил, что Радиус работает только тогда, когда на сетевом интерфейсе биллинга назначен айпи из той же сети, что и сеть, которая должна работать по радиусу. Так и должно быть?

Link to post
Share on other sites

Да. Результат тот же. Тем более нет команды не переподключение пользователей, то есть не меняется скорость, список доступа и тому подобное.

Link to post
Share on other sites

 

 

Хоть у кого-то есть рабочая связка Ubilling(FreeradiusServer) + Mikrotik NAS?
 

 

рабочей связки ubilling+микротик nas не существует в природе. Что вам сделал ubilling такого плохого , что вы его мучите своими микротиками? Он же и так бесплатный!

Link to post
Share on other sites

Обратите внимание, что я не предъявляю претензию относительно разработчиков биллинговой системы, а интересуюсь опытами других пользователей данного продукта. Касательно Миротиков, считаю, что это неплохое решение для реализации сервисов доступа к сети интернет для провайдеров, у которых ограниченный бюджет.

Ведь вопрос был несколько в самом микротике, а в работе Радиуса

Edited by Golthana
Link to post
Share on other sites

 

 

неплохое решение для реализации сервисов доступа к сети интернет для провайдеров, у которых ограниченный бюджет.

Вообще это не мое дело, сколько у вас свободного времени , возможно у вас впереди свободная целая вечность  , что-бы провести ее у монитора. Но по поводу бюджетности  , ничего бюджетней    чем  плата с 2 портами + free bsd ubilling не встречал. Микротик подороже будет!

Link to post
Share on other sites
И какую пропускную способность имеет данный юнит?

А КАКАЯ РАЗНИЦА, ВЫ ПРОСИЛИ БЮДЖЕТНЫЙ ВАРИАНТ ДЛЯ МАЛЕНЬКИХ СЕТЕЙ?  , 100M ПРОКАЧАЕТ, ГИГАБИТА У МЕНЯ НЕТ (НЕ ПРОБОВАЛ ) ПРОЦЕССОР INTEL CELERON N3150 + 4GB DDR3L, Ну если вы берете гигабит за 500уе , то да , в мире это под силу только микротику !!! 

 

 

Я так понимаю, там ubilling + local NAS

 

так точно , и все устройства за ним (свичи , бриджи , базы , точки ) как ни странно , все микротики

Edited by zaza12
Link to post
Share on other sites

Для корректного включение и ВЫКЛЮЧЕНИЕ пользователей при изменении параметров будет работать только, если пересобрать stargazer с модулем radius?

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...