Биллинговая система Nodeny

Главная категория => Nodeny 50 => Тема начата: Turkutu от 09 Февраля 2011, 21:24:37



Название: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: Turkutu от 09 Февраля 2011, 21:24:37
все установлено на один сервер. адрес 10.0.0.7. Не работает авторизация через агента.
В настройки программы публичного авторизатора вписал адрес сервера.
Итак
1. Создал клиента. в настройках указал авторизоваться. Задал айпи 10.0.0.5
2. Запусти perl nocheck.pl Проверки выполнены. Все ОК.
3. Запустил perl nol2auth.pl -v
4. На клиентской машине соединенной с сервером через неуправялемой коммутатор прописал в настройках сетевой карты прописал Задал айпи 10.0.0.5 ДНС не прописал. Шлюзом указал 10.0.0.7
пробую авторизоваться. не получается.
5. Отключил файрвол на клиентской машине
6. Проверил содержание правила файрвола на сервере rc.firewall
#!/bin/sh -
f='/sbin/ipfw'
${f} add 100 allow ip from any to any
7. Проверил содержимое rc.conf
sshd_enable="YES"
ifconfig_bge0="inet 10.0.0.7  netmask 255.255.255.0"
defaultrouter="10.0.0.1"
hostname="billing.sistema"
gateway_enable="YES"
fsck_y_enable="YES"
background_fsck="NO"
firewall_script="/etc/rc.firewall"
mysql_enable="YES"
firewall_enable="YES"
apache22_enable="YES"
webmin_enable="YES"
8. Проверил пингуется ли сервер с клиентской машины? Да
Опять не работает авторизация.
может что-то упустил?


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: VitalVas от 09 Февраля 2011, 21:34:35
ipfw show
sockstat -4
?? ??


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: Turkutu от 09 Февраля 2011, 21:40:30
ipfw show
sockstat -4
?? ??
00100 13601 2762260 allow ip from any to any
00100     0       0 allow ip from any to any
00100     0       0 allow ip from any to any
65535     0       0 deny ip from any to any

sockstat - 4
root     perl5.10.1 3439  4  udp4   *:7723                *:*

вот активно.


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: VitalVas от 09 Февраля 2011, 21:48:25
tcpdump -iтвой_интерфейс -p -n udp port 7723


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: Turkutu от 09 Февраля 2011, 22:01:56
Заметил интересную особенность в публичном L2 агенте авторизации. Не смотря на то что прописываю в его настройках IP 10.0.0.7
когда нажимаю там же ping server. Он почему-то пингует 10.0.0.2
может он также и соединятся пытается.


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: Fredik от 09 Февраля 2011, 22:04:47
так и есть... закрой открой авторизатор должно поментся


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: Turkutu от 09 Февраля 2011, 22:17:10
так и есть... закрой открой авторизатор должно поментся
Так поменялось. Пинги идут теперь на 10.0.0.7. Пробую авторизоваться. Пишет жду ответа от сервера и снова нет связи с сервером авторизации.


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: Turkutu от 09 Февраля 2011, 22:18:25
tcpdump -iтвой_интерфейс -p -n udp port 7723
Проверил tcdump:

пусто.


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: Turkutu от 10 Февраля 2011, 01:36:35
Мистика...или что еще?


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: versus от 10 Февраля 2011, 01:40:31
Бубен есть ? попрбуй вокруг сервера разогнать злых духов ударами бубна и заунвным пением. )


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: Turkutu от 10 Февраля 2011, 02:58:39
Бубен есть ? попрбуй вокруг сервера разогнать злых духов ударами бубна и заунвным пением. )
Скажите почему хоть  sockstat -4 показывает 7723 работающим. Тем не менее, когда сканирую порты фрибсд с винды 7-ой, показывает что порт закрыт. С чем такое чудо может быть связано ? :)


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: VitalVas от 10 Февраля 2011, 07:52:36
а пробовали изменить настройки авторизатора?


Название: Re: Никак не могу настроить L2 авторизацию c помощью публичного софта
Отправлено: Efendy от 10 Февраля 2011, 14:33:24
Бубен есть ? попрбуй вокруг сервера разогнать злых духов ударами бубна и заунвным пением. )
Скажите почему хоть  sockstat -4 показывает 7723 работающим. Тем не менее, когда сканирую порты фрибсд с винды 7-ой, показывает что порт закрыт. С чем такое чудо может быть связано ? :)

может ты tcp порт сканируешь? Надо  udp. В любом случае - если tcpdump ничего не показывает - пакеты не доходят до сервера - ковыряй систему на авторизаторе либо его настройки