Название: Помогите разобратся - Айпи сервера авторизации Отправлено: NodenY45 от 27 Декабря 2012, 14:43:48 (http://s58.radikal.ru/i160/1212/db/837a3eaf190c.jpg)
На все VLANы интернет подается, но авторизация проходит только по шлюзу VLANа той подсети к которой принадлежит IP. В чем может быть загвоздка? Версия 50.32 /etc/rc.firewall Код: #!/bin/sh - Название: Re: Помогите разобратся - Айпи сервера авторизации Отправлено: stix от 27 Декабря 2012, 15:06:31 чтобы был 1 ip для всех интерфейсов, должен быть один один интерфейс, он же bridge.
Название: Re: Помогите разобратся - Айпи сервера авторизации Отправлено: NodenY45 от 27 Декабря 2012, 15:09:43 чтобы был 1 ip для всех интерфейсов, должен быть один один интерфейс, он же bridge. порт авторизации 7723 - доступ разрешен. ip не указано в фаерволе...tcpdump показывает что запрос есть... нету обратного ответа от 10.0.0.1 до 192.168.1.2(ip клиента) например. Название: Re: Помогите разобратся - Айпи сервера авторизации Отправлено: goletsa от 27 Декабря 2012, 16:07:41 Код: sysctl -w net.inet.ip.forwarding Адрес с клиентов вообще пингуется? Название: Re: Помогите разобратся - Айпи сервера авторизации Отправлено: NodenY45 от 27 Декабря 2012, 16:42:51 Код: sysctl -w net.inet.ip.forwarding Адрес с клиентов вообще пингуется? net.inet.ip.forwarding: 1 пингуется Название: Re: Помогите разобратся - Айпи сервера авторизации Отправлено: VitalVas от 27 Декабря 2012, 17:51:59 ifconfig lo0 10.1.0.1/32 alias
и в авторизаторе прописывать 10.1.0.1 Название: Re: Помогите разобратся - Айпи сервера авторизации Отправлено: 0xbad0c0d3 от 27 Декабря 2012, 19:00:19 OSPF, не?
Название: Re: Помогите разобратся - Айпи сервера авторизации Отправлено: stix от 27 Декабря 2012, 23:38:51 та должно форвардится по стеку на ip внешнего интерфейса.
тут косят в файрволе возможно tcpdump не поможет в файрволе, т.к запускается в promiscuous mode Название: Re: Помогите разобратся - Айпи сервера авторизации Отправлено: Andrey Zentavr от 28 Декабря 2012, 12:42:21 Операции => Настройки => Саттелиты:
Создаём саттелит авторизации (читаем доку как), настраиваем. Вместо 0 - слушаем на всех интерфейсах системы ставим свой IP (я так понял у вас это будет 10.*.что-то.1 По идее всё должно работать с 0, вроде как "слушать на всех интерфейсах системы" .. Но на практике получается, что если сервер имеет, например, 2 ИП (10.0.0.1 - em0 и 192.168.0.1 - em1 (или алиас em0) предположим), при старте агента он действительно слушает на 0.0.0.0:7723. При попытке соединения на ИП 192.168.0.1 сервер будет слать ответы почему-то с 10.0.0.1, и, потом, возможно с 192.168.0.1. Агент у клиента делает несколько попыток авторизации ( две или три - что-то около того) и когда начинают приходить ответы от не того ИП на который был послан запрос - ОС клиента их тупо отбрасывает как флуд. Я не стал ковырять потроха агента, просто прибил его на фиксированный ИП, теперь вся сетка кто юзает агент авторизации, ходит на один адрес для всех (9 VLANов). P.S.: Смотри в картинку :) Название: Re: Помогите разобратся - Айпи сервера авторизации Отправлено: NodenY45 от 28 Декабря 2012, 22:48:32 Операции => Настройки => Саттелиты: Создаём саттелит авторизации (читаем доку как), настраиваем. Вместо 0 - слушаем на всех интерфейсах системы ставим свой IP (я так понял у вас это будет 10.*.что-то.1 По идее всё должно работать с 0, вроде как "слушать на всех интерфейсах системы" .. Но на практике получается, что если сервер имеет, например, 2 ИП (10.0.0.1 - em0 и 192.168.0.1 - em1 (или алиас em0) предположим), при старте агента он действительно слушает на 0.0.0.0:7723. При попытке соединения на ИП 192.168.0.1 сервер будет слать ответы почему-то с 10.0.0.1, и, потом, возможно с 192.168.0.1. Агент у клиента делает несколько попыток авторизации ( две или три - что-то около того) и когда начинают приходить ответы от не того ИП на который был послан запрос - ОС клиента их тупо отбрасывает как флуд. Я не стал ковырять потроха агента, просто прибил его на фиксированный ИП, теперь вся сетка кто юзает агент авторизации, ходит на один адрес для всех (9 VLANов). P.S.: Смотри в картинку :) Все четко-) работает как часы. Только сателлит новый не создавал, отредактировал bill_kernel, прописав туда айпи по твоему мануалу. Спасибо. Название: Re: Помогите разобратся - Айпи сервера авторизации Отправлено: Andrey Zentavr от 29 Декабря 2012, 00:22:19 Ну и отличненько :)
|