Биллинговая система Nodeny

Главная категория => Nodeny 50 => Тема начата: a_eugene от 17 Ноября 2009, 01:22:51



Название: radtest не проходит если radius и mpd5 на разных физических серверах
Отправлено: a_eugene от 17 Ноября 2009, 01:22:51
в clients.conf
client 19X.X.X.X {
        secret      = hardpass5
        shortname   = NoDenyDB
        nastype     = cisco
                }


Предполагаю, что у меня проблемы с фареволом...
в rc.firewall
${f} add 56 allow tcp from me 1812 to any
${f} add 57 allow tcp from me 1813 to any
${f} add 58 allow tcp from any to me 1812
${f} add 59 allow tcp from any to me 1813
На сервере, где стоит радиус
# radtest username userpassword my.domain.com:1812 0 hardpass5
Sending Access-Request of id 244 to 19X.XXX.XXX.XXX port 1812
        User-Name = "username"
        User-Password = "userpassword"
        NAS-IP-Address = 255.255.255.255
        NAS-Port = 0
rad_recv: Access-Accept packet from host 19X.XXX.XXX.XXX:1812, id=244, length=38
        Framed-IP-Address = 10.1.4.34
        Framed-IP-Netmask = 255.255.255.255
        Framed-Protocol = PPP

С удаленного сателлита при такой же команде идут Re-sending, а в ответ тишина...


Название: Re: radtest не проходит если radius и mpd5 на разных физических серверах
Отправлено: Andrey Zentavr от 17 Ноября 2009, 09:53:20
tcpdump на сервере с радиусом что говорит?
А на сервере с mpd5?


Название: Re: radtest не проходит если radius и mpd5 на разных физических серверах
Отправлено: goletsa от 17 Ноября 2009, 11:28:00
Цитировать
Популярность RADIUS-протокола, во многом объясняется: открытостью к наполнению новой функциональностью при сохранении работоспособности с устаревающим оборудованием, чрезвычайно высокой реактивностью при обработке запросов ввиду использования UDP в качестве транспорта пакетов, а также хорошо параллелизуемым алгоритмом обработки запросов; способностью функционировать в кластерных (Cluster) архитектурах (например OpenVMS) и мультипроцессорных (SMP) платформах (DEC Alpha, HP Integrity) — как с целью повышения производительности, так и для реализации отказоустойчивости.
(c) wiki

UDP еще откройте.


Название: Re: radtest не проходит если radius и mpd5 на разных физических серверах
Отправлено: a_eugene от 17 Ноября 2009, 16:54:53
Заработало!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!  -  открыл UDP