Название: radtest не проходит если radius и mpd5 на разных физических серверах Отправлено: a_eugene от 17 Ноября 2009, 01:22:51 в clients.conf
client 19X.X.X.X { secret = hardpass5 shortname = NoDenyDB nastype = cisco } Предполагаю, что у меня проблемы с фареволом... в rc.firewall ${f} add 56 allow tcp from me 1812 to any ${f} add 57 allow tcp from me 1813 to any ${f} add 58 allow tcp from any to me 1812 ${f} add 59 allow tcp from any to me 1813 На сервере, где стоит радиус # radtest username userpassword my.domain.com:1812 0 hardpass5 Sending Access-Request of id 244 to 19X.XXX.XXX.XXX port 1812 User-Name = "username" User-Password = "userpassword" NAS-IP-Address = 255.255.255.255 NAS-Port = 0 rad_recv: Access-Accept packet from host 19X.XXX.XXX.XXX:1812, id=244, length=38 Framed-IP-Address = 10.1.4.34 Framed-IP-Netmask = 255.255.255.255 Framed-Protocol = PPP С удаленного сателлита при такой же команде идут Re-sending, а в ответ тишина... Название: Re: radtest не проходит если radius и mpd5 на разных физических серверах Отправлено: Andrey Zentavr от 17 Ноября 2009, 09:53:20 tcpdump на сервере с радиусом что говорит?
А на сервере с mpd5? Название: Re: radtest не проходит если radius и mpd5 на разных физических серверах Отправлено: goletsa от 17 Ноября 2009, 11:28:00 Цитировать Популярность RADIUS-протокола, во многом объясняется: открытостью к наполнению новой функциональностью при сохранении работоспособности с устаревающим оборудованием, чрезвычайно высокой реактивностью при обработке запросов ввиду использования UDP в качестве транспорта пакетов, а также хорошо параллелизуемым алгоритмом обработки запросов; способностью функционировать в кластерных (Cluster) архитектурах (например OpenVMS) и мультипроцессорных (SMP) платформах (DEC Alpha, HP Integrity) — как с целью повышения производительности, так и для реализации отказоустойчивости. (c) wikiUDP еще откройте. Название: Re: radtest не проходит если radius и mpd5 на разных физических серверах Отправлено: a_eugene от 17 Ноября 2009, 16:54:53 Заработало!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! - открыл UDP
|