Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: HOW-TO pptpd+mppe+abills 0.40b для малого офиса или мелкого провайдера.  (Прочитано 53377 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ToXaNSK

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Цитировать
client 127.0.0.1 {
...
}
Дописал.

Цитировать
Can't open file '/usr/abills/var/log/abills.log' Permission denied

Файл был, права кривые. Добавил на запись все.

radtest проходит нормально, но по ВПН говорит что логин или пароль неверен. Машина с виндой...

(Нажмите, чтобы показать/скрыть)

Что за NAS-IP-Address = 10.1.1.2, это вншний ИП!? Почему НАС на внешке!? Где подправить или откуда это береться?
« Последнее редактирование: 19 Июня 2009, 13:49:26 от ToXaNSK »

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
По первому спойлеру: rad_recv: Access-Request packet from host 127.0.0.1:44812, id=239, length=146
Ignoring request from unknown client 127.0.0.1:44812
Это означает что в /etc/freeradius/clients.conf
нужно прописать два хоста (я сам с этим столкнулся из за того что неверно прописан /etc/hosts)
интерфейсы
....
во всем виноват наверно прописанный /etc/hosts

По второму спойлеру ошибку выделил:
Цитировать
Can't open file '/usr/abills/var/log/abills.log' Permission denied
Exec-Program output:
Exec-Program: returned: 13
  Found Post-Auth-Type
  Processing the post-auth section of radiusd.conf
modcall: entering group REJECT for request 0
Can't open file '/usr/abills/var/log/abills.log' Permission denied
Exec-Program output:
Exec-Program: returned: 13
Создайте файл вручную, дайте туда на запись всем и попробуйте (а правильнее будет поставить права на папку /usr/abills/var/log/ правильно

Я уже писал про хосты :) типичный случай. vpn-server - имя вашего компа
Цитировать
правим /etc/hosts
127.0.0.1   localhost vpn-server
127.0.1.1   localhost vpn-server
Во втором случае создать и права для фрирадиуса нужно задать. radatr кажется, немогу точно сказать.

Оффлайн VecH

  • Любитель
  • *
  • Сообщений: 95
    • Просмотр профиля
из /etc/hosts вот эту строчку ваще нафиг удалить:
Цитировать
127.0.1.1   localhost vpn-server

Теперь начинаются траблы, у меня тоже клиенты на стадии логина и пароля вставали
причина для ошибки что логин и пароль неверные много
- минусовой или нулевой баланс у абонента
- не выбран тариф
и еще пара каких то, уже не помню

Останови демон freeradius stop
запустит с параметром -X
попробуй подлючится с клиента виндового
в окне freeradius-а напишет подробно почему откидывает, вот там и смотри
у клиента обычно одна ошибка пишет что логин и пароль неверный

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
из /etc/hosts вот эту строчку ваще нафиг удалить:
Цитировать
127.0.1.1   localhost vpn-server
чем тебе строка не нравится? Она то как раз и помогает понять фрирадиусу на какой сервер коннектится.

Оффлайн VecH

  • Любитель
  • *
  • Сообщений: 95
    • Просмотр профиля
Если внимательно вглянуться то везде в конфигах пишут 127.0.0.1
а там написано 127.0.1.1
вот эта хрень вводила меня в заблуждение почти 4 часа при установке абилса, он стучался на localhost который из за этой строки в /etc/hosts считал что это 127.0.1.1
а фрерадиус разрешал коннекты на 127.0.0.1

когда ставил второй раз коннекты разрешены на 127.0.0.1 и клиент только 127.0.0.1
а стучался он почему то с интерфейса который в локалку смотрит 192.168.х.х, что приводило к Reject-у
элементарно эти грабли смотрит в первом посте на этой странице:
Цитировать
Что за NAS-IP-Address = 10.1.1.2, это вншний ИП!? Почему НАС на внешке!? Где подправить или откуда это береться?
  ;D
« Последнее редактирование: 19 Июня 2009, 16:48:01 от VecH »

Оффлайн ToXaNSK

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Ну что смешного в том что я не могу понять что я упустил... Или тактяжело объяснить или ткнуть где читать... :-[

П.С. сайт что то не открывается, пришлось через прокси смотреть...

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Читать логи и маны, другого материала нет.

С моей точки зрения VecH ошибается, но я не первый раз сталкиваюсь когда прописывают внешний ip. К стати в одном из приведенных мной документов таким же образом выходят из положения.

Однако, абиллс поднимаю не первый раз, а еще раньше cake поднимал. Все они завязаны на фрирадиус.  Всякий раз выполняя следущее и у меня небыло головной боли с радиус клиентом, который немог связаться с сервером радиуса.
правим /etc/hosts
127.0.0.1   localhost vpn-server
127.0.1.1   localhost vpn-server
По умолчанию hosts имеет такую запись:
Цитировать
nesmit@nesmit-desktop:~$ cat /etc/hosts
127.0.0.1   localhost
127.0.1.1   nesmit-desktop
Так вот радиус клиент, по умолчанию(прописанному в хау-ту) лезет на localhost, а значит 127.0.0.1.  НО радиус сервер ждет его с 127.0.1.1
Именно по этому 127.0.1.1 мы назначаем дополнительно как localhost. Что и почему, вопросы к разработчикам.


Оффлайн ToXaNSK

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
VPN коннект удалось получить лишь после того как в настройках абилса ИП адрес НАС прописал внешний ИП!? Т.е. ИП адрес смотрящий на провайдера... При этом инет есть еще до того как установлено ВПН соединение, а после поднятия оного, ВПН, в статистику абилса ничего не поподает...

Я понимаю, что надо читать маны, чем я и займусь... О своих победах или вопросах еще напишу.

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Это хорошо :)
найду себе новую тестовую машину, соберу пакет с установкой абиллса.

Оффлайн VikNorway

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Хоу, народ!
Заставили поставить сервер с биллингом.  Выбрал Ubuntu 8.04. Все настроил по хауту, вначале руками, но когда ничего не заработало, тупо копипастом. Все заработало. Почти...
Сегодня столкнулся с проблемой: вначале пользовательская машина не хотела подключаться к впну, выбивала ошибку 619. После танцев с бубном, просмотра freeradius -X и логов, удалось подключить пользователя. Но... Но инета нету. Про этом, абиллс видит пользователя.
При всем при этом, пинг яндекса (например) без впна на пользовательской машине идет, с впном - нет.
Конец всех мучений был далек от хеппиэнда: вновь у клиента при подключении выбивает 619ю ошибку...

Что делать - ума не приложу. Все по хауту, были проблемы как у ToXaNSK, но благодаря советам Nesmit'а, все решилось, а тут на тебе - error 619.

З.Ы. Кстати на сайте абиллса 619я ошибка означает:
Цитировать
Ошибка 619:

Сервер отчуживает подключение:

   1.
      неправильные настройки безопасности и авторизации, в частности, не отключено шифрование.


А мене б желательно б шифрование...
« Последнее редактирование: 14 Июля 2009, 20:38:53 от VikNorway »

Оффлайн boomer666

  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Добрый день!
Выполнял всё по инструкции! С помощью Nesmit  c трудом всё заработала! кроме самого главного не считает  трафик клиентов!.
У кого была подобная проблема, опишите как вы с ней справились.
Помогите мне…
В логах pppd пишет что соединение произошло и при рас соединение пишет кто скок просидел времени и метров скушал.  
« Последнее редактирование: 16 Июля 2009, 10:50:16 от boomer666 »

Оффлайн MocArt

  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Уважаемые, когда я пытаюсь зайти по своему адресу www.gateway/admin апатч говорит что у него нет такой ссылки, и соответственно не пускает ни куда, я думаю дело в виртуальных хостах, при изменении конфига /etc/apache2/sites-enabled/000-default  и последующей перезагрузке апатча, он пишет следующее:

root@gateway:/usr/abills# /etc/init.d/apache2 restart
 * Restarting web server apache2                                                                                              [Fri Jul 17 14:14:59 2009] [warn] NameVirtualHost *:80 has no VirtualHosts
 ... waiting [Fri Jul 17 14:15:00 2009] [warn] NameVirtualHost *:80 has no VirtualHosts

мой конфига /etc/apache2/sites-enabled/000-default

(Нажмите, чтобы показать/скрыть)

Оффлайн VecH

  • Любитель
  • *
  • Сообщений: 95
    • Просмотр профиля
Если используешь несколько виртуальных хостов тогда смотри:
# cat /etc/apache2/conf.d/virtual.conf
#
#  We're running multiple virtual hosts.
#
NameVirtualHost *

Оффлайн boomer666

  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Добрый день!
Выполнял всё по инструкции! С помощью Nesmit  c трудом всё заработала! кроме самого главного не считает  трафик клиентов!.
У кого была подобная проблема, опишите как вы с ней справились.
Помогите мне…
В логах pppd пишет что соединение произошло и при рас соединение пишет кто скок просидел времени и метров скушал.  


Помощи мне не дождатся!

Оффлайн VecH

  • Любитель
  • *
  • Сообщений: 95
    • Просмотр профиля
с этими вопросами только на официальный форум абилса

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.