Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [HOWTO] Ubuntu 11.04+abills0.5 для малого офиса или мелкого провайдера.  (Прочитано 125432 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн axelkiz

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Здравствуйте!

все еще не могу связать freeradius и ppp.

при тестировании radtest все нормально, раздает ip.
если запустить freeradius -X и на машине включить соединение, то ни каких действий не происходит.

бьюсь уже месяц, информация в интеренте максимум из 2-х источников, остально перекопирование. конфиги уже по буквам проверял.

уже опускаются руки....
прошу помощи, может даже вплоть до покупки конфигов.

А чего в личку стучишь? я и так отвечу в теме.
стопишь сервис, запускаешь freeradius -X.
если ошибок нет и сервис стартовал, то делаешь с клиента подключение по впн, смотришь что выдает.
если ничего не меняется, тогда у тебя неправильно настроен радиус клиент или в hosts прописал не верно.

ничего не происходит если коннектится пользователь

вот hosts
(Нажмите, чтобы показать/скрыть)

вот /radiusclient/servers
(Нажмите, чтобы показать/скрыть)

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
фрирадиус2?
если да, тогда раздел:
Цитировать
Редактируем /etc/freeradius/clients.conf коментируем все, в конец добавляем (клиент/сервер на локальной машине, если будут на разных кодовое слово лучше поменять)
Цитата
client localhost {
ipaddr = 127.0.0.1
secret = radsecret
shortname = shortname
}
обычно тут ошибаются, заодно дайте все что выдает фрирадиус -Х

Оффлайн axelkiz

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
да freeradius2
/etc/freeradius/clients.conf
(Нажмите, чтобы показать/скрыть)
отладка
(Нажмите, чтобы показать/скрыть)

при подключении через впн с виндовой машины изменений нет ни каких

это при тестировании на сервере
команда
(Нажмите, чтобы показать/скрыть)
ответ
(Нажмите, чтобы показать/скрыть)

команда sockstat:
USER  PROCESS              PID      PROTO  SOURCE ADDRESS            FOREIGN ADDRESS           STATE
root     pptpd                687      tcp4   *:1723                    *:*                       LISTEN
---------------------##------------------
freerad  freeradius           733      udp4   *:1812                    *:*                       CLOSED
freerad  freeradius           733      udp4   *:1813                    *:*                       CLOSED
freerad  freeradius           733      udp4   *:1814                    *:*                       CLOSED
---------------------##------------------
в этом проблема?
« Последнее редактирование: 31 Августа 2010, 23:05:42 от axelkiz »

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
 home_server localhost {
   ipaddr = 127.0.0.1
   port = 1812
   type = "auth"
   secret = "testing123"
а это что?

Оффлайн axelkiz

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
я на это тоже обратил внимание, но просмотрел по постам, там у людей тоже такая строка встречается
это из /etc/freeradius/proxy.conf


а то что порты закрыты это нормально?

Пользователь решил продолжить мысль 01 Сентября 2010, 02:53:39:
какая-то аномалия,
ошибки есть у туевой кучи людей и после нескольких строк переписки -ура заработало, а что сделали чтобы заработало... хз
« Последнее редактирование: 01 Сентября 2010, 10:40:54 от axelkiz »

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
заметил в 10,04 фрирадиус сам поднимается после стопа. его нужно килять вручную после останова и потом freeradius -X

Оффлайн deFont

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Доброе время суток
у меня при проверки radtest test 123456 127.0.0.1:1812 0 radsecret 0 127.0.0.1
пишет следующие
Sending Access-Request of id 68 to 127.0.0.1 port 1812
        User-Name = "test"
        User-Password = "123456"
        NAS-IP-Address = 127.0.0.1
        NAS-Port = 0
        Framed-Protocol = PPP
radclient: no response from server for ID 68 socket 3
При попытки подключится ошибка 734 , в логах
Plugin radius.so loaded.
Sep  9 11:17:23 server pppd[5531]: RADIUS plugin initialized.
Sep  9 11:17:23 server pppd[5531]: Plugin radattr.so loaded.
Sep  9 11:17:23 server pppd[5531]: RADATTR plugin initialized.
Sep  9 11:17:23 server pppd[5531]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Sep  9 11:17:23 server pppd[5531]: pppd 2.4.4 started by root, uid 0
Sep  9 11:17:23 server pppd[5531]: Using interface ppp0
Sep  9 11:17:23 server pppd[5531]: Connect: ppp0 <--> /dev/pts/1
Sep  9 11:17:23 server pppd[5531]: peer refused to authenticate: terminating link
Sep  9 11:17:23 server pppd[5531]: Connection terminated.
Sep  9 11:17:23 server pppd[5531]: Exit.

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
зачем радтест, если вы проверяете pptpd?
выложите то что выдает freeradius -X, если он запустился успешно попробуйте соединиться клиентом.

Оффлайн deFont

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)
И дальше не чего не происходит.Пытаюсь подключится клиентом 734 ошибка (
« Последнее редактирование: 09 Сентября 2010, 12:48:41 от deFont »

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Это горит о том что связи между фрирадиусом и фрарадиускслиент+пптпд нету никакой.
У axelkiz, была точно токая же проблема.

Оффлайн Nikopol_86

  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Добрый день всем.
Настроил сервер как написано в статье. Практически все заработало, кроме авторизации клиентов по VPN. При попытке установить подключение на windows клиенте  691 ошибка. Пробовал все виды авторизации один хрен :(.
radtest' ом  проверял пользователя все ок, а вот тунель не копается. Пересмотрел конфиги уже раз 100, сижу третий день над ним, перекурил кучу статей о pptpd но все без результатно. Куда копань ума не приложу.
Может кто то поделится своими конфигами под радиус клиента и pptpd.
в логах pptpd пишет

Peer test failed CHAP authentication

но не могу понять почему он требует CHAP вместо MSCHAP2
Если нужна еще какая инфа сразу выложу, только скажите.
В общем я в полном тупике  :'(, буду рад любой помощи.

Пользователь решил продолжить мысль 19 Сентября 2010, 17:18:09:
Ладно, пока ждал ответа сам разобрался. Была ошибка в конфиге радиусклиента, а pptpd вообще иначе сконфигурил.
вот линк откуда брал инфу надеюсь поможет не только мне. __http://www.volmed.org.ru/wiki/index.php/Настройка_биллинговой_системы_abills_%2B_VPN_%2B_radius_%2B_mysql#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.B4.D0.BB.D1.8F_freeradius_2..2A

Да и еще вопросец, как там на счет шейпера, тот что в статье нормально работает или надо еще что то переделывать, а то я еще не рассматривал детально конфиг и тестить тоже пока не удалось.
P/S/
Автору респект за статью.
« Последнее редактирование: 19 Сентября 2010, 17:18:09 от Nikopol_86 »

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
вероятно у тебя словари не подключены в клиенте и сервере фрирадиуса.

Оффлайн deFont

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Не знаю что делать, все перерыл , по несколько раз , результата не какого .( :'(

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля

выложите то что выдает freeradius -X, если он запустился успешно попробуйте соединиться клиентом.

повторите это действие

Оффлайн deFont

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Ignoring request to authentication address * port 1812 from unknown client 192.168.4.2 port 50306
Ready to process requests.
Я так понимаю что коннект идет с адреса 192.168.4.2 . Откуда взялся такой адрес я незнаю в пул у меня все как описано в инструкции.
На стороне клиента ошибка 718

 

Страница сгенерирована за 0.034 секунд. Запросов: 25.