Jump to content
Калькуляторы

lazor

Пользователи
  • Content Count

    23
  • Joined

  • Last visited

About lazor

  • Rank
    Абитуриент

Recent Profile Visitors

1013 profile views
  1. Работой с IP4Market доволен. Все четко, быстро. Даже добавить нечего.
  2. Неужели ни у кого нет примера? Помогите пожалуйста :)
  3. Здравствуйте. На местного опсоса некое частное лицо накатало жалобу в ФАС по поводу завышения тарифов интернет. На основании это ФАС устроило проверку всех(или выборочно) операторов связи. Оператор мы малюсенький, поэтому не озадачивались ранее данным вопросом, абоненсткую плату ставили - средне рыночную. Сами по себе являемся скорее всего самым мелким оператором в регионе. Хватаемся за голову :( Запросили кол-ва договоров суммы полученные по договорам, расчет себестоимости абонентской платы. С инетом впоросов нет, а вот как показать расчет себестоимости абонентской платы за сеть? И еще начали оказывать услуги как и многие до сдачи узла связи, показывать ли эти данные? Или показывать только с момента сдачи уза связи? Спасибо.
  4. Ааа, этот модуль у меня включен, он как раз и генерирует уникальный ИД, но в данном случае это не помогает :( Судя по rad_recv: Accounting-Request packet from host 10.x.x.x port 1026, id=21, length=113 Acct-Status-Type = Failed Со свитча уже прилетает информация, что произошла ошибка аккаунтинга, т.е. тут проблема похоже в информации которую кидает свитч. Задал вопрос на форуме алиена все полчат как партизаны. P.S. этот AT 9424T сплошные костыли а не свитч
  5. Нее :) я там выше видимо не совсем корректно сказал, там где очень большое поле как раз все нормально, аккаунтинг отрабатывает нормально. А ругается он как раз в следующем случае на отсутствие Acct-Session-Id. 2dk_ Ваш вариант похоже более убедителен про "кривое железо". Не подскажите хотябы часть названия этого модуля?
  6. Авторизация по маку, не SQL(сначала всю систему отладим на файлах, уже после переводить на SQL будем). По идее Acct-Session-Id это просто идентификатор сессии который кто то генерирует, чтобы единожды знать активен хост или нет(что то наподобие сессии в браузере) и по нему радиус определяет что это именно тот хост. На самом деле нужно узнать кто герерирует этот самый Acct-Session-Id и уже в сторону него копать.
  7. Вот с привязкой к влану auth: user supplied User-Password matches local User-Password Login OK: [00-00-00-00-00-11/00-00-00-00-00-11] (from client TEST_AT9424T port 15 cli 00-00-00-00-00-11) +- entering group post-auth ++[exec] returns noop Sending Access-Accept of id 16 to 10.x.x.x port 1026 Tunnel-Type:0 = VLAN Tunnel-Medium-Type:0 = IEEE-802 Tunnel-Private-Group-Id:0 = "test_2" Finished request 32. А вот без привязки auth: user supplied User-Password matches local User-Password Login OK: [00-00-00-00-00-55/00-00-00-00-00-55] (from client TEST_AT9424T port 15 cli 00-00-00-00-00-55) +- entering group post-auth ++[exec] returns noop Sending Access-Accept of id 1 to 10.x.x.x port 1026 Finished request 36.
  8. Да. авторизацию запрашивает, авторизируется и во влан нужный засовывается с этим проблем нет. Только страрт_стоп аккаунтиг не показывает. rad_recv: Accounting-Request packet from host 10.x.x.x port 1026, id=13, length=166 Acct-Status-Type = Start NAS-IP-Address = 10.x.x.x NAS-Port = 15 Framed-MTU = 1336 NAS-Port-Type = Ethernet Acct-Authentic = RADIUS Called-Station-Id = "00-15-55-AC-50-1C" Calling-Station-Id = "00-00-00-00-00-55" User-Name = "00-00-00-00-00-55" Acct-Session-Id = "00000000|00-15-55-AC-50-1C|00-00-00-00-00-55|1.15|1" +- entering group preacct ++[preprocess] returns ok А если включаю привязку влана по маку то получаем следующее rad_recv: Accounting-Request packet from host 10.x.x.x port 1026, id=21, length=113 Acct-Status-Type = Failed NAS-IP-Address = 10.x.x.x NAS-Port = 15 Framed-MTU = 1336 NAS-Port-Type = Ethernet Acct-Authentic = RADIUS Called-Station-Id = "00-15-55-AC-50-1C" Calling-Station-Id = "00-00-00-00-00-11" User-Name = "00-00-00-00-00-11" +- entering group preacct ++[preprocess] returns ok rlm_acct_unique: WARNING: Attribute Acct-Session-Id was not found in request, unique ID MAY be inconsistent Вот содержимое файла users 00-00-00-00-00-11 Auth-Type := Local, Cleartext-Password := 00-00-00-00-00-11 Tunnel-Type = "VLAN", Tunnel-Medium-Type = "IEEE-802", Tunnel-Private-Group-ID = "test_2" 00-00-00-00-00-22 Auth-Type := Local, Cleartext-Password := 00-00-00-00-00-22 Tunnel-Type = "VLAN", Tunnel-Medium-Type = "IEEE-802", Tunnel-Private-Group-ID = "test_1" 00-00-00-00-00-77 Auth-Type := Local, Cleartext-Password := 00-00-00-00-00-77 00-00-00-00-00-55 Auth-Type := Local, Cleartext-Password := 00-00-00-00-00-55
  9. Добного времени суток. Такая ситуация - запустил аккаунтинг связка - FreeRadius + AT 9424T когда аутенификация идет просто по маку, все нормально, но как только аутенифицируется клиент которому через радиус назначается VLAN аккаунтинг не проходит, радиус выдает такое предупреждение rlm_acct_unique: WARNING: Attribute Acct-Session-Id was not found in request, unique ID MAY be inconsistent И в лог акаунтинга пишется Acct-Status-Type = Failed ПОдскажите пожалуйста в какую сторону копать? Кто виновен в данной ситуации свитч? Или так и должно быть?мвм
  10. Доброго времени суток. Разобрал тут пару Allied Telesyn, ревизии A и B. Ревизия A на rtl8316B и с ней вроде бы все понятно. А вот ревизия B собрана на ALTIMA AC526A1KQM, установленно 2 штуки, и возле каждой по одному месту для eeprom в корпусе soic8. Вроде эта фирма теперь влилась в броадком. Есть ли у когонибудь даташит под это творение? Кто нибудь отрывал радиатор на AT-FS724 ? http://www.nag.ru/goodies/foto/switch24/at_atfs724i/002.jpg какой там чип стоит, я смотрю на фоте там уже установлен eeprom, но рядом с ним есть место под установки еще одной микросхемы, что с ним можно сделать?
  11. Вот интересно а вот такая железка как себя ведет по надежности http://shop.nag.ru/core.asp?main=catalog&a...=2677&cat=1 Вот немного бы попроще, достаточно чтобы умела vlan snmp и привязку по мак(можно с радиусом). и была достаточно надежна и дешевле чем представленная. Может что посоветуете? Просто не хочется брать эту с избыточной функциональностью.
  12. Забыл добавить :) прошивка самая последняя, первым делом сменил.
  13. Смены карт со встроенной nVidia на PCI Realtek. Другой случай - с одного реалтек на другой. На самом деле таких клиентов до 20. QoS вообще не настраивался. Т.е. новый свитч, настройки были произведены такие - Созданы вланы к ним добавленны ip интерфейсы и прописанны маршруты, включен реадонли снмп. Все. Могу сюда конфиг выложить. по крайней мере частично. Или скажите что говорить я скажу :) 2 ayamb в этом то и проблема, что подозреваемых мало.
  14. Доброго времени суток. Вот первый вопросец. Установили сей девайс в центр, заменой компьютерному маршрутизатору, заняли один порт, на нем прописанно энное количесво (до 50) вланов. Проблема заклчается в том, что некоторые пользователи не могут пройти сквозь маршрутизатор, т.е. сам свитч пингуется а сквозь него не проходят и таких единицы, а при смене сетевой карты все становится нормально. В логах, ни IP ни MACи данных клинетов не светятся. В арп таблице есть. Как посмотреть изза чего это происходит? И второй вопрос. Vlan по macу это как я понимаю определенные мак адреса загоняются в отдельный влан. Что то я в инструкции не нашел как это реализовать. Направте пожалуйста на путь истинный. Спасибо.