Jump to content

Recommended Posts

Posted

RADIUS-сервер заставляет один из NASов (192.168.0.7) присвоить клиенту адрес 192.168.1.69, хотя таковой адрес нигде не прописан.

 

В общем NAS у нас два: оба - машинки под FreeBSD с мультипортовками.

 

Имеем на первом (192.168.0.1) - это типа сервак :) :

FreeBSD 4.10

FreeRADIUS 1.0.1+FreeNIBS 0.0.3

MySQL 4.0.23

ppp 2.3.11 с патчем для поддержки radius-alive пакетов.

 

А на втором (192.168.0.7):

FreeBSD 4.11

ppp 2.3.11 с патчем для поддержки radius-alive пакетов.

 

ppp.conf на обоих машинах почти одинаковы:

Вот какой на первой тачке:

server:

enable chap pap passwdauth

enable proxy #Если не ошибаюсь, именно эта строчка дает подключившимся доступ в инет?

set rad_service_type 11

set rad_alive 30

set ifaddr 192.168.0.20 192.168.0.21 #Я так и не понял, имеет ли эта строка значение, если RADIUS-сервер посылает NASу (в данном случае ppp) адрес который выдать клиенту.

 

set dns 192.168.0.1 #тоже не понятно, пользуется ли NAS этими данными при согласовании ppp-соединения.

accept dns #и что значит эта строчка - я тоже толком не понял.

#К слову, почти всё я списал из мануалов, встреченных в сети.

set radius /etc/ppp/radius.conf

 

radius.conf

acct 127.0.0.1 "xxxx" 10 10

auth 127.0.0.1 "xxxx" 10 10

 

А вот конфиг второй машины:

ppp.conf:

server:

enable chap pap passwdauth

enable proxy

proxyarp

set rad_service_type 11

set rad_alive 30

set ifaddr 192.168.0.30 192.168.0.31

set dns 192.168.0.1

accept dns

 

radius.conf

acct 192.168.0.1 "xxxx" 10 10

auth 192.168.0.1 "xxxx" 10 10

 

 

-----------------------------------------------------------------

В базе Nibs прописано выдавать адреса 192.168.0.60+/24

 

И вот ведь штука. На 127.0.0.1 - выдает правильно. А для 127.0.0.1 - 192.168.1.69 (или еще какой-нить подобный).

 

 

Помогите разобраться, где я напортачил???

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.