BOYARIN Posted January 25, 2007 Posted January 25, 2007 Добрый день! Новичок на Вашем форуме, но слышал о нем хорошие отзывы коллег. Итак, у меня есть вопрос. Имею впн сервер для локальной сети. ОС FreeBSD, далее mpd+freeradius+postgresql. Связка работает, все вроде бы настроено грамотно, все устраивает кроме одного: отпадывают впн-соединения. Начал копать, смотреть лог. Оказывается, что все отпадывает, если кто-то из пользователей ошибся при вводе пароля. После этого во-первых, сразу нельзя подконнектиться, а лишь через промежуток времени, а во-вторых, остальные пользователи поработают еще чуток, и тоже отпадывают. Вопрос: у кого-нибудь была подобная проблема? Если да, то подскажите решение или, хотя бы, в какую сторону смотреть. Заранее спасибо! Вставить ник Quote
GateKeeper Posted January 25, 2007 Posted January 25, 2007 Наверное, стоит смотреть в связку радиус+посгрес. Даже более того, проблема походу в посгрес-логике. Функцию смотрите - может вместо конкретного поля ставит update на все сессии? Вставить ник Quote
BOYARIN Posted January 25, 2007 Author Posted January 25, 2007 2 GateKeeper: спасибо за совет. Следуя Вашей логике, нужно смотреть, что происходит в постгрес-логах в момент неверного ввода. Буду смотреть. О результатах обязательно напишу. Вставить ник Quote
BOYARIN Posted January 25, 2007 Author Posted January 25, 2007 2 GateKeeper: спасибо за совет. Следуя Вашей логике, нужно смотреть, что происходит в постгрес-логах в момент неверного ввода. Буду смотреть. О результатах обязательно напишу. Вставить ник Quote
GateKeeper Posted January 26, 2007 Posted January 26, 2007 Надо не в логах смотреть, а делать трассировку выполняемых в момент неверного Auth запросов к базе и проверять на правильность эти запросы. Вставить ник Quote
BOYARIN Posted January 26, 2007 Author Posted January 26, 2007 Если интересно, то проблема решилась так. Стал смотреть, пробовать, запустил radiusd -X, и о странно, все заработало. Дальше разбираться не стал, т.к. в man написано, что надо с таким параметром всегда запускать. Так что вот, всем спасибо. Вставить ник Quote
v-m-k Posted January 28, 2007 Posted January 28, 2007 Если интересно, то проблема решилась так. Стал смотреть, пробовать, запустил radiusd -X, и о странно, все заработало. Дальше разбираться не стал, т.к. в man написано, что надо с таким параметром всегда запускать. Так что вот, всем спасибо. Это debug режим, с ним когда настраиваешь надо запускать... А то вообще логов больше никогда не увидишь, да и не правильно это... Вставить ник Quote
GateKeeper Posted January 29, 2007 Posted January 29, 2007 freeradius в debug на постоянке!? Ужас. У меня в штатном режиме работал без козявок. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.