tuzhila Posted November 5, 2008 Posted November 5, 2008 (edited) Используем в качестве PPPoE-терминатора cisco7201, в качестве биллинга (радиус-сервера) LanBilling v1.8. Всё работает нормально, но иногда возникают следующие проблемы, вот вывод с браса: 3w1d: RADIUS(00001D6A): Send Access-Request to xxx.xxx.xxx.xxx:1812 id 1645/89, len 214 3w1d: RADIUS: authenticator 4D 78 81 72 74 E4 4D 8A - AB 6F D8 90 32 58 6E 71 3w1d: RADIUS: Framed-Protocol [7] 6 PPP [1] 3w1d: RADIUS: User-Name [1] 11 "w107u0508" 3w1d: RADIUS: Vendor, Microsoft [26] 24 3w1d: RADIUS: MSCHAP_Challenge [11] 18 3w1d: RADIUS: 4D 78 81 72 74 E4 4D 8A AB 6F D8 90 32 58 6E 71 [ MxrtMo2Xnq] 3w1d: RADIUS: Vendor, Microsoft [26] 58 3w1d: RADIUS: MS-CHAP-V2-Response[25] 52 * 3w1d: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 3w1d: RADIUS: Vendor, Cisco [26] 18 3w1d: RADIUS: cisco-nas-port [2] 12 "0/0/1/4001" 3w1d: RADIUS: NAS-Port [5] 6 0 3w1d: RADIUS: NAS-Port-Id [87] 12 "0/0/1/4001" 3w1d: RADIUS: Vendor, Cisco [26] 41 3w1d: RADIUS: Cisco AVpair [1] 35 "client-mac-address=00e0.4c99.4c05" 3w1d: RADIUS: Service-Type [6] 6 Framed [2] 3w1d: RADIUS: NAS-IP-Address [4] 6 yyy.yyy.yyy.yyy 3w1d: RADIUS: Received from id 1645/89 xxx.xxx.xxx.xxx:1812, Access-Accept, len 483 3w1d: RADIUS: authenticator 54 40 7B 59 E2 3C A9 17 - D9 C2 41 12 03 10 DC 9C 3w1d: RADIUS: Session-Timeout [27] 6 86400 3w1d: RADIUS: Service-Type [6] 6 Framed [2] 3w1d: RADIUS: Framed-Protocol [7] 6 PPP [1] 3w1d: RADIUS: Framed-IP-Address [8] 6 172.16.232.4 3w1d: RADIUS: Framed-IP-Netmask [9] 6 255.255.255.255 3w1d: RADIUS: Class [25] 7 3w1d: RADIUS: 31 31 33 39 35 [ 11395] 3w1d: RADIUS: Vendor, Microsoft [26] 51 3w1d: RADIUS: MS-CHAP-V2-Success [26] 45 "S=592B57B20F5E584A251095767814D34707A1516E" 3w1d: RADIUS: Vendor, Microsoft [26] 12 3w1d: RADIUS: MS-MPPE-Enc-Policy [7] 6 3w1d: RADIUS: 00 00 00 01 3w1d: RADIUS: Vendor, Microsoft [26] 12 3w1d: RADIUS: MS-MPPE-Enc-Type [8] 6 3w1d: RADIUS: 00 00 00 06 3w1d: RADIUS: Vendor, Microsoft [26] 42 3w1d: RADIUS: MS-MPPE-Send-Key [16] 36 * 3w1d: RADIUS: Vendor, Microsoft [26] 42 3w1d: RADIUS: MS-MPPE-Recv-Key [17] 36 * 3w1d: RADIUS: Acct-Interim-Interva[85] 6 60 3w1d: RADIUS: Vendor, Cisco [26] 126 3w1d: RADIUS: Cisco AVpair [1] 120 "lcp:interface-config#4=rate-limit input access-group 111 135000 25312 50625 conform-action transmit exceed-action drop" 3w1d: RADIUS: Vendor, Cisco [26] 127 3w1d: RADIUS: Cisco AVpair [1] 121 "lcp:interface-config#3=rate-limit output access-group 110 135000 25312 50625 conform-action transmit exceed-action drop" 3w1d: RADIUS: Filter-Id [11] 8 3w1d: RADIUS: 31 36 30 2E 69 6E [ 160.in] 3w1d: RADIUS(00001D6A): Received from id 1645/89 3w1d: RADIUS/ENCODE(00001D6B):Orig. component type = PPoE 3w1d: RADIUS(00001D6B): Config NAS IP: yyy.yyy.yyy.yyy 3w1d: RADIUS/ENCODE(00001D6B): acct_session_id: 7859 3w1d: RADIUS(00001D6B): sending 3w1d: RADIUS(00001D6B): Send Access-Request to xxx.xxx.xxx.xxx:1812 id 1645/90, len 214 3w1d: RADIUS: authenticator 2A 9D 1D 65 5D C0 6A 62 - AB 05 3A 4A FF 37 05 DB 3w1d: RADIUS: Framed-Protocol [7] 6 PPP [1] 3w1d: RADIUS: User-Name [1] 11 "w107u0508" 3w1d: RADIUS: Vendor, Microsoft [26] 24 3w1d: RADIUS: MSCHAP_Challenge [11] 18 3w1d: RADIUS: 2A 9D 1D 65 5D C0 6A 62 AB 05 3A 4A FF 37 05 DB [ *e]jb:J7] 3w1d: RADIUS: Vendor, Microsoft [26] 58 3w1d: RADIUS: MS-CHAP-V2-Response[25] 52 * 3w1d: RADIUS: NAS-Port-Type [61] 6 Virtual [5] 3w1d: RADIUS: Vendor, Cisco [26] 18 3w1d: RADIUS: cisco-nas-port [2] 12 "0/0/1/4001" 3w1d: RADIUS: NAS-Port [5] 6 0 3w1d: RADIUS: NAS-Port-Id [87] 12 "0/0/1/4001" 3w1d: RADIUS: Vendor, Cisco [26] 41 3w1d: RADIUS: Cisco AVpair [1] 35 "client-mac-address=00e0.4c99.4c05" 3w1d: RADIUS: Service-Type [6] 6 Framed [2] 3w1d: RADIUS: NAS-IP-Address [4] 6 yyy.yyy.yyy.yyy 3w1d: RADIUS: Received from id 1645/90 xxx.xxx.xxx.xxx:1812, Access-Reject, len 38 3w1d: RADIUS: authenticator 02 85 BB 85 21 3D C9 1E - 8A 8D 68 CB B7 D5 21 B2 3w1d: RADIUS: Vendor, Microsoft [26] 18 3w1d: RADIUS: MS-CHAP-ERROR [2] 12 3w1d: RADIUS: 01 45 3D 36 39 31 20 52 3D 31 [ E=691 R=1] Т.е. клиент подключается, получает от радиуса Access-Accept, но почему-то клиент подключается ещё раз, т.е. делает сразу же Access-Request, естественно радиус-сервер отвечает ему Access-Reject, т.к. такой логин уже зарегистрирован и пользователь получает ошибку 691. Почему так получается? Сталкивался ли кто-нибудь с этим? Edited November 5, 2008 by tuzhila Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.