Перейти к содержимому
Калькуляторы

BRAS c7201 + LanBilling v1.8

Используем в качестве PPPoE-терминатора cisco7201, в качестве биллинга (радиус-сервера) LanBilling v1.8. Всё работает нормально, но иногда возникают следующие проблемы, вот вывод с браса:

 

3w1d: RADIUS(00001D6A): Send Access-Request to xxx.xxx.xxx.xxx:1812 id 1645/89, len 214

3w1d: RADIUS: authenticator 4D 78 81 72 74 E4 4D 8A - AB 6F D8 90 32 58 6E 71

3w1d: RADIUS: Framed-Protocol [7] 6 PPP [1]

3w1d: RADIUS: User-Name [1] 11 "w107u0508"

3w1d: RADIUS: Vendor, Microsoft [26] 24

3w1d: RADIUS: MSCHAP_Challenge [11] 18

3w1d: RADIUS: 4D 78 81 72 74 E4 4D 8A AB 6F D8 90 32 58 6E 71 [ MxrtMo2Xnq]

3w1d: RADIUS: Vendor, Microsoft [26] 58

3w1d: RADIUS: MS-CHAP-V2-Response[25] 52 *

3w1d: RADIUS: NAS-Port-Type [61] 6 Virtual [5]

3w1d: RADIUS: Vendor, Cisco [26] 18

3w1d: RADIUS: cisco-nas-port [2] 12 "0/0/1/4001"

3w1d: RADIUS: NAS-Port [5] 6 0

3w1d: RADIUS: NAS-Port-Id [87] 12 "0/0/1/4001"

3w1d: RADIUS: Vendor, Cisco [26] 41

3w1d: RADIUS: Cisco AVpair [1] 35 "client-mac-address=00e0.4c99.4c05"

3w1d: RADIUS: Service-Type [6] 6 Framed [2]

3w1d: RADIUS: NAS-IP-Address [4] 6 yyy.yyy.yyy.yyy

3w1d: RADIUS: Received from id 1645/89 xxx.xxx.xxx.xxx:1812, Access-Accept, len 483

3w1d: RADIUS: authenticator 54 40 7B 59 E2 3C A9 17 - D9 C2 41 12 03 10 DC 9C

3w1d: RADIUS: Session-Timeout [27] 6 86400

3w1d: RADIUS: Service-Type [6] 6 Framed [2]

3w1d: RADIUS: Framed-Protocol [7] 6 PPP [1]

3w1d: RADIUS: Framed-IP-Address [8] 6 172.16.232.4

3w1d: RADIUS: Framed-IP-Netmask [9] 6 255.255.255.255

3w1d: RADIUS: Class [25] 7

3w1d: RADIUS: 31 31 33 39 35 [ 11395]

3w1d: RADIUS: Vendor, Microsoft [26] 51

3w1d: RADIUS: MS-CHAP-V2-Success [26] 45 "S=592B57B20F5E584A251095767814D34707A1516E"

3w1d: RADIUS: Vendor, Microsoft [26] 12

3w1d: RADIUS: MS-MPPE-Enc-Policy [7] 6

3w1d: RADIUS: 00 00 00 01

3w1d: RADIUS: Vendor, Microsoft [26] 12

3w1d: RADIUS: MS-MPPE-Enc-Type [8] 6

3w1d: RADIUS: 00 00 00 06

3w1d: RADIUS: Vendor, Microsoft [26] 42

3w1d: RADIUS: MS-MPPE-Send-Key [16] 36 *

3w1d: RADIUS: Vendor, Microsoft [26] 42

3w1d: RADIUS: MS-MPPE-Recv-Key [17] 36 *

3w1d: RADIUS: Acct-Interim-Interva[85] 6 60

3w1d: RADIUS: Vendor, Cisco [26] 126

3w1d: RADIUS: Cisco AVpair [1] 120 "lcp:interface-config#4=rate-limit input access-group 111 135000 25312 50625 conform-action transmit exceed-action drop"

3w1d: RADIUS: Vendor, Cisco [26] 127

3w1d: RADIUS: Cisco AVpair [1] 121 "lcp:interface-config#3=rate-limit output access-group 110 135000 25312 50625 conform-action transmit exceed-action drop"

3w1d: RADIUS: Filter-Id [11] 8

3w1d: RADIUS: 31 36 30 2E 69 6E [ 160.in]

3w1d: RADIUS(00001D6A): Received from id 1645/89

3w1d: RADIUS/ENCODE(00001D6B):Orig. component type = PPoE

3w1d: RADIUS(00001D6B): Config NAS IP: yyy.yyy.yyy.yyy

3w1d: RADIUS/ENCODE(00001D6B): acct_session_id: 7859

3w1d: RADIUS(00001D6B): sending

3w1d: RADIUS(00001D6B): Send Access-Request to xxx.xxx.xxx.xxx:1812 id 1645/90, len 214

3w1d: RADIUS: authenticator 2A 9D 1D 65 5D C0 6A 62 - AB 05 3A 4A FF 37 05 DB

3w1d: RADIUS: Framed-Protocol [7] 6 PPP [1]

3w1d: RADIUS: User-Name [1] 11 "w107u0508"

3w1d: RADIUS: Vendor, Microsoft [26] 24

3w1d: RADIUS: MSCHAP_Challenge [11] 18

3w1d: RADIUS: 2A 9D 1D 65 5D C0 6A 62 AB 05 3A 4A FF 37 05 DB [ *e]jb:J7]

3w1d: RADIUS: Vendor, Microsoft [26] 58

3w1d: RADIUS: MS-CHAP-V2-Response[25] 52 *

3w1d: RADIUS: NAS-Port-Type [61] 6 Virtual [5]

3w1d: RADIUS: Vendor, Cisco [26] 18

3w1d: RADIUS: cisco-nas-port [2] 12 "0/0/1/4001"

3w1d: RADIUS: NAS-Port [5] 6 0

3w1d: RADIUS: NAS-Port-Id [87] 12 "0/0/1/4001"

3w1d: RADIUS: Vendor, Cisco [26] 41

3w1d: RADIUS: Cisco AVpair [1] 35 "client-mac-address=00e0.4c99.4c05"

3w1d: RADIUS: Service-Type [6] 6 Framed [2]

3w1d: RADIUS: NAS-IP-Address [4] 6 yyy.yyy.yyy.yyy

3w1d: RADIUS: Received from id 1645/90 xxx.xxx.xxx.xxx:1812, Access-Reject, len 38

3w1d: RADIUS: authenticator 02 85 BB 85 21 3D C9 1E - 8A 8D 68 CB B7 D5 21 B2

3w1d: RADIUS: Vendor, Microsoft [26] 18

3w1d: RADIUS: MS-CHAP-ERROR [2] 12

3w1d: RADIUS: 01 45 3D 36 39 31 20 52 3D 31 [ E=691 R=1]

 

Т.е. клиент подключается, получает от радиуса Access-Accept, но почему-то клиент подключается ещё раз, т.е. делает сразу же Access-Request, естественно радиус-сервер отвечает ему Access-Reject, т.к. такой логин уже зарегистрирован и пользователь получает ошибку 691. Почему так получается? Сталкивался ли кто-нибудь с этим?

Изменено пользователем tuzhila

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас