Jump to content

Recommended Posts

Posted

Клиент подключен через модем к дсламу. Поднимает на компьютере pppoe-соединение с нашим сервером. Получает ошибку 691. Логин/пароль верный, деньги есть. На сервере командой debug radius даже не видны запросы от него. Клиенты с того же дслама таких проблем не имеют. Подскажите где м.б. проблема?

Posted

по логам сессия оборвана несколько часов назад. На брасе тоже ее не видно, да и я подключаюсь с логином/паролем клиента, иначе бы и меня не пускало. А не пускает только клиента.

Posted (edited)

Дак смотрите на биллинге уже почему на его авторизацию ему аксесс-реджект выдаётся.

Случаем не на левый пппое сервер он стучится у вас?

Edited by disappointed
Posted

...и этот левый сервак принимал только PAP... :))))

много наверное паролей насобирал

 

видел вообще хохму.

люди покупают свич, несколько сетей им объединяют...

потом петли начинаются межоператорские;

кошки с ума сходят от MACFLAP-а;

абоненты техподдержке мозг выносят, 691-я;

на брасах/радиусах засираются логи воплями юзер нот фаунд;

и пр.

 

не зря всё-таки придумали service-name и "безопасный пароль" в терминалогии Windows

Posted

И опять-таки, при VLAN-per-customer у оператора никаких проблем бы не было. "Кольца" возникали бы лишь в виде увеличения отдельных виланов, но так-как они между собой роутятся, то невозмож но было бы их именно закольцевать.

Posted
не зря всё-таки придумали service-name
а что мешает на левом серваке поставить такой-же servvice-name ?

 

Posted (edited)
не зря всё-таки придумали service-name
а что мешает на левом серваке поставить такой-же servvice-name ?

думаю, только для того чтобы абоненты одного провайдера не пытались пройти аутентификацию у другого провайдера

 

от "хакеров" с поддельными PPPoE серверами как собственно и с DHCP только спасает побольше интеллектуального/умного оборудования на доступе

про "найти и обезвредить" - имхо бред, не до этого.

 

бывают только прецеденты:

- с pppoeconf в линуксе. ну не указывается там service-name

- с Windows 7 - не в той кодировке драйвер отсылал имя сервиса (в UTF-16), но это поправили

- фиг знает с чем ещё можно столкнуться, используя service-name, и что лучше в обслуживании - без него либо с ним

Edited by Giga-Byte
  • 3 weeks later...
Posted
А возможно привязать логин к маку?На самом серваке и как?

Можно, если MAC адреса всех клиентов внесены в БД к которой имеет доступ RADIUS сервер. Нужно немного изменить запрос авторизации в конфиге RADIUS сервера - добавить туда проверку RADIUS атрибута Calling-Station-Id. Естветсвенно используемый PPPoE сервер в Access-Accept должен отправлять MAC адрес авторизующегося клиента как атрибут Calling-Station-Id.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.