Абоненты не могут авторизоваться

Skip to end of metadata
Go to start of metadata
Вы просматриваете старую версию данной страницы. Смотрите текущую версию. Сравнить с текущим  |   просмотр истории страницы

По vpn pptp, pppoe | любая через RADIUS

В первую очередь, необходимо обратиться к логу RADIUS. Следить за ошибками в реальном времени, а так же вывести 50 последних строк:

tail -n 50 -f /app/asr_billing/var/log/radius/radius.log

Error: Ignoring request to authentication address 169.254.18.12 port 1812 from unknown client 10.15.20.30 port 59282

Возможные причины:

  1. Запрос приходит от не интегрированного NAS
  2. Если NAS интегрирован:
    1. убедитесь что он есть в clients.conf
      # cat /app/asr_billing/etc/raddb/clients.conf 
      client 169.254.18.12 {
          shortname = Carbon_XGE_local
          secret = algosolarsystem
      }
      
      client 10.15.20.30 {
          shortname = Test-NAS
          secret = secret
      }
      
    2. Перезапустите RADIUS
      # chroot /app/asr_billing/ /etc/init.d/radiusd restart
      Останавливается radiusd:                                   [  СБОЙ  ]
      Останавливается radiusd_acc:                               [  OK  ]
      Запускается radiusd:                                       [  СБОЙ  ]
      Запускается radiusd_acc:                                   [  OK  ]
      

      При этом так же перезапускается радиус аккаунтинга. В примере радиус не был запущен, потому в вывод при остановке сервиса - СБОЙ.

    3. Если ситуация не исправилась перезапуском RADIUS, попробуйте пересоздать конфиги
      mv /app/asr_billing/etc/raddb /app/asr_billing/etc/raddb.backup
      /app/asr_billing/service restart
      

Auth: Login incorrect: [Administrator/<via Auth-Type = mschap>] (from client Test-NAS port 15732262 cli 10.7.3.4)

Возможные причины:

  1. Пользователь вводит неверный логин или пароль
  2. Убедитесь, что в учетной записи выставлен корректный тип авторизации
  3. Если предыдущие варианты не помогли, включите radius debug в настройках биллинга, снова попытайтесь автозизоваться, получив лог ошибки обратитесь в техподдержку

По ip static

Idle-Timeout

Для диагностики проблемы необходимо обратиться к логу RADIUS и к аудиту подключений. Аудит подключений Вы можете посмотреть в карточке абонента, на вкладке "Аудит"

Если в аудите подключений присутствуют записи вида:

13.10.2018 10:37:34 RAD6_ACCT_START ACCT_START DONE. (FRAMED_IP_ADDRESS=172.16.202.21, START_TIME=2018-10-13 10:37:34, ACCT_SESSION_ID=36556407625070894786034131920739579, NAS_IP_ADDRESS=192.168.97.6, CALLING_STATION_ID=e4:8f:8f:2f:2f:ff, SQL_USER_NAME=172.16.202.21)

13.10.2018 10:38:08 RAD6_ACCT_STOP ACCT_STOP DONE. (ACCT_TERMINATE_CAUSE=Idle-Timeout, FRAMED_IP_ADDRESS=172.16.202.21, STOP_TIME=2018-10-13 10:38:07, ACCT_SESSION_ID=36556407625070894786034131920739579, NAS_IP_ADDRESS=192.168.97.6) Истекло время допустимого бездействия (Idle timer).

То сессия обрывается по таймауту.
Это может быть связано с тем, что в настройках NAS добавлен атрибут Idle-Timeout, который имеет слишком маленькое значение.
В этом случае необходимо проверить radius атрибуты в настройках NAS

В этом случае, необходимо увеличить значение атрибута Idle-Timeout

Введите метки, чтобы добавить к этой странице:
Please wait 
Ищите метку? просто начните печатать.