|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Pashchenko 2:5062/36 11 Apr 2005 16:37:54 To : All Subject : FreeRADIUS выдает одному из NAS неправильные IP --------------------------------------------------------------------------------
RADIUS-сервер заставляет один из NASов (192.168.0.7) присвоить клиенту адрес
192.168.1.69, хотя таковой адрес нигде не прописан.
В общем NAS у нас два: оба - машинки под FreeBSD с мультипортовками.
Имеем на первом (192.168.0.1) - это типа сервак :) :
FreeBSD 4.10
FreeRADIUS 1.0.1+FreeNIBS 0.0.3
MySQL 4.0.23
ppp 2.3.11 с патчем для поддержки radius-alive пакетов.
А на втором (192.168.0.7):
FreeBSD 4.11
ppp 2.3.11 с патчем для поддержки radius-alive пакетов.
ppp.conf на обоих машинах почти одинаковы:
Вот какой на первой тачке:
server:
enable chap pap passwdauth
enable proxy #Если не ошибаюсь, именно эта строчка дает подключившимся доступ
в инет?
set rad_service_type 11
set rad_alive 30
set ifaddr 192.168.0.20 192.168.0.21 #Я так и не понял, имеет ли эта строка
значение, если RADIUS-сервер посылает NASу (в данном случае ppp) адрес который
выдать клиенту.
set dns 192.168.0.1 #тоже не понятно, пользуется ли NAS этими данными при
согласовании ppp-соединения.
accept dns #и что значит эта строчка - я тоже толком не понял.
#К слову, почти всё я списал из мануалов, встреченных в сети.
set radius /etc/ppp/radius.conf
radius.conf
acct 127.0.0.1 "xxxx" 10 10
auth 127.0.0.1 "xxxx" 10 10
А вот конфиг второй машины:
ppp.conf:
server:
enable chap pap passwdauth
enable proxy
proxyarp
set rad_service_type 11
set rad_alive 30
set ifaddr 192.168.0.30 192.168.0.31
set dns 192.168.0.1
accept dns
radius.conf
acct 192.168.0.1 "xxxx" 10 10
auth 192.168.0.1 "xxxx" 10 10
-----------------------------------------------------------------
В базе Nibs прописано выдавать адреса 192.168.0.60+/24
И вот ведь штука. Hа 127.0.0.1 - выдает правильно. А для 127.0.0.1 -
192.168.1.69 (или еще какой-нить подобный).
Помогите разобраться, где я напортачил???
Gxis revido _All_!
... @`uptime`
--- Phone(44373) Pager(005)3880173 E-mail(point212<at>mail.ru) ICQ(1911486)
* Origin: Ъ АЙБ» УНёЦКФ ЖјУН·КХНЙБ АХјЯ »АБ»ЅЅјЙ И»Фј. (2:5062/36)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1845425a6fba.html, оценка из 5, голосов 10
|