Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

FreeRadius + mpd. При неверном пароле сбрасываются все польз

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
BOYARIN



Зарегистрирован: 25.01.2007
Сообщения: 5

СообщениеДобавлено: Чт Янв 25 2007 10:30    Заголовок сообщения: FreeRadius + mpd. При неверном пароле сбрасываются все польз Ответить с цитатой

Добрый день!

Новичок на Вашем форуме, но слышал о нем хорошие отзывы коллег.

Итак, у меня есть вопрос.

Имею впн сервер для локальной сети.
ОС FreeBSD, далее mpd+freeradius+postgresql.

Связка работает, все вроде бы настроено грамотно, все устраивает кроме одного: отпадывают впн-соединения.

Начал копать, смотреть лог. Оказывается, что все отпадывает, если кто-то из пользователей ошибся при вводе пароля.
После этого во-первых, сразу нельзя подконнектиться, а лишь через промежуток времени, а во-вторых, остальные пользователи поработают еще чуток, и тоже отпадывают.

Вопрос: у кого-нибудь была подобная проблема? Если да, то подскажите решение или, хотя бы, в какую сторону смотреть.

Заранее спасибо!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Jail



Зарегистрирован: 16.01.2007
Сообщения: 180
Откуда: Russia

СообщениеДобавлено: Чт Янв 25 2007 13:06    Заголовок сообщения: Ответить с цитатой

Скажите пожалуйста, у Вас эта проблема появилась при первоначальной настройке или с течением времени??? И не проще ль было бы в локалке использовать кабеля или беспроводную связь???? Иль у Вас Open VPN токо на шлюзе NAT в инет???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
BOYARIN



Зарегистрирован: 25.01.2007
Сообщения: 5

СообщениеДобавлено: Чт Янв 25 2007 14:34    Заголовок сообщения: Ответить с цитатой

Jail писал(а):
И не проще ль было бы в локалке использовать кабеля или беспроводную связь???? Иль у Вас Open VPN токо на шлюзе NAT в инет???


Не совсем понимаю сути дела.
Я вообще-то, всю жизнь думал, что VPN-это логика, а не физика Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Янв 25 2007 15:53    Заголовок сообщения: Ответить с цитатой

Видимо Jail не совсем понятно, вы используете vpn внутри локалки (для раздачи инета) или для доступа извне в локалку? Хотя, IMHO, это сейчас непринципиально.

К сожалению, в вопросе помочь смогу мало. Разве что предложу попробовать проверить реакцию mpd на неверный пароль если не использовать радиус (через файлик mpd.secret). Подозреваю, что проблема скорее всего исчезнет, а, значит, она зарыта где-то в радиусе. Это что касается отваливания всех пользователей.

Что касается невозможности подключиться сразу. Доступный для подключения ng-интерфейс в этот момент есть? А через какое время ng-интерфейс, через который пытались подключиться, возвращается "на исходное". Какая-нибудь временная задержка в случае неверного ввода пароля в радиусе не установлена?


PS хочу задать встречный вопрос. Проблемы с mtu у mpd есть (с клиентом WinXP)? Как победили? У меня игры с
set link mtu ...
set link mru ...
set iface mtu ...
set iface enable tcpmssfix
как-то не удались Sad
Фаервол на клиенте пробовал отключать, mtu занижал до 576 байт...
Можешь показать такие же свои строки с конкретными цифрами?
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Jail



Зарегистрирован: 16.01.2007
Сообщения: 180
Откуда: Russia

СообщениеДобавлено: Чт Янв 25 2007 22:15    Заголовок сообщения: Ответить с цитатой

a-m-d меня совершенно верно понял, а вот Вас уважаемый BOYARIN я недопонял....
Объясните пожалуйста обстоятельно и более подробно, что и как. То что у Вас юзвери вылетают это уже ясно, а вот насчёт Open VPN не совсем. И, если можно, представте пожалуйста логи. Exclamation
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Янв 26 2007 09:14    Заголовок сообщения: Ответить с цитатой

Да нет у него OpenVPN. И, как мне кажется, изложено достаточно - кто поймет и в курсе, тот задаст правильные уточняющие вопросы.
mpd = MultiProtocolDaemon. В написании могу ошибаться, суть понятна. Большой, на мой взгляд, плюс mpd в том, что для настройки клиентов Windows в дистрибутиве Windows уже все есть. Создается обычное vpn-соединение.


Автору:
Для справки. Собирал все по Малеванову? http://www.malevanov.spb.ru/mpd/ "Установка VPN-сервера с использованием MPD+FreeRadius"
Его же статья на opennet. Там еще про патчи в комментариях кое-что было.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
BOYARIN



Зарегистрирован: 25.01.2007
Сообщения: 5

СообщениеДобавлено: Пт Янв 26 2007 15:52    Заголовок сообщения: Ответить с цитатой

Всем спасибо за советы.

Ответ пришел оттуда, откуда совсем не ждал.

Почему-то, при запуске радиуса в verbose mode (radiusd -X) все работает как надо.
Логического объяснения найти не смог, однако не стал сильно заморачиваться.

Вот так бывает Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
BOYARIN



Зарегистрирован: 25.01.2007
Сообщения: 5

СообщениеДобавлено: Пт Янв 26 2007 15:54    Заголовок сообщения: Ответить с цитатой

2 a-m-d:

set iface disable on-demand
set bundle disable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap
set link keep-alive 60 180
set ipcp yes vjcomp
set iface enable proxy-arp
set bundle enable compression
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e128
set ccp yes mpp-stateless
set bundle yes crypt-reqd
set pptp self 10.0.100.1
set pptp enable incoming
set pptp disable originate
set iface enable tcpmssfix
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Янв 26 2007 16:24    Заголовок сообщения: Ответить с цитатой

Smile Предположение в виновности радиуса подтверждается Smile
Надо взять на заметку.

Спасибо. То есть mtu явно не задавали? Будет время - проверю.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...