Problemas Servidor PPPoe + Radius
Caros:
Como já debatido, problemas de redes wirelles sempre estão
relacionadas a conflitos de ips, congestionamento, tráfego desnecessário
segurança e controle.
Até agora a unica solução que contorna todos esses problemas é
servidor PPPoE + Radius + Controle de Banda.
Tenho isso implementado em meu provedor, porém, enfrento um problema: as conexões PPPoE dos clientes, recebem IP válido e autenticam por usuário no Radius. Quando caem tais conexões por
sinal fraco ou outros, a conexão PPP fica ativa no servidor, usando um processo em memoria, 1 IP e consequentemente indicando que o usuário X esta conectado. Quando o Usuário tenta novamente estabelecer a conexão, o Radius nega, pois é simult.use :=1;
Alguem já enfrentou isso? Está implementado em Debian 3.0
Estou pensando em mudar para FreeBSD, alguem pode me dizer
se funciona perfeitamente?
Qual dos sistemas é melhor?
Obrigado
Att. Alexandre
Problemas Servidor PPPoe + Radius
Caro ondasbr,
Tive muitos, mas muito problemas mesmo com isso. A saída que encontrei testando outros sistemas foi a utilização do FreeBSD com PPPoE sem Radius, configurando os usuários direto no arquivo texto. Aí pode cair o sinal que a sessão fecha no mesmo instante. Não fiz esse teste com ênfase no Linux, mas fiz o PPPoE funcionar dessa forma no Pinguin tbem, acho q funciona normalmente nele tbem...
Falou!
Problemas Servidor PPPoe + Radius
Ola
Então no Freebsd sem radius funciona..
obrigado pela dica.
No Linux voce testou e nao funciona direito, é isso?
Problemas Servidor PPPoe + Radius
usamos aqui com o fedora core 2
radius e talz...
[]'s
Problemas Servidor PPPoe + Radius
Testei no Linux e funcinou legal, só não pendurei meus usuários para ver se ele se manteria estável.
Problemas Servidor PPPoe + Radius
poderiam passar o caminho das pedras para configurar PPPOE+Radius+Controle de Banda? tais como tutoriais etc
Problemas Servidor PPPoe + Radius
Uma pergunta o radius e o PPPoe servem para que atuando em conjunto ?
Problemas Servidor PPPoe + Radius
Coloque um timeout no seu radius.
Problemas Servidor PPPoe + Radius
Amigo;
Aqui eu utilizo skackware 8.0, freeradius-0.9.1, pppd 2.4.2b3, cbq.
O freeradius utiliza uma base mysql para autenticar, nunca tive esse problema q vc relatou.
Como faz muito tempo q eu fiz essa instalação e de costume não documento-as, não me lembro de nenhum detalhe importante além da instalação normal, só me lembro de ter aplicado um patch no pppd.
obs:
Também estou usando Simultaneous-Use := 1, Fall-Through := 1
Eu acredito q o seu problema esteja na configuração do seu cliente radius ou do próprio servidor radius.
Verifique os timeouts, tanto na configuração do cliente quanto do servidor
Pois a partir do momento q o cliente radius não manda o ACK para o servidor. O servidor atualiza os arquivos radutmp e sradutmp, marcando o cliente como desconectado.
Problemas Servidor PPPoe + Radius
Exatamente, mas isso ai que diz eh timeout, vamos supor que tenha sido um timeout muito grande ou nulo ??? como ele vai registrar o usuario como desconectado ??? Vale a pena alertar sobre esse ponto...
Problemas Servidor PPPoe + Radius
instale tanto o pppoe quanto o freeradius usando o ports do freebsd, voce fez isso?
Problemas Servidor PPPoe + Radius
Primeiramente, qual a versão do seu FreeBSD?
Eu passei por muitos problemas com esses caras aí,. Hoje sou feliz usando o PPPoE do FreeBSD sem RADIUS. Outra coisa, o PPPoE+RADIUS+CBQ ou similares não resolvem todos os problemas de segurança das redes Wireless, ajudam um monte, mas não é tudo.
Problemas Servidor PPPoe + Radius
Posso ajudar sim!
Qual erro tá dando?
Problemas Servidor PPPoe + Radius
Citação:
Postado originalmente por haas
Posso ajudar sim!
Qual erro tá dando?
com o rp-pppoe acontece isto
log do sistema
Sep 24 03:02:32 delta pppd[29319]: unrecognized option 'pty'
tcpdump - acontece isto
03:21:03.174795 PPPoE PADI [Service-Name] [Host-Uniq UTF8]
03:21:03.175112 PPPoE PADO [AC-Name "Pontenorte"] [Service-Name] [AC-Cookie UTF8] [Host-Uniq UTF8]
03:21:03.175190 PPPoE PADR [Service-Name] [Host-Uniq UTF8] [AC-Cookie UTF8]
03:21:03.175311 PPPoE PADO [AC-Name "Pontenorte"] [Service-Name] [AC-Cookie UTF8] [Host-Uniq UTF8]
03:21:03.176552 PPPoE PADO [AC-Name "Pontenorte"] [Service-Name] [AC-Cookie UTF8] [Host-Uniq UTF8]
03:21:03.178393 PPPoE PADS [ses 0x8] [Service-Name] [Host-Uniq UTF8]
03:21:03.193818 PPPoE [ses 0x8] Conf-Req(0), Magic-Num=1ada1590, Call-Back CBCP, MRRU=1614, End-Disc Local
03:21:03.219591 PPPoE PADT [ses 0x8] [Generic-Error "RP-PPPoE: Child pppd process terminated"]
a mensagem no window e porta nao conectada
com pppoe - somente isto
PPPoE PADI [Service-Name] [Host-Uniq UTF8]
nao ouve resposta
estes sao os erros e respostas
Problemas Servidor PPPoe + Radius
tenho o mesmo problema que o amigo ondasbr, to tentando resolver, ja perguntei aqui e ninguem sabe responder, inclusive quem implementou isso pra mim aqui foi meu amigo scorpion, eu assisti por screen, nem ele soube resolve o problema, o cara cai do radius por causa do timeout DO RADIUS, mas o processo dele fica ativo ocupando memoria, cpu, lixo no kernel (cbq, iptables ...) e varios ips, o pppoe-server ta rodando com o mesmo timeout do que o radius, acho que o problema ta nesse PPP modificado ai, vou dar uma olhada nesse source, enquanto isso se alguem ja tiver a solucao .. to lendo :)
Problemas Servidor PPPoe + Radius
Citação:
Postado originalmente por jesusnetworks
poderiam passar o caminho das pedras para configurar PPPOE+Radius+Controle de Banda? tais como tutoriais etc
https://under-linux.org/modules.php?...icle&artid=223
Problemas Servidor PPPoe + Radius
ele tem q ser o gw da sua rede... se nao.. como os clientes serao localizados quando autenticarem?? eles tem q ter um gw.. e o gw eh o pppoe-server...
[]`s