Accel-ppp не отправляет start пакет
Posted: 21 Jan 2018, 17:56
Всем доброго дня!
Есть установленный Accel, обслуживает около 700 клиентов в пиках, конфиг:
В общем проблема такая: по пока невыясненной причине, в некоторых случаях accel не отправляет start пакет на radius сервер после того как получил Accept, а просто через 3-5 сек отправляет новый запрос на авторизацию, АСР (в данном случае lanbilling) настроена на ограничение числа одновременных сессия для одного логина и пока не пришел стартовый пакет от наса ждет и считает сессию уже открытой (в пакете Accept уже отправлены ip адрес и прочие параметры доступа).
Вопрос - почему так?
Есть установленный Accel, обслуживает около 700 клиентов в пиках, конфиг:
Code: Select all
[modules]
log_file
log_tcp
ipoe
auth_mschap_v2
auth_mschap_v1
auth_chap_md5
auth_pap
radius
sigchld
pppd_compat
shaper
[core]
log-error=/var/log/accel-ppp/core.log
thread-count=4
[common]
[auth]
[ipoe]
mode=L2
shared=1
gw-ip-address=176.111.202.1/22
gw-ip-address=172.100.101.1/24
start=dhcpv4
ifcfg=1
interface=eth2.2723,username=lua:username2
interface=eth2.2724,username=lua:username
interface=eth2.2725,username=lua:username2
interface=eth2.2722,username=lua:username
interface=eth2.2721,username=lua:username
interface=eth2.2720,username=lua:username
lease-time=300
renew-time=150
max-lease-time=600
password=username
lua-file=/etc/accel-ppp.lua
verbose=5
[ip-pool]
[dns]
dns1=8.8.8.8
dns2=62.165.33.250
[wins]
[radius]
dictionary=/usr/share/accel-ppp/radius/dictionary
nas-identifier=accel-ppp
nas-ip-address=10.5.5.41
gw-ip-address=176.111.202.1/22
gw-ip-address=172.100.101.1/24
server=10.10.5.93,secretcode,auth-port=1812,acct-port=1813,req-limit=0,fail-time=0
dae-server=10.5.5.41:3799,A00qwert
verbose=5
timeout=3
max-try=3
acct-timeout=0
acct-on=1
acct-interim-interval=60
[client-ip-range]
0.0.0.0/0
[log]
log-file=/var/log/accel-ppp/accel-ppp.log
log-emerg=/var/log/accel-ppp/emerg.log
log-fail-file=/var/log/accel-ppp/auth-fail.log
#log-debug=/var/log/accel-ppp/debug.log
#syslog=accel-pppd,daemon
#log-tcp=127.0.0.1:3000
copy=1
color=1
#per-user-dir=per_user
#per-session-dir=per_session
#per-session=1
level=5
[log-pgsql]
conninfo=user=log
log-table=log
[pppd-compat]
#ip-pre-up=/etc/ppp/ip-pre-up
ip-up=/etc/ppp/ip-up
ip-down=/etc/ppp/ip-down
ip-change=/etc/ppp/ip-change
radattr-prefix=/var/run/radattr
verbose=1
[shaper]
attr-down=PPPD-Downstream-Speed-Limit
attr-up=PPPD-Upstream-Speed-Limit
r2q=10
quantum=1500
ifb=ifb1
cburst=1375000
up-limiter=htb
down-limiter=htb
verbose=1
[cli]
telnet=127.0.0.1:2000
tcp=127.0.0.1:2001
[connlimit]
limit=100/min
burst=3
timeout=60
В общем проблема такая: по пока невыясненной причине, в некоторых случаях accel не отправляет start пакет на radius сервер после того как получил Accept, а просто через 3-5 сек отправляет новый запрос на авторизацию, АСР (в данном случае lanbilling) настроена на ограничение числа одновременных сессия для одного логина и пока не пришел стартовый пакет от наса ждет и считает сессию уже открытой (в пакете Accept уже отправлены ip адрес и прочие параметры доступа).
Вопрос - почему так?