Доброго времени суток.
Недавно обновился на версию 30cff41b56be0d4c3e407e8aa4de5b289eef2ab0 и заметил что сессии отпадывают по таймауту не зависимо есть трафик или нет. После заметил что сессии поднимаются но это не отражается в радиусе. Будто не отправляется radius start. Не все а примерно половина. Режим L3 start=up.
radius start
Re: radius start
надо как-то логи попытаться собрать
Re: radius start
словил другой спецэффект. смотрю пользователи не авторизовываются. в accel-ppp show sessions показывает что сессии пытаются открыться но они без ip-адресов и прочих атрибутов, будто ожидают ответа радиуса. радиус при этом живой. у меня 2 сервера, оба обращаются к одному и тому же радиусу. второй при этом авторизовывал без проблем. лог на тот момент пока не был включен. включил. жду. скорее всего скоро так же перестанет работать второй сервер. кстати как раз на втором сейчас наблюдается :
sessions:
starting: 0
active: 3269
finishing: 0
в радиусе при этом 1741 сессия. он тоже пока с выключенными логами. жду когда сглючит. reload поможет включению лога радиуса ?
sessions:
starting: 0
active: 3269
finishing: 0
в радиусе при этом 1741 сессия. он тоже пока с выключенными логами. жду когда сглючит. reload поможет включению лога радиуса ?
Re: radius start
вот сейчас прекратилась авторизация. но при этом вижу аккаунтинг запросы к радиусу.
в логах тишина
radius(1, x.x.x.x):
state: active
fail count: 0
request count: 18
queue length: 0
auth sent: 96261
auth lost(total/5m/1m): 53/0/0
auth avg query time(5m/1m): 1/0 ms
acct sent: 188202
acct lost(total/5m/1m): 659/0/0
acct avg query time(5m/1m): 1/0 ms
interim sent: 0
interim lost(total/5m/1m): 0/0/0
interim avg query time(5m/1m): 0/0 ms
в логах тишина
radius(1, x.x.x.x):
state: active
fail count: 0
request count: 18
queue length: 0
auth sent: 96261
auth lost(total/5m/1m): 53/0/0
auth avg query time(5m/1m): 1/0 ms
acct sent: 188202
acct lost(total/5m/1m): 659/0/0
acct avg query time(5m/1m): 1/0 ms
interim sent: 0
interim lost(total/5m/1m): 0/0/0
interim avg query time(5m/1m): 0/0 ms
Re: radius start
Как тишина? Пустой что ли?emp wrote: в логах тишина
Re: radius start
в accel-ppp.log строки:
[2015-10-06 16:56:15]: info: recv [RADIUS(1) Accounting-Response id=1]
и всё.
[2015-10-06 16:56:15]: info: recv [RADIUS(1) Accounting-Response id=1]
и всё.
Re: radius start
Собирайте с дебагом и включайте debag log возможно покажет в чем дело.
Re: radius start
с дебагом сложнее. сервера боевые. подумаю.
вот ещё вопрос. сейчас у меня позволено авторизовываться всем ip-адресам. но иногда трафик прилетает с каких то совершенно левых адресов.
если я таким адресам буду делать reject, то правильно ли я понимаю, что accel-ppp будет дёргать радиус на каждом пакете (L3 по неклассифицированному пакету) ? если, да то может можно сделать опцию которая ограничивает частоту авторизаций для тех кому пришёл reject ?
вот ещё вопрос. сейчас у меня позволено авторизовываться всем ip-адресам. но иногда трафик прилетает с каких то совершенно левых адресов.
если я таким адресам буду делать reject, то правильно ли я понимаю, что accel-ppp будет дёргать радиус на каждом пакете (L3 по неклассифицированному пакету) ? если, да то может можно сделать опцию которая ограничивает частоту авторизаций для тех кому пришёл reject ?
Re: radius start
Вроде модуль connlimit должен решить проблему. Покажите accel-ppp.conf