Ваши комментарии
сменил маки для тестируемого клиента в файле users на eth1.52,всё завелось.
как бы теперь только скрипт тоже самое делал для каждого клиента)
Проблема решилась установкой fs.file-max = 1000000. 3 часа - полет нормальный
Спасибо за ответ!
вырезка для тестирумого клиента :
40:16:7e:40:d9:d9 Cleartext-Password := "40:16:7e:40:d9:d9"
Service-Type = Framed-User, Framed-IP-Address = xx.xx.xx.xx, DHCP-Mask = 29, DHCP-Router-IP-Address = xx.xx.xx.xx, Filter-Id = 100000/100000
всё перелопатили заново,проребутали,начались подвижки
да,тестируем в дебаг режиме,теперь спотыкается на аутентификации,вот что сообщает :
Ready to process requests.
rad_recv: Access-Request packet from host xx.xx.xx.xx port 33748, id=1, length=109
User-Name = «eth1.52»
NAS-Identifier = „accel“
NAS-IP-Address = xx.xx.xx.xx
NAS-Port = 6
NAS-Port-Id = «eth1.52»
NAS-Port-Type = Ethernet
Calling-Station-Id = «40:16:7e:40:d9:d9»
Called-Station-Id = „eth1.52“
User-Password = «eth1.52»
- Executing section authorize from file /etc/freeradius/sites-enabled/default
± entering group authorize {...}
++[preprocess] returns ok
++[chap] returns noop
++[mschap] returns noop
++[digest] returns noop
[suffix] No '@' in User-Name = «eth1.52», looking up realm NULL
[suffix] No such realm „NULL“
++[suffix] returns noop
[eap] No EAP-Message, not doing EAP
++[eap] returns noop
++[files] returns noop
++[expiration] returns noop
++[logintime] returns noop
[pap] WARNING! No «known good» password found for the user. Authentication may fail because of this.
++[pap] returns noop
ERROR: No authenticate method (Auth-Type) found for the request: Rejecting the user
Failed to authenticate the user.
Using Post-Auth-Type Reject
- Executing group from file /etc/freeradius/sites-enabled/default
± entering group REJECT {...}
[attr_filter.access_reject] expand: %{User-Name} → eth1.52
attr_filter: Matched entry DEFAULT at line 11
++[attr_filter.access_reject] returns updated
Delaying reject of request 0 for 1 seconds
Going to the next request
Waking up in 0.9 seconds.
Sending delayed reject for request 0
Sending Access-Reject of id 1 to xx.xx.xx.xx port 33748
Waking up in 4.9 seconds.
"xx.xx.xx.xx" в логах и "ип сервера" в конфиге - это один и тот же белый адрес акселя
пардон,если запутал
[radius]
Проверил. В биллинге в списке nas сервер прописан,в clients.conf тоже, радиус в тот раз перезапускали
весь день в разъездах был,в понедельник отпишусь
сегодня всё перепроверю и вечером обязательно отпишусь по результатам
Сервис поддержки клиентов работает на платформе UserEcho
скрипт отрабатывал и копировался как положено