Radius accounting hat kein NAS-Port und Acct-Terminate-Cause

Forum zu den aktuellen LANCOM Wireless Accesspoint Serien

Moderator: Lancom-Systems Moderatoren

Antworten
rokpapez
Beiträge: 10
Registriert: 26 Mai 2006, 12:55

Radius accounting hat kein NAS-Port und Acct-Terminate-Cause

Beitrag von rokpapez »

Es sieht so aus als ob NAS-Port ist im Access-Request aber nicht im Acct-Start:

rad_recv: Access-Request packet from host 10.0.0.132:3072, id=242, length=349
User-Name = "anonymous@arnes.si"
NAS-IP-Address = 10.0.0.132
NAS-Port = 1
Called-Station-Id = "00-0f-a3-bc-fc-30:eduroamX"
Calling-Station-Id = "00-0d-54-98-9c-81"
NAS-Identifier = "w2"
NAS-Port-Type = Wireless-802.11
EAP-Message = XXX
Message-Authenticator = XXX
Fri Jul 14 14:42:07 2006 : Debug: Processing the authorize section of radiusd.conf
[...]
rad_recv: Accounting-Request packet from host 10.0.0.132:3072, id=10, length=141
Acct-Status-Type = Start
User-Name = "rok.papez@arnes.si"
Calling-Station-Id = "00-0d-54-98-9c-81"
Acct-Session-Id = "000d54989c81-687988510"
NAS-Identifier = "w2"
NAS-IP-Address = 10.0.0.132
Called-Station-Id = "00-0f-a3-bc-fc-30:eduroamX"
NAS-Port-Type = Wireless-802.11
Fri Jul 14 14:42:08 2006 : Debug: Processing the preacct section of radiusd.conf

Ohne NAS-Port sind da probleme mit utmp und nur-ein-login check:
Fri Jul 14 14:42:08 2006 : Debug: rlm_radutmp: No NAS-Port seen. Cannot do anything.
Fri Jul 14 14:42:08 2006 : Debug: rlm_radumtp: WARNING: checkrad will probably not work!

Firmware informacion:
root@w2:/
> sys

DEVICE: LANCOM L-54g Wireless
HW-RELEASE: D
SERIAL-NUMBER: 053890600416
MAC-ADDRESS: 00a05711d602
IP-ADDRESS: 0.0.0.0
IP-NETMASK: 255.255.255.0
INTRANET-ADDRESS: 193.2.18.132
INTRANETMASK: 255.255.255.240
VERSION: 6.12.0017 / 19.06.2006
NAME: warnes-hq2
CONFIG-STATUS: 1056;0
FIRMWARE-STATUS: 0;0;0;6.12.19062006.6;6.12.29052006.5
HW-MASK: 00001100000000000000000000000010
FEATUREWORD: 00000000000000000100000000010000
REGISTERED-WORD: 00000000000000000100000000010000
TIME: 00000000000000
HTTPS-PORT: 443

Der Acct-Terminate-Cause ist nicht so wichtig, auch Cisco kennt nur "Lost-Carrier" und nichts anderes. Wir aber benutzen diesen atribut
im SQL database, ACCOUNTING table um session als aktiv zu markieren...

select DISTINCT(`Acct-Terminate-Cause`) from ACCOUNTING;
+----------------------+
| Acct-Terminate-Cause |
+----------------------+
| Lost-Carrier |
| Script-Cleanup |
| |
| Unknown |
+----------------------+

--
mit freundlichen gruessen,
Rok Papež.
best regards,
Rok Papež.
Antworten