Здравствуйте, хотелось бы узнать избавились ли вы от зависаний DES-3526??
У меня похожая ситуация. Есть DES-3526, версия прошивки 6.20.B07
Настройки RADIUS Server Authentication Setting
Код:
Timeout : 9 seconds
Retransmit Attempts: 2
Index IP Address Auth-Port Acct-Port Status Key
Number Number
----- ---------------- --------- --------- --------------- ---------------
1 172.*.*.* 1812 1813 Active secret
Включен IGMP Access Authentication на 24 порту, к нем подключена тестовая STB. Оговорюсь. Приставка прописана так что в случае отсутствия канала, она посылает запрос для подключения к потоку каждую секунду. Сделано для эмуляции множественных запросов на каналы на которые нет подписки. Криво конечно, но для 24 человек в портах почти годится.
Включаем канал из разрешенной на радиусе группы для этого девайса. В логах radius-a
Код:
rad_recv: Access-Request packet from host 172.116.255.253 port 3441, id=131, length=96
User-Name = "001A7902E874"
User-Password = "001A7902E874"
NAS-IP-Address = 172.116.255.253
NAS-Identifier = "D-Link"
NAS-Port-Type = Virtual
Service-Type = Framed-User
Framed-Protocol = PPP
NAS-Port = 24
Framed-IP-Address = 239.5.1.112
на что он отвечает как положено
Код:
Sending Access-Accept of id 119 to 172.116.255.253 port 3432
теперь включаем запрещенный канал
Код:
rad_recv: Access-Request packet from host 172.116.255.253 port 3441, id=131, length=96
User-Name = "001A7902E874"
User-Password = "001A7902E874"
NAS-IP-Address = 172.116.255.253
NAS-Identifier = "D-Link"
NAS-Port-Type = Virtual
Service-Type = Framed-User
Framed-Protocol = PPP
NAS-Port = 24
Framed-IP-Address = 239.5.3.19
на что радиус естественно отвечает
Код:
Sending Access-Reject of id 74 to 172.116.255.253 port 3514
по истечению 5-15 минут, пытаемся включить другой запрещенный канал. Однако в логах радиуса скачут еще запросы на предыдущий канал.
Код:
rad_recv: Access-Request packet from host 172.116.255.253 port 3441, id=250, length=96
User-Name = "001A7902E874"
User-Password = "001A7902E874"
NAS-IP-Address = 172.116.255.253
NAS-Identifier = "D-Link"
NAS-Port-Type = Virtual
Service-Type = Framed-User
Framed-Protocol = PPP
NAS-Port = 24
Framed-IP-Address = 239.5.3.19
и через 10 и более запросов появляется верный
rad_recv: Access-Request packet from host 172.116.255.253 port 3441, id=250, length=96
User-Name = "001A7902E874"
User-Password = "001A7902E874"
NAS-IP-Address = 172.116.255.253
NAS-Identifier = "D-Link"
NAS-Port-Type = Virtual
Service-Type = Framed-User
Framed-Protocol = PPP
NAS-Port = 24
Framed-IP-Address = 239.5.4.100
А вот теперь включаем канал из разрешенной группы. Тот который запускали первый раз. Однако канал не показывает и сам длинк не отвечает ни по telnet ни по web.
На радиус приходит запрос на каждые 5 секунд (вместо начальных 1 секунда) на запрещенный канал.
Код:
User-Name = "001A7902E874"
User-Password = "001A7902E874"
NAS-IP-Address = 172.116.255.253
NAS-Identifier = "D-Link"
NAS-Port-Type = Virtual
Service-Type = Framed-User
Framed-Protocol = PPP
NAS-Port = 24
Framed-IP-Address = 239.5.3.19
а должен быть такого вида.
Код:
User-Name = "001A7902E874"
User-Password = "001A7902E874"
NAS-IP-Address = 172.116.255.253
NAS-Identifier = "D-Link"
NAS-Port-Type = Virtual
Service-Type = Framed-User
Framed-Protocol = PPP
NAS-Port = 24
Framed-IP-Address = 239.5.1.112
кто сталкивался с подобным? И наблюдаются ли такое поведения на 3200 и других dlink с IGMP Access Authentication?