Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 24 czerwca 2025, 00:56

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 42 ]  Przejdź na stronę Poprzednia  1, 2, 3  Następna
Autor Wiadomość
 Tytuł:
Post: piątek, 12 maja 2006, 16:09 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
To może przejście na mysql 5.X ? Trzebaby się dowiedzieć jakie są tego konsekwencje.

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 maja 2006, 16:34 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
Mis' pisze:
Może trochę na wyrost wyciągnięte wnioski:

freeradius z obsługą mysql pod NND nie ma raczej szans ruszyć. Zbyt duże niezgodności. W NND mamy openssl 0.9.8, mysql 4.0.25. O ile dobrze rozumiem to przy tej wersji opessl wymagana jest nowsza wersja mysql. Freeradius poszukuje plików, których w naszej wersji mysql nie ma, są natomiast w wersji 5.x. Z drugiej strony downgrade do openssl 0.9.7 (Maćkowi pod tą wersją openssl udało się skompilowac biblioteki do obsługi mysql) nie wchodzi w rachubę z wielu powodów.

Co prawda pozostaje pam, shadow i inne bazy danych. freeradius z obsługą pam i shadow kompiluje się, innych baz niż mysql nie próbowałem. Tak więc częściowe działanie freeradiusa pewnie dałoby się uzyskać.

Ma szanse ruszyć bo mi działa co prawda uzupełniałem kompilacje plikami z paczek rpm ale dziala :P:P


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 maja 2006, 16:47 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
mih2 pisze:
Ma szanse ruszyć bo mi działa co prawda uzupełniałem kompilacje plikami z paczek rpm ale dziala :P:P


Dlaczego mam wrażenie że nie wiesz o czym piszę?

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 maja 2006, 16:58 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
Wydaje mi się ze wiem. Chodzi o to żeby freeradius pobireral ustawienia klienta nie z pliku a z bazy mysql.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 maja 2006, 17:02 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
mih2 pisze:
Wydaje mi się ze wiem. Chodzi o to żeby freeradius pobireral ustawienia klienta nie z pliku a z bazy mysql.


znaczy nie wiesz o czym piszę.

Hint: przeczytaj jeszcze raz mój post i odpowiedx MaćkaS...

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 maja 2006, 17:12 
Offline

Rejestracja: środa, 9 marca 2005, 19:32
Posty: 48
Witam
FreeRadius z obsluga MYSQL działa na NND wczoraj wieczorem udało mi sie go uruchomic razem z pppoe. Jesli komus uda się kompilacja to podaje linka do opisu gdzie dowie sie jak uruchomic radiusa razem z pppoe http://netkod.pl/pppoe/


Ostatnio zmieniony piątek, 12 maja 2006, 17:24 przez gmichal1, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 maja 2006, 17:13 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
: [/] [] ()
[root@air-net mih]# uname -a
Linux air-net.eu 2.4.32-8nnd #1 SMP pi± kwi 21 14:05:15 BST 2006 i686 unknown unknown GNU/Linux
[root@air-net mih]# mysqld -v
mysqld  Ver 4.0.25-log for pc-linux-gnu on i586 (Source distribution)
[root@air-net mih]# radiusd -v
radiusd: FreeRADIUS Version 1.1.1, for host , built on Mar 26 2006 at 00:50:22
Copyright (C) 2000-2006 The FreeRADIUS server project.
There is NO warranty; not even for MERCHANTABILITY or FITNESS FOR A
PARTICULAR PURPOSE.
You may redistribute copies of FreeRADIUS under the terms of the
GNU General Public License.
For more information about these matters, see the file named COPYRIGHT.
Mam to wszystko i działa na tej wersji mysql co jest podana. Zarządzam bazą danych dialupadminem więc napewno korzystam z mysql.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 maja 2006, 17:47 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
MAC!EK pisze:
To może przejście na mysql 5.X ? Trzebaby się dowiedzieć jakie są tego konsekwencje.

Zadnych powaznych. Ostatni brak kompatybilnosci byl miedzy wersja 4.0 i 4.1. Z 5.X i wyzszymi niz 4.0 nie ma najmniejszego problemu.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 maja 2006, 19:01 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
: [/] [] ()
checking for mysql_init in -lmysqlclient_r (using mysql_config)... no
checking for mysql_init in -lmysqlclient_r... no
configure: warning: mysql libraries not found. Use --with-mysql-lib-dir=<path>.
checking for mysql.h (using mysql_config)... yes
configure: warning: sql submodule 'mysql' disabled


taki wynik otrzymuję niezależnie czy próbuję zbudowac freeradius 1.1.0 czy 1.1.1. Budowa odbywa się na maszynie wzorcowej. Wszystkie potrzebne pakiety są zainstalowane.

Zdaję sobie sprawę, że łatając plikami z innych dystrybucji, można wiele zdziałać... tyle, że to nie o to chodzi. Bo potem jednemu będzie działac innemu nie i nie wiadomo czy błąd leży w łatach czy w pakiecie... Budując pakiet musimy mieć pewność, ze działa w środowisku czystego NND. Takie sztukowanie dobre jest na jednej maszynie ale nie do pakietu dystrybucyjnego. Obaj Panowie twierdzący że im freeradius działa niestety nie spełniają warunku "czystego NND".
I stąd moje zdanie, że nie zrozumieli o czym pisałem...

P.S. Obu Panów prosiłbym o sprawdzenie czy mają w systemie bibliotekę libmysqlclient_r i skąd ona pochodzi.

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 maja 2006, 19:21 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
Biblioteke mam ale brakowało jej po kompilacji. A źródło jakiś rpm ......


Ostatnio zmieniony sobota, 13 maja 2006, 00:11 przez mih2, łącznie zmieniany 2 razy

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 maja 2006, 19:34 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
mih2 pisze:
Biblioteke mam bo brakowało jej po kompilacji. A źródło jakiś rmp ......

Brawo, moje gratualcje.

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 maja 2006, 13:30 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Tak naprawdę wg mnie problem nie polega na tym, czy zbudujemy poprawną paczkę. Dla NND z 2005 roku jest to możliwe, a dla nowszej wersji też w końcu się da zrobić.
Mnie teraz nurtuje sprawa zupełnie inna. Otóż staram się freeradiusa skonfigurować razem z chillispot - działa to prawidłowo. Chilispot uruchamia moduł tun i tworzy interfejs tun0. Wszystkie w ten sposób podłaczone komputery z tego interfejsu korzystają. Nie ma potrzeby dla każdego klienta stawiania wirtualnego ppp. Radius autoryzuje użytkowników na podstawie nazwy i hasła w bazie mysql. Jednak to jest połowa sukcesu. Użytkownik chcąc wejść na jakąś stronę otrzymuje przekierowanie do okienka logowania, a to z kolei otwiera mu dodatkowe okienko, gdzie po zakończonej pracy może się wylogować. Liczyć jednak na to, że użytkownicy będą grzecznie z tej opcji korzystać, nie można. Co zatem zrobić, żeby ograniczyć czas trwania sesji albo automatycznie wylogować usera, gdy skończy się jego aktywność. Można sobie wyobrazić bowiem, że potencjalny wardriver poczeka aż klient się wyłączy, przejmie jego MAC i włączy się do sieci, bo zezwolenie klienta będzie dalej ważne.
W tym momencie zabezpieczenie sieci radiowej będzie nadal nie do końca skuteczne.
Mam jednak też dobrą wiadomość, przy odpowiednim ustawieniu radiusa odpalenie np. nmapa na komputerze radiowo podłączonym, powoduje odcięcie go od sieci.
I jeszcze coś. Dołączony do freeradiusa dialup_admin jest dla mnie kompletnie nieczytelny. Jego funkcjonalność obecnie sprowadza się do możliwości dodania usera i hasła. Jest tam masa opcji, ale nie potrafię ich wykorzystać. Dokumentacja freeradiusa też mi jakoś nie pomogła, przeszukałem wczoraj net i znalazłem wiele materiałów, ale wszystkie napisane są beznadziejnie. Większośc z nich ma błędy uniemożliwiające prawidłowe skorzystanie ze wskazówek (Część to opracowania w związku z uczelnianym projektem eduroam - asystenci na uczelniach napisali coś tam, kasę chyba nawet za to wzięli, a spisywali wszyscy z jednego źródła, powtarzając nawet te same pomyłki). Znalazłem opracowanie, na podstawie którego zrobiłem taki prosty interfejs do dodawania userów, ale co z zaawansowanymi opcjami freeradiusa... zaczynam powoli mieć dość.
Czy ma ktoś z was takie opcje uruchomione?

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 maja 2006, 14:23 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
Dialup admin wcale taki zły nie jest a konfiguracja to zmiana w 5 czy 6 plikach. Najpierw trzeba by było dodać w naslist.conf dane punktu uwierzytelniającego
: [/] [] ()
naslist.conf       [----] 22 L:[  1+ 5   6/  9] *(104 / 146b)= .  10 0x0A
#
# This file contains the NAS list
#
nas1_name: Airnet
nas1_model: Airnet
nas1_ip: 192.166.1.254
nas1_port_num: 16
nas1_community: public

Czyli w tym przypadku adres serwera. Po tej czynności dostaniemy aktywną opcje online users
żeby działała opcja Statistics trzeba uruchomić plik tot_stats po północy wtedy zapisze statystki z poprzedniego dnia. Po zmianie w naslist.conf będą najprawopodobniej działać statystyki danego userka to znaczy kiedy się zalogował, wylogował i ile sciągnoł. Żeby zaznzczało błędne próby logowania trzeba mieć właczonego log_badlogins w tle i ustawione w configu radiusa żeby zapisywał błędne autoryacje (w radius.conf zmiena o nazwie "log_auth = yes" standardowo jest no). Google znajduje kilka fajnych opisów jak to wszystko zrobić tylko że pod dziwnymi słowami kluczowymi.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 maja 2006, 20:36 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
No cóż.. zrobiłem to co pisałeś - nawet już wcześniej..
I nic..
Na dodatek przy opcji Edit user pokazuje mi:
: [/] [] ()
 This user has never connected    -
Allowed Session    user can login for 4 hours
Usefull User Description    -

a ja nigdy tego nie usatwiałem.. na dodatek w edycji nie ma możliwości zmienić tego..
Sorry ale ja to czarno widzę...

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 maja 2006, 21:21 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
Limit ustawia się w admin.conf na samym dole
: [/] [] ()
counter_default_daily: none
counter_default_weekly: none
counter_default_monthly: none
podaje sięgo w sekundach.
A jest wogóle coś zapisywane w tablicy radact????


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 maja 2006, 21:25 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
No to jeśli chodzi o limity to już wiem.. a w tablicy radact nie ma nic...
A poza tym.. czy radius czyta cokolwiek z konfigiracji dialup_admin? To byłoby dla mnie dziwne..

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Ostatnio zmieniony sobota, 13 maja 2006, 21:32 przez Maciek, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 maja 2006, 21:31 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
A port 1813 jest otwarty ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 maja 2006, 21:34 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Zarówno chillispot jak i radius znajdują się na tym serwerze. Od wewnątrz nic nie jest zamknięte. Wygląda mi na to, że chyba nic nie jest zliczane na tym interfejsie... zaraz sprawdzę...

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 czerwca 2006, 22:55 
Mis' pisze:
Maciek pisze:
Cytuj:
Co do problemów jakie miałeś z kompilacją z obsługą pam, to po prostu brakowało ci pakietu pam-devel

Mam pam-devel i chyba wszystkie możliwe devele, jakie są w repozytorium.
Z tym, że jak wspominałem, do testowania mam wersję nnd z openssl 0.9.7 i taką samą do kompilacji. Wy to robicie na nowszej wersji, więc być może coś jest zmienionego w pakietach.


raczej w programie...

Maciek pisze:
BTW nowsza wersja freeradiusa 1.1.1 wywalała mi tyle błędów, że szlag mnie trafił.


chwilę się pobawiłem. Wychodzi mi, że gdzieś mają błąd w Makefile (albo czymś podobnym) i podczas instalacji nie jest tworzony katalog /usr/lib a to co miało wejść do /usr/lib ląduje bezpośrednio w /usr. Po ręcznym zrobieniu katalogu skompilowało się bez problemów.

Co do rml_mysql to podczas kompilacji (albo raczej linkowania) cały czas wywala błąd "nie znalazłem mysqlclient_r". Faktycznie nie ma takiego czegoś w mysql. Nie znam się na bazach danych więc nie wiem nic więcej na ten temat.


Nowa wersja freeradiusa to 1.1.2 ;-)


Na górę
  
 
 Tytuł:
Post: sobota, 23 września 2006, 15:18 
Offline

Rejestracja: piątek, 3 grudnia 2004, 00:13
Posty: 72
Lokalizacja: Warszawa
Panowie, chciałbym zrobić paczuszkę FreeRADIUSa 1.1.3 (ftp://ftp.freeradius.org/pub/radius/fre ... .3.tar.bz2).

Całość mi się ślicznie kompiluje na maszynce do kompilacji - chcę więc zrobić paczkę i wgrać to sobie na router. Ale do tego potrzebuję dobry PKGBUILD. Czy mógłby mi ktoś wskazać, który z tych tu wymienionych jest właściwy (pomijam przeróbki do najnowszej wersji - to zrobię sam)?

Dziękuję bardzo :)

_________________
Pozdrawiam,
QmQ


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 42 ]  Przejdź na stronę Poprzednia  1, 2, 3  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl