Страница 1 из 1

Capsman и Radius

Добавлено: 22 авг 2019, 13:12
AndyM
Всем доброго времени суток,
столкнулся с какой-то тупой и непонятной проблемой, гугл не помог.
Общая схема:
На центральном роутере дополнительно развернут user manager.
Рядом в локалке работает capsman, в правилах которого есть проверка через радиус (по маку).
Все прекрасно работает, логирует, запрещает, разрешает.
Есть еще один capsman, в удаленной сети, тоже проверка через тот же радиус, и вот здесь непонятки.
Радиус разрешает, но capsman почему-то считает, что запрещено:
В логах user manager'a:
Username: F0:C8:50:64:D6:4A
User IP: 0.0.0.0
Host IP: 192.168.32.1
Status: Authorization success
Time: 08/22/2019 09:03:05

В логах на capsman:
Time Aug/22/2019 15:04:35
Buffer memory
Topics
caps
info
Message F0:C8:50:64:D6:4A@Redwood-1 rejected, forbidden by RADIUS
(время разное, но вряд ли здесь затык - на рабочем тоже не совпадает. не могу подружить часовой пояс радиуса, непонятно, что он показывает)
Версии везде одинаковые, 6.45.3
Никто с подобным не сталкивался?

Re: Capsman и Radius

Добавлено: 22 авг 2019, 14:16
Ca6ko
Первое что приходит в голову для второго Капсмана ищите второй радиус, где запрещено :)

Re: Capsman и Radius

Добавлено: 23 авг 2019, 06:30
AndyM
Нет, к сожалению.
Лог на радиусе именно от того капсмана, "у кого надо нога".
Мак, естественно, тоже правильный.
ниче понять не могу... тупая проблема...

Re: Capsman и Radius

Добавлено: 26 авг 2019, 07:09
AndyM
Prefsource на центральном роутере спасло смертельно раненый радиус!
Удаленный капсман получал ответ не с того IP, на который слал запрос.
Однако, зачем тогда в логах писать форбидден, почему не таймаут?!