全球主机交流论坛

标题: 技术宅进来看下1812端口错误 [打印本页]

作者: xyz    时间: 2013-3-31 12:46
标题: 技术宅进来看下1812端口错误
本帖最后由 xyz 于 2013-3-31 12:53 编辑

配置了一个freeradius,连接vpn,vpn服务端提示:

rc_send_server: no reply from RADIUS server ie.xyz.com:1812

radius服务端的我已经开了radiusd -X调试模式,连接vpn的时候没有任何output

radius服务器的防火墙也设置规则,甚至直接关闭了防火墙调试过。没任何反应。

原因何在?跪求高手指点下!
作者: 恋爱ing    时间: 2013-3-31 12:49
haox好像可以
作者: xyz    时间: 2013-3-31 12:53
恋爱ing 发表于 2013-3-31 12:49
haox好像可以

突然想起来,vpn和radius服务器都是再境外,端口怎么会被墙?
母鸡商会主动封1812端口?
作者: roiz    时间: 2013-3-31 12:59
radiusclient的问题吧··或者看radius server监听了udp1812没··
作者: xyz    时间: 2013-3-31 13:07
roiz 发表于 2013-3-31 12:59
radiusclient的问题吧··或者看radius server监听了udp1812没··

运行 radiusd -X时提示:

... adding new socket proxy address * port 53296
Listening on authentication address * port 1812
Listening on accounting address * port 1813
Listening on command file /var/run/radiusd/radiusd.sock
Listening on authentication address 127.0.0.1 port 18120 as server inner-tunnel
Listening on proxy address * port 1814
Ready to process requests.

亲 看下有错么?
作者: roiz    时间: 2013-3-31 13:16
pptp的话,看看radiusclient.conf这个文件那个accserver你填写的啥

作者: SKIDROW    时间: 2013-3-31 13:19
xyz 发表于 2013-3-31 13:07
运行 radiusd -X时提示:

... adding new socket proxy address * port 53296

client telnet 过去看看通不
作者: xyz    时间: 2013-3-31 13:32
roiz 发表于 2013-3-31 13:16
pptp的话,看看radiusclient.conf这个文件那个accserver你填写的啥

填的就是radius服务器地址,和报错的地址匹配的。
作者: ybs885    时间: 2013-3-31 13:33
真心不会。
作者: fake    时间: 2013-3-31 13:33
提示: 作者被禁止或删除 内容自动屏蔽
作者: roiz    时间: 2013-3-31 13:34
xyz 发表于 2013-3-31 13:32
填的就是radius服务器地址,和报错的地址匹配的。

确认添加进nas了,然后acc这里 比如你raidus地址为192.168.1.1  后面加上:1812   一共是两行 另一行:1813
作者: xyz    时间: 2013-3-31 13:42
SKIDROW 发表于 2013-3-31 13:19
client telnet 过去看看通不

nmap 下,显示

PORT     STATE  SERVICE
1812/tcp closed unknown
端口关闭状态,但是radiusd   1314     1  0 13:45 ?        00:00:00 /usr/sbin/radiusd -d /etc/raddb
服务是运行的
作者: xyz    时间: 2013-3-31 13:44
roiz 发表于 2013-3-31 13:34
确认添加进nas了,然后acc这里 比如你raidus地址为192.168.1.1  后面加上:1812   一共是两行 另一行:1813 ...

1812.1813端口都设置了。
就是发现radius服务运行,但是1812.1813状态是关闭的。
啥原因?
作者: xyz    时间: 2013-3-31 13:45
fake 发表于 2013-3-31 13:33
radiusclient添加子机了没呢

添加了,检查了radius服务器的1812.1813端口是关闭状态。但是服务运行了。为毛呢?
作者: fake    时间: 2013-3-31 13:47
提示: 作者被禁止或删除 内容自动屏蔽
作者: xyz    时间: 2013-3-31 13:49
fake 发表于 2013-3-31 13:47
是内部检查到关闭还是外部检查的?

内:nmap 127.0.0.1 -p 1812
外:nmap a.a.a.a -p 1812
这么检查的,不知道对不对。
结果都是关闭状态
作者: xyz    时间: 2013-3-31 14:04
radius测试:radtest test test 127.0.0.1 0 abc,可以反馈正确信息:
rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=88, length=20

高手赶紧来吧
作者: nop    时间: 2013-3-31 14:21
我以前用組長的VPS遇到過這問題, 不過那個 ie.xyz.com 是一個陌生的域名,後來換系統(CENTOS5換成6)就好了
作者: SKIDROW    时间: 2013-3-31 16:05
xyz 发表于 2013-3-31 13:42
nmap 下,显示

PORT     STATE  SERVICE

要么是iptables之类的防火墙,要么是listen地址不对。




欢迎光临 全球主机交流论坛 (https://lilynana.eu.org/) Powered by Discuz! X3.4