Depois de converter de freeradius2 para freeradius3 descobri que rlm_ldap
é realmente chato:
Fri Feb 2 08:02:51 2018 : Info: rlm_ldap (ldap): Closing connection (79): Hit idle_timeout, was idle for 202 seconds
Fri Feb 2 08:02:51 2018 : Info: rlm_ldap (ldap): Closing connection (80): Hit idle_timeout, was idle for 202 seconds
Fri Feb 2 08:02:51 2018 : Info: rlm_ldap (ldap): Opening additional connection (81), 1 of 32 pending slots used
Fri Feb 2 08:02:51 2018 : Info: Need 2 more connections to reach min connections (3)
Eu gostaria radius.log
de ter apenas linhas de msg de autenticação:
Fri Feb 2 08:02:51 2018 : Auth: (3951) Login OK: [user] (from client aphub port 1 cli FA-KE-MA-CA-DD-RE)
Mas não consigo encontrar como desabilitar o log seletivamente em um único módulo.
Segue um log de uma hora de rlm_ldap:
Sex 9 de fevereiro 10:06:02 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1320): Hit idle_timeout, ficou ocioso por 430 segundos Sex 9 de fevereiro 10:06:02 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1319): Hit idle_timeout, ficou ocioso por 430 segundos Sex 9 de fevereiro 10:06:02 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1321), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:06:03 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:06:03 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1322), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:06:03 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1227): Hit idle_timeout, ficou ocioso por 431 segundos Sex 9 de fevereiro 10:06:03 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1228): Hit idle_timeout, ficou ocioso por 431 segundos Sex 9 de fevereiro 10:06:03 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1229), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:06:03 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:06:03 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1230), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:11:20 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1322): Hit idle_timeout, ficou ocioso por 317 segundos Sex 9 de fevereiro 10:11:20 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1321): Hit idle_timeout, ficou ocioso por 317 segundos Sex 9 de fevereiro 10:11:20 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1323), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:11:20 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:11:20 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1324), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:11:20 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1229): Hit idle_timeout, ficou ocioso por 317 segundos Sex 9 de fevereiro 10:11:20 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1230): Hit idle_timeout, ficou ocioso por 317 segundos Sex 9 de fevereiro 10:11:20 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1231), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:11:20 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:11:20 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1232), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:18:22 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1324): Hit idle_timeout, ficou ocioso por 422 segundos Sex 9 de fevereiro 10:18:22 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1323): Hit idle_timeout, ficou ocioso por 422 segundos Sex 9 de fevereiro 10:18:22 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1325), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:18:23 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:18:23 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1326), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:18:23 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1231): Hit idle_timeout, ficou ocioso por 423 segundos Sex 9 de fevereiro 10:18:23 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1232): Hit idle_timeout, ficou ocioso por 423 segundos Sex 9 de fevereiro 10:18:23 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1233), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:18:23 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:18:23 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1234), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:22:24 2018: Info: rlm_ldap (ldap2): Fechando conexão (1326): Hit idle_timeout, ficou ocioso por 241 segundos Sex 9 de fevereiro 10:22:24 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1325): Hit idle_timeout, ficou ocioso por 241 segundos Sex 9 de fevereiro 10:22:24 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1327), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:22:24 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:22:24 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1328), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:22:24 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1233): Hit idle_timeout, ficou ocioso por 241 segundos Sex 9 de fevereiro 10:22:24 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1234): Hit idle_timeout, ficou ocioso por 241 segundos Sex 9 de fevereiro 10:22:24 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1235), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:22:24 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:22:24 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1236), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:51:55 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1328): Hit idle_timeout, ficou ocioso por 1771 segundos Sex 9 de fevereiro 10:51:55 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1327): Hit idle_timeout, ficou ocioso por 1771 segundos Sex 9 de fevereiro 10:51:55 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1329), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:51:55 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:51:55 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1330), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:51:55 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1235): Hit idle_timeout, ficou ocioso por 1771 segundos Sex 9 de fevereiro 10:51:55 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1236): Hit idle_timeout, ficou ocioso por 1771 segundos Sex 9 de fevereiro 10:51:55 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1237), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:51:55 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:51:55 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1238), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:55:54 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1330): Hit idle_timeout, ficou ocioso por 239 segundos Sex 9 de fevereiro 10:55:54 2018: Info: rlm_ldap (ldap2): Fechando a conexão (1329): Hit idle_timeout, ficou ocioso por 239 segundos Sex 9 de fevereiro 10:55:54 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1331), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:55:54 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:55:54 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1332), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:55:54 2018: Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1237): Hit idle_timeout, ficou ocioso por 239 segundos Sex 9 de fevereiro 10:55:54 2018 : Info: rlm_ldap (ldap2-secondary): Fechando a conexão (1238): Hit idle_timeout, ficou ocioso por 239 segundos Sex 9 de fevereiro 10:55:54 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1239), 1 de 32 slots pendentes usados Sex 9 de fevereiro 10:55:54 2018 : Info: Precisa de mais 2 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:55:54 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1240), 1 de 31 slots pendentes usados Sex 9 de fevereiro 10:56:14 2018 : Info: Precisa de mais 1 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:56:14 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1333), 1 de 30 slots pendentes usados Sex 9 de fevereiro 10:56:14 2018 : Info: Precisa de mais 1 conexões para alcançar o mínimo de conexões (3) Sex 9 de fevereiro 10:56:14 2018 : Info: rlm_ldap (ldap2-secondary): Abrindo conexão adicional (1241), 1 de 30 slots pendentes usados Sex 9 de fevereiro 10:56:15 2018 : Info: Precisa de mais 7 conexões para chegar a 10 sobressalentes Sex 9 de fevereiro 10:56:15 2018 : Info: rlm_ldap (ldap2): Abrindo conexão adicional (1334), 1 de 29 slots pendentes usados
Na mesma fatia de tempo 19 Auth aconteceu.
Você poderia, você sabe, corrigir o problema subjacente. ou seja, ajuste as configurações do pool de conexões para que o pool de conexões não esteja constantemente criando e destruindo conexões.
Sem saber por que está criando ou destruindo conexões, não posso sugerir quais parâmetros ajustar, mas se você gretar as mensagens LDAP por cerca de uma hora de tempo de execução e adicioná-las como um anexo (no pastebin ou similar ... ), eu provavelmente posso apontar você na direção certa.