...
8. serv.device.link - нужно ли делать проверку устройства, с которого пришел запрос, и устройства, к которому привязан сервис. Возможные значения: 0 - проверка отключена, 1 - проверять привязку на конкретно этом устройстве, 2 - проверять все дочерние устройства для устройства, на которое пришел запрос абонента. По-умолчанию - 0.
9. serv.radius.realm.<realm>.attributes - список radius-атрибутов, проставляемых в ответ на радиус-авторизацию. Поддерживаются макросыframedIp - Не используется.
10. serv.radius.disable.attributes - список radius-атрибутов, проставляемых в access-reject
11. serv.radius.framedIp - 0
12. serv.radius.framedRoute - 0
13framedRoute - Устанавливается для дочерних сервисов. Означает, что подсеть сервиса добавляется в атрибут Framed-Route radius-ответа. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0. Не путать с serv.radius.staticSubnet
11. serv.radius.delegetedPrefix или serv.radius.delegetedIpPrefix - для выдачи ipv6-адреса, прописанного в дочернем сервисе. Возможные значения 014 (false) - отключено, 1 (true) - включено. По умолчанию 0.
12. serv.radius.secondFramedIp - поддержка вторичной авторизации для схемы с isg. Возможные значения 015. serv (false) - отключено, 1 (true) - включено. По умолчанию 0.
13. serv.search.mac - поиск сервиса по MAC. Возможные значения 016 (false) - отключено, 1 (true) - включено. По умолчанию 0. Работает с типами поиска, связанными с MAC.
14. serv.search.address - поиск сервиса по ip-адресу. Возможные значения 017 (false) - отключено, 1 (true) - включено. По умолчанию 0. Работает с типом поиска по ip-адресу в конфигурации устройства (типа)
15. serv.search.login - поиск по логину для дочерних сервисов. Возможные значения 018 (false) - отключено, 1 (true) - включено. По умолчанию 0
16. serv.radius.staticSubnet - Выдавать статическую подсеть из сервиса. Означает, что выдаем Framed-IP-Address + Framed-IP-Netmask. Возможные значения 019 (false) - отключено, 1 (true) - включено. По умолчанию 0. Не путать с serv.radius.framedRoute.
17. serv.flow.staticSubnet - Всегда добавлять подсеть в обсчет Netflow RADIUS-сессии (даже если в аккаунтинге нет атрибутов Framed-Route и Framed-IP-Netmask). Возможные значения 020 (false) - отключено, 1 (true) - включено. По умолчанию 0.
18. serv.radius.noAddress - Вообще не выдавать адрес (атрибут Framed-IP-Address). Возможные значения 0 21(false) - отключено, 1 (true) - включено. По умолчанию 0.
19. serv.dhcp.noAddress - Вообще не выдавать адрес (для DHCP). Возможные значения 022 (false) - отключено, 1 (true) - включено. По умолчанию 0.
20. serv.radius.skipStaticAddress - Не выдавать адрес из этого сервиса даже если диапазон/подсеть указан в сервисе. Может быть указан как на родительском, так и на дочернем сервисе. Означает, что диапазон/подсеть сервиса используется для управления. Возможные значения 023 (false) - отключено, 1 (true) - включено. По умолчанию 0.
21. serv.radius.password.verification - 24 Нужно ли проверять пароль при Access-Request. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.
22. serv.radius.connection.checkDuplicate - проверка на дублирование radius-сессий. Аналогично опциям radius.connection.checkDuplicate или check.duplicate.session в конфигурации устройства (типа), но имеет бОльший приоритет. 25Подробнее смотрите в разделе InetRadiusProcessor.
23. serv.radius.connection.checkDuplicate.type - 26. servтип проверки на дублирование сессий. Возможные значения 0 (false) - по атрибуту Calling-Station-Id, 1 (true) - по User-Name. По умолчанию 0
24. serv.dhcp.connection.checkDuplicate - 27 проверка на дублирование dhcp-сессий. Подробнее в разделе InetDhcpProcessor.
25. serv.flow.active.filterIn -28 Фильтр активности по входящему трафику - если true то по входящему трафику сессия создаваться не будет и при отсутствии исходящего - закроется по таймауту. Используется для сессий по трафику. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0
26. serv.flow.active.filterOut - 29 Фильтр активности по исходящему трафику - если true то по исходящему трафику сессия создаваться не будет и при отсутствии входящего - закроется по таймауту. Используется для сессий по трафику. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.
27. serv.dhcp.connection.closeOnNew или dhcp.connection.closeOnNew - 30.нужно ли закрывать активные текущие сессии при обработке discover-запросов. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.
Вместо этого флага рекомендуется проверка на кол-во сессий (serv.dhcp.connection.checkDuplicate)
28. serv.connection.suspend.timeout - 0 31. serv таймаут НЕполучения update-пакетов в секундах для сессий по сигналу (radius/dhcp) - . Если это время выходит, то сессия переключается в suspended. По умолчанию 0
29. serv.connection.close.timeout - для сессий по сигналу (radius/dhcp) - таймаут, после которого suspended сессия будет завершена (аналог zombie.timeout в dialup). Для сессий по трафику - таймаут неполучения информации по трафику, после которого сессия будет завершена. Измеряется в секундах. По умолчанию 0.
3230. serv.connection.disable.suspend.timeout - 0 33 таймаут НЕполучения update-пакетов в секундах для DISABLE сессий по сигналу (radius/dhcp) - . Если это время выходит, то сессия переключается в suspended. Измеряется в секундах. По умолчанию 0.
31. serv.connection.disable.close.timeout - 0 34 для сессий по сигналу (radius/dhcp) - таймаут, после которого suspended сессия будет завершена (аналог zombie.timeout в dialup). Измеряется в секундах. По умолчанию 0.
32. sa.connection.auto.accountingEvent - нужно ли генерировать start-stop accounting-пакеты для сессий по трафику. Это может понадобится для генерации фейковых radius- пакетов для СОРМа при помощи сервис-активатора RadiusFanoutServiceActivator. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.
Пример конфигурации типа сервиса:
...