Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Иногда есть необходимость пересылать RADIUS-Accounting пакеты на сторонний сервер - например, на устройство СОРМ, для корректной его работы. Для дублирования полученных RADIUS Accounting-запросов на сторонний сервер в конфигурации устройства или типа устройства-NAS'а следует указать (также можно указать в конфигурации корневого устройства):

Блок кода
languageruby
# хост, на который будут ретранслироваться пакеты, единственный обязательный параметр для включения функционала
packet.forward.host=<host>
# порт, на который будут ретранслироваться пакеты, по умолчанию равен 1813
packet.forward.port=<port>
# RADIUS-секрет, которым будет подписан пакет, по умолчанию берётся секрет NASа
packet.forward.secret=<secret>
# префикс к значению атрибута User-Name из аккаунтинг accounting-пакета, если не указан - префикс не добавляется
packet.forward.user.name.prefix=<prefix>
# суффикс к значению атрибута User-Name из аккаунтинг пакетaccounting-пакета, если не указан - суффикс не добавляется
packet.forward.user.name.suffix=<suffix>
# шаблон значения атрибута User-Name. -Возможные можетзначения:
быть# указано1) значение $contractTitle, чтобы- User-Name былбудет заменен на номер договора,
# для2) этого $contractId - User-Name будет заменен на id договора из таблицы contract
# Для корректной работы данного механизма должен быть указан параметрапараметр radius.forward.after.process=1, т.к. номер договора будет известен только после обработки
#radius.forward.user.name.pattern=$contractTitle
# если указано, отправка происходит после предобработки (по умолчанию - перед предобработкой)
#radius.forward.after.preprocess=1
# если указано, отправка происходит после обработки
#radius.forward.after.process=1
# Размер очереди radius-пакетов для пересылки. По умолчанию равно 500. В случае переполнения данной очереди пакет будет проигнорирован.
#radius.forward.maxQueueSize=500

Где:

  • <host> - хост, на который будут ретранслироваться пакеты, единственный обязательный параметр для включения функционала;
  • <port> - порт, на который будут ретранслироваться пакеты, по умолчанию равен 1813;
  • <secret> - RADIUS-секрет, которым будет подписан пакет, по умолчанию берётся секрет NASа;
  • <prefix> - префикс к значению атрибута User-Name из аккаунтинг пакета, если не указан - префикс не добавляется;
  • <suffix> - суффикс к значению атрибута User-Name из аккаунтинг пакет, если не указан - суффикс не добавляется.

...