Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • 0 - поиск по логину из атрибута User-Name;
  • 1 - поиск по интерфейсу на (найденном) устройстве;
  • 2 - поиск по VLAN'у на устройстве (в предобработке должны быть проставлены опции AGENT_REMOTE_ID и AGENT_CIRCUIT_ID или VLAN_ID);
  • 4 - поиск по VLAN'у на устройстве и его дочерних устройствах (в предобработке должны быть проставлены опции AGENT_REMOTE_ID и AGENT_CIRCUIT_ID или VLAN_ID);
  • 5 - поиск по MAC-адресу на устройстве (в предобработке должна быть проставлена опция MAC_ADDRESS);
  • 6 - поиск по MAC-адресу на устройстве и дочерних устройствах (в предобработке должна быть проставлена опция MAC_ADDRESS);
  • 7 - поиск по адресу, указанному в User-Name, из диапазона адресов сервиса (в типе сервиса должно быть указано serv.search.address=1);
  • 9 - поиск по адресу, указанному в User-Name, из диапазона адресов сервиса (в типе сервиса должно быть указано serv.search.address=1) на агентских (дочерних) устройствах;
  • 10 - поиск по MAC-адресу на всех устройствах;
  • 16 - поиск по VLAN + IP (атрибута User-Name) (8.2201+);

Также возможен дополнительный поиск дочернего сервиса:

...

Блок кода
languageruby
linenumbersfalse
# Включение (1, по умолчанию) или отключение (0) проверки пароля для NAS'а
serv.radius.password.verification=0
Примечание

При отключенной проверке пароля и MS-CHAPv2 аутентификации биллинг не будет отдавать в ответе Access-Accept подпись, т.к. для генерации правильной подписи требуется, чтобы пароль у обеих сторон совпадал.

RADIUS-атрибуты

Когда сервис определён, определяется набор атрибутов сессии, последовательным добавлением:

...

В конфигурации опций-скоростей необходимо указать необходимые значения rate= и burst=. Таким образом отпадает необходимость указания практически одинакового набора атрибутов для каждой опции-скорости в конфигурации устройства, достаточно лишь прописать один раз шаблон. Также значения параметров можно прописать в конфигурации родительской опции, для того чтобы использовать как значения по умолчанию (если значение не переопределено в дочерней опции) или просто как самостоятельную переменную шаблона.

Атрибуты сервиса/логина

Якорь
serv_type_attributes
serv_type_attributes

Атрибуты специфичные для типа сервиса можно прописать в конфигурации типа сервиса:

...

Например, запрос идентифицируется атрибутами User-Name и Calling-Station-Id. При десяти Reject-ответах в течении минуты запрос попадает в спам-базу на полчаса.15 минут:

Блок кода
languageruby
linenumbersfalse
antispam.key.attributes=User-Name,Calling-Station-Id
antispam.reject.count=10
antispam.reject.per.time=60
antispam.ban.time=900

Шифрование и атрибуты MS-CHAPv2

Блок кода
languageruby
linenumbersfalse
# Если установлено в 1 (по умолчанию) - добавление в Access-Accept при MPPE-128 авторизации атрибутов MS_mppe_encryption_types
# (поддержка 128 битного шифрования) и MS_mppe_encryption_policy=1 (шифрование поддерживается) согласно RFC2548
add.mppe.enc.types.and.policy=1