Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

8. serv.device.link - нужно ли делать проверку устройства, с которого пришел запрос, и устройства, к которому привязан сервис. Возможные значения: 0 - проверка отключена, 1 - проверять привязку на конкретно этом устройстве, 2 - проверять все дочерние устройства для устройства, на которое пришел запрос абонента. По-умолчанию - 0.

9.  serv.radius.realm.<realm>.attributes - список radius-атрибутов, проставляемых в ответ на радиус-авторизациюframedIp - Не используется.

10. serv.radius.disable.attributes - список radius-атрибутов, проставляемых в access-reject

11.  serv.radius.framedIp - 0
12. 
serv.radius.framedRoute -  0

13framedRoute - Устанавливается для дочерних сервисов. Означает, что подсеть сервиса добавляется в атрибут Framed-Route radius-ответа. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0. Не путать с serv.radius.staticSubnet

11serv.radius.delegetedPrefix или serv.radius.delegetedIpPrefix для выдачи ipv6-адреса, прописанного в дочернем сервисе. Возможные значения 014 (false) - отключено, 1 (true) - включено. По умолчанию 0

12serv.radius.secondFramedIp - поддержка вторичной авторизации для схемы с isg. Возможные значения 015. serv (false) - отключено, 1 (true) - включено. По умолчанию 0.

13. serv.search.mac - поиск сервиса по MAC. Возможные значения 016 (false) - отключено, 1 (true) - включено. По умолчанию 0. Работает с типами поиска, связанными с MAC.

14.  serv.search.address - поиск сервиса по ip-адресу.  Возможные значения 017 (false) - отключено, 1 (true) - включено. По умолчанию 0. Работает с типом поиска по ip-адресу в конфигурации устройства (типа)

15.  serv.search.login - поиск по логину для дочерних сервисов. Возможные значения 018 (false) - отключено, 1 (true) - включено. По умолчанию 0

16.  serv.radius.staticSubnet - Выдавать статическую подсеть из сервиса. Означает, что выдаем Framed-IP-Address + Framed-IP-Netmask. Возможные значения 019 (false) - отключено, 1 (true) - включено. По умолчанию 0. Не путать с serv.radius.framedRoute

17serv.flow.staticSubnet - Всегда добавлять подсеть в обсчет Netflow RADIUS-сессии (даже если в аккаунтинге нет атрибутов Framed-Route и Framed-IP-Netmask). Возможные значения 020 (false) - отключено, 1 (true) - включено. По умолчанию 0.

18.  serv.radius.noAddress - Вообще не выдавать адрес (атрибут Framed-IP-Address). Возможные значения 0 21(false) - отключено, 1 (true) - включено. По умолчанию 0.

19.  serv.dhcp.noAddress - Вообще не выдавать адрес (для DHCP). Возможные значения 022 (false) - отключено, 1 (true) - включено. По умолчанию 0.

20.  serv.radius.skipStaticAddress - Не выдавать адрес из этого сервиса даже если диапазон/подсеть указан в сервисе. Может быть указан как на родительском, так и на дочернем сервисе. Означает, что диапазон/подсеть сервиса используется для управления. Возможные значения 023 (false) - отключено, 1 (true) - включено. По умолчанию 0.

21serv.radius.password.verification - 24 Нужно ли проверять пароль при Access-Request. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

22serv.radius.connection.checkDuplicate - проверка на дублирование radius-сессий. Аналогично опциям  radius.connection.checkDuplicate или check.duplicate.session в конфигурации устройства (типа), но имеет бОльший приоритет.  25Подробнее смотрите в разделе InetRadiusProcessor.

23serv.radius.connection.checkDuplicate.type -  26. servтип проверки на дублирование сессий. Возможные значения 0 (false) - по атрибуту Calling-Station-Id, 1 (true) - по User-Name. По умолчанию 0

24. serv.dhcp.connection.checkDuplicate - 27 проверка на дублирование dhcp-сессий. Подробнее в разделе InetDhcpProcessor.

25serv.flow.active.filterIn -28  Фильтр активности по входящему трафику - если true то по входящему трафику сессия создаваться не будет и при отсутствии исходящего - закроется по таймауту. Используется для сессий по трафику. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0

26serv.flow.active.filterOut - 29  Фильтр активности по исходящему трафику - если true то по исходящему трафику сессия создаваться не будет и при отсутствии входящего - закроется по таймауту. Используется для сессий по трафику. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

27.  serv.dhcp.connection.closeOnNew или dhcp.connection.closeOnNew -  30.нужно ли закрывать активные текущие сессии при обработке discover-запросов. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.  

Вместо этого флага рекомендуется проверка на кол-во сессий (serv.dhcp.connection.checkDuplicate)

28. serv.connection.suspend.timeout - 31.  serv  таймаут НЕполучения update-пакетов в секундах для сессий по сигналу (radius/dhcp) -  . Если это время выходит, то сессия переключается в suspended. По умолчанию 0

29.  serv.connection.close.timeout - для сессий по сигналу (radius/dhcp) - таймаут, после которого suspended сессия будет завершена (аналог zombie.timeout в dialup). Для сессий по трафику  - таймаут неполучения информации по трафику, после которого сессия будет завершена. Измеряется в секундах. По умолчанию 0

3230serv.connection.disable.suspend.timeout - 0 33 таймаут НЕполучения update-пакетов в секундах для DISABLE сессий по сигналу (radius/dhcp) -  . Если это время выходит, то сессия переключается в suspended. Измеряется в секундах. По умолчанию 0

31serv.connection.disable.close.timeout - 0 34 для сессий по сигналу (radius/dhcp) - таймаут, после которого suspended сессия будет завершена (аналог zombie.timeout в dialup). Измеряется в секундах. По умолчанию 0

32sa.connection.auto.accountingEvent - нужно ли генерировать start-stop accounting-пакеты для сессий по трафику. Это может понадобится для генерации фейковых radius- пакетов для СОРМа при помощи сервис-активатора RadiusFanoutServiceActivator. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

Пример конфигурации типа сервиса:

...