Биллинговая система Nodeny
28 Марта 2024, 10:46:19 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 2 3 [4] 5 6 ... 9
  Печать  
Автор Тема: Модуль RADIUS Change of Authorization  (Прочитано 42849 раз)
fet4
Старожил
****

Карма: 2
Offline Offline

Сообщений: 324


Просмотр профиля Email
« Ответ #45 : 16 Февраля 2018, 10:49:05 »

Цитировать
що буде відправцьовувати ситему qinq-accel-radius-coa-nodeny+
coa с accel работает хорошо.

для qinq готово решения нет в dhcp модуле, нужно выкручиваться, допиливать.
Записан
tom
Постоялец
***

Карма: 2
Offline Offline

Сообщений: 216


Просмотр профиля
« Ответ #46 : 16 Февраля 2018, 12:21:51 »

І тут же застереження про створення нових полів ))) Тому, може хоть рекомендації будуть. Я поки зробив наступний костиль, доки йде налаштування accel. Створив доп поле, де зберігається параметр авторизації типу vlan2111.101, який генерується при створенні клієнта із модуля dhcp (де вказується свіч до якого підключений клієнт і порт). Мак свіча вказую в форматі 00:00:00:00:21:11 і далі створюю строку - vlan2111.+номер порта+100.  Як ви реалізуєте авторизацію по вланах?
Записан
fet4
Старожил
****

Карма: 2
Offline Offline

Сообщений: 324


Просмотр профиля Email
« Ответ #47 : 16 Февраля 2018, 12:27:29 »

Давайте не здесь это тема по coa. Напишу тут h_t_t_p://forum.nodeny.com.ua/index.php?topic=3016.0
Записан
tom
Постоялец
***

Карма: 2
Offline Offline

Сообщений: 216


Просмотр профиля
« Ответ #48 : 16 Февраля 2018, 13:57:06 »

Ок.
Модуль СоА знайшов. Проте жодної інструкції про інстал))
Записан
fet4
Старожил
****

Карма: 2
Offline Offline

Сообщений: 324


Просмотр профиля Email
« Ответ #49 : 16 Февраля 2018, 14:36:43 »

Очки выпишите себе  Смеющийся
h_t_t_p://nodeny.com.ua/wiki/index.php/COA
Записан
tom
Постоялец
***

Карма: 2
Offline Offline

Сообщений: 216


Просмотр профиля
« Ответ #50 : 17 Февраля 2018, 21:41:33 »

Модуль WebCoa
Дает возможность через вебинтерфейс отключить абонента с помощью COA, например, сбросить pppoe-сессию в mpd

Модуль RADIUS Change of Authorization

Модуль Radius-атрибуты
Модуль позволяет добавлять произвольные атрибуты в radreply пакет radius-сервера в зависимости от тарифа абонента.

як на перший погляд, все про одне й теж саме )) тому й заплутався.. Пока не бухнеш, відразу не вїдеш))
Записан
fet4
Старожил
****

Карма: 2
Offline Offline

Сообщений: 324


Просмотр профиля Email
« Ответ #51 : 25 Февраля 2018, 14:36:56 »

Было бы хорошо добавить отправку $coa_connect__state_off если
Цитировать
Dhcp выдал по данному маку ip = 10.194.7.118, однако пока еще клиент не зарегистрировался

Иначе в  системе когда всем разрешено и запрещается доступ только тем кто заблокирован клиент имеет доступ к сети.
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1231

In LAN we trust!

358714596
Просмотр профиля
« Ответ #52 : 25 Февраля 2018, 21:05:08 »

ну незарегистрированным надо выдавать ип из отдельного пула
Записан
fet4
Старожил
****

Карма: 2
Offline Offline

Сообщений: 324


Просмотр профиля Email
« Ответ #53 : 03 Марта 2018, 12:07:24 »

Стас подскажи при регистрации клиента по dhcp очень долго coa отсылает state_on, 2 мин. примерно. Так же если удалить мак с учетки и его ip, не отсылается state_off или disconnect или это происходит очень долго.

Можно как-то уменьшить тайм-ауты, а то дискомфорт? 
Записан
Efendy
Администратор
Спец
*****

Карма: 138
Offline Offline

Сообщений: 4794



Просмотр профиля
« Ответ #54 : 03 Марта 2018, 18:04:03 »

запусти noserver с ключом -u=id_тестируемого абона и ключем -v и дай лог с консоли
Записан
fet4
Старожил
****

Карма: 2
Offline Offline

Сообщений: 324


Просмотр профиля Email
« Ответ #55 : 18 Марта 2018, 12:12:40 »

Стас подскажи, как правильно отправить disconnect предыдущей сессии пользователя который "Один на порту", в тот момент когда он пытается авторизоваться новым устройством на своем порту?

Возникла ситуация, клиент один на порту
Подключается роутером и имеет логин
Код:
507b9de829ec-8014a81f3a40-0/1:18

Затем он вдруг захотел подключить ноут напрямую или мастера пришли со своим оборудованием, его логин стал
Код:
048d38e29188-8014a81f3a40-0/1:18

radreply его пропускает, т.к. он один на порту и выдает его ip.

Но на брасе это две разные сессии и последнюю он не может поднять с тем же ip что у первой. Приходится ждать пока первая завершится по lease-time что не очень удобно.
Вот и думаю как отправить disconnect первой сессии по session id в момент завершения авторизации второй.
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1231

In LAN we trust!

358714596
Просмотр профиля
« Ответ #56 : 18 Марта 2018, 13:12:19 »

fet4
попробуй single-session=replace
Цитировать
single-session=replace|deny
Указывает, следует ли контролировать количество сессии для кадого пользователя.
Если эта опция управления отсутствует контроль количество сессий на пользователя выключен.
Если эта опция replace - accel-ррр прекращает первую сессию, когда вторая выполяет подключение.
Если эта опция deny accel-ррр будет сбрасывать попытки авторизации второй сессии
Записан
fet4
Старожил
****

Карма: 2
Offline Offline

Сообщений: 324


Просмотр профиля Email
« Ответ #57 : 18 Марта 2018, 13:16:37 »

Стоит, но он актуален для одинаковых логинов, а у меня разные они.
Записан
tom
Постоялец
***

Карма: 2
Offline Offline

Сообщений: 216


Просмотр профиля
« Ответ #58 : 10 Апреля 2018, 11:10:51 »

Стаст, а можно додати в білінг галочку у клієнати Proxy ARP? і при активації цієї фунції - відправляти через СоА атрибут?
Записан
tom
Постоялец
***

Карма: 2
Offline Offline

Сообщений: 216


Просмотр профиля
« Ответ #59 : 27 Мая 2018, 06:58:03 »

Уточнить, чи вірно роблю при використанні декількох НАС.
створюю і конфігурю файли
./modules/coa/create.cfg.coa.nas1.cfg.pm
./modules/coa/create.cfg.coa.nas2.cfg.pm
....
./modules/coa/create.cfg.coa.nasХ.cfg.pm

і після виконую
install.pl -x

Створюються різні конфіги, які окремо вже запускаю. Вроді піля такого, при наступнийх install.pl -x, конфіги насів не перезатираються.

Записан
Страниц: 1 2 3 [4] 5 6 ... 9
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!