Различия

Здесь показаны различия между двумя версиями данной страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
abills:docs:manual:admin:form_nas [2017/04/24 10:31]
anton [Console]
abills:docs:manual:admin:form_nas [2018/10/31 12:44] (текущий)
snuryus [Дополнительные возможности]
Строка 2: Строка 2:
 Настройка NAS (Network Access Servers) серверов доступа. Настройка NAS (Network Access Servers) серверов доступа.
 Здесь заводятся маршрутизаторы,​ коммутаторы и другое оборудование предоставляющее доступ абонентов к сети Здесь заводятся маршрутизаторы,​ коммутаторы и другое оборудование предоставляющее доступ абонентов к сети
 +
 +{{ :​abills:​docs:​manual:​admin:​nas_main.png |}}
 +
 +====Добавление сервера доступа====
 +
 +{{:​abills:​docs:​manual:​admin:​nas_adding.png|}}
  
 ^ IP                     | IP адрес NAS сервера,​ если есть несколько ​ серверов доступа с одинаковым IP  обязательно заполняйте поле ​ Radius NAS-Identifier | ^ IP                     | IP адрес NAS сервера,​ если есть несколько ​ серверов доступа с одинаковым IP  обязательно заполняйте поле ​ Radius NAS-Identifier |
Строка 12: Строка 18:
 ^External Accounting: ​   | Использовать внешнюю программу для ведения аккаунтинга. | ^External Accounting: ​   | Использовать внешнюю программу для ведения аккаунтинга. |
 ^ :​Manage: ​              | Секция менеджмента NAS сервера | ^ :​Manage: ​              | Секция менеджмента NAS сервера |
-^ IP:PORT                  ​| IP адрес ​и порт ​для контроля соединения. Например,​ для отключения пользователя с веб-интерфейса. | +^ IP                     ​| IP адрес для контроля соединения. Например,​ для отключения пользователя с веб-интерфейса. ​
-^ User                   | Пользователь для контроля NAS                  |+^ POD/COA PORT           | POD/COA порт | 
 +^ SSH PORT               | SSH порт | 
 +^ SNMP PORT              | SNMP порт ​
 +^ User                   | Пользователь для контроля NAS. \\ Также в поле есть кнопки генерации ssh ключа и загрузка его. Для генереции ключа, права на папку /​usr/​abills/​Certs/​ должны быть на запись веб сервером ​                 |
 ^ Password ​              | Пароль NAS. При изменении данных повторно наберите пароль. | ^ Password ​              | Пароль NAS. При изменении данных повторно наберите пароль. |
 ^ Alive                  | Время получения Alive сообщений. Используется для контроля за состоянием соединения пользователя. \\ Этому параметру нужно присвоить то же значение,​ которое определено на NAS.\\ Если на протяжении 5 Alive интервалов не пришёл ни один Alive пакет, сессии переносятся в секцию ZAP. Если после переноса на протяжении ещё 5 Alive периодов не пришло ни одного пакета подтверждения сессии,​ она считается как законченная,​ обсчитывается системой и заносится в лог с параметром ACCT_TERMINATE_CAUSE равным 3 - Service-Unavailable. Если в тарифном плане предусмотрен подсчёт времени сессии,​ то время сессии считаете,​ время от начала сессии до получения последнего Alive пакета. Если сессия находится в секции Zap и получает Alive пакет система автоматически переносит её обратно в секцию Online.\\ ​ Количество Alive интервалов можно определить в опции **$conf{ERROR_ALIVE_COUNT}=3**\\ Если NAS сервер не поддерживает RADIUS Alive пакеты (USR Netserver 8/16) тогда оставляете этот параметр по умолчанию ''​0''​.\\ ​    ​**Alive ​ пакет** ​ --  периодический пакет, отправляемый RADIUS-сервером о состоянии соединения \\ **Рекомендуемые значения** ​ \\ до 500 абонентов online - 60 \\ больше 500 online - 300\\ больше 10 000 online - 600 \\ Больше 30 000 online - 18 000 | ^ Alive                  | Время получения Alive сообщений. Используется для контроля за состоянием соединения пользователя. \\ Этому параметру нужно присвоить то же значение,​ которое определено на NAS.\\ Если на протяжении 5 Alive интервалов не пришёл ни один Alive пакет, сессии переносятся в секцию ZAP. Если после переноса на протяжении ещё 5 Alive периодов не пришло ни одного пакета подтверждения сессии,​ она считается как законченная,​ обсчитывается системой и заносится в лог с параметром ACCT_TERMINATE_CAUSE равным 3 - Service-Unavailable. Если в тарифном плане предусмотрен подсчёт времени сессии,​ то время сессии считаете,​ время от начала сессии до получения последнего Alive пакета. Если сессия находится в секции Zap и получает Alive пакет система автоматически переносит её обратно в секцию Online.\\ ​ Количество Alive интервалов можно определить в опции **$conf{ERROR_ALIVE_COUNT}=3**\\ Если NAS сервер не поддерживает RADIUS Alive пакеты (USR Netserver 8/16) тогда оставляете этот параметр по умолчанию ''​0''​.\\ ​    ​**Alive ​ пакет** ​ --  периодический пакет, отправляемый RADIUS-сервером о состоянии соединения \\ **Рекомендуемые значения** ​ \\ до 500 абонентов online - 60 \\ больше 500 online - 300\\ больше 10 000 online - 600 \\ Больше 30 000 online - 18 000 |
Строка 34: Строка 43:
  
   www-data ​  ALL = NOPASSWD: /​etc/​init.d/​freeradius   www-data ​  ALL = NOPASSWD: /​etc/​init.d/​freeradius
 +  ​
 +=====Дополнительные возможности=====
 +В зависимости от типа сервера доступа можно просмотреть дополнительную информацию.
 +
 +
 +  ​
 ====RADIUS TEST==== ====RADIUS TEST====
  
Строка 52: Строка 67:
 |$conf{RADIUS_TEST_IP}='​127.0.0.1';​ |IP тестового RADIUS сервера ​ | |$conf{RADIUS_TEST_IP}='​127.0.0.1';​ |IP тестового RADIUS сервера ​ |
 |$conf{RADIUS_TEST_SECRET}='​secretpass';​ |Секретный ключ тестового RADIUS сервера ​ | |$conf{RADIUS_TEST_SECRET}='​secretpass';​ |Секретный ключ тестового RADIUS сервера ​ |
 +|$conf{RADIUS_TEST_SETTNGS} = "​mpd5:​User-Name=IP,​Calling-Session-Id=CID;";​| С этой опцией,​ тест сервера доступа с типом подключения '​mpd5'​ будет проходить c определенными значениями в ключах. Структура поля ''​тип_подключения:​поле:​тип_передаваемого_значения;​поля тип_подключения:​поле:​тип_передаваемого_значения;'' ​ |
  
  
Строка 107: Строка 123:
   * Linux accel-ppp (telnet)   * Linux accel-ppp (telnet)
   * Freebsd mpd (telnet)   * Freebsd mpd (telnet)
-  * Mikrotik (ssh)+  * [[abills:​docs:​nas:​mikrotik:​console:​ru|Mikrotik (ssh)]]
   * [[abills:​docs:​nas:​cisco_isg:​ru#​abills_console|Cisco (rsh)]]   * [[abills:​docs:​nas:​cisco_isg:​ru#​abills_console|Cisco (rsh)]]
   * Juniper   * Juniper
-   + 
-   +
-**На сервере доступа Mikrotik список address-list показывается с привязкой к пользователям через Онлайн биллинга**+
 ====SNMP==== ====SNMP====