Различия
Здесь показаны различия между двумя версиями данной страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
abills:docs:manual:admin:form_nas [2017/04/24 10:31] anton [Console] |
abills:docs:manual:admin:form_nas [2018/10/31 12:44] (текущий) snuryus [Дополнительные возможности] |
||
---|---|---|---|
Строка 2: | Строка 2: | ||
Настройка NAS (Network Access Servers) серверов доступа. | Настройка NAS (Network Access Servers) серверов доступа. | ||
Здесь заводятся маршрутизаторы, коммутаторы и другое оборудование предоставляющее доступ абонентов к сети | Здесь заводятся маршрутизаторы, коммутаторы и другое оборудование предоставляющее доступ абонентов к сети | ||
+ | |||
+ | {{ :abills:docs:manual:admin:nas_main.png |}} | ||
+ | |||
+ | ====Добавление сервера доступа==== | ||
+ | |||
+ | {{:abills:docs:manual:admin:nas_adding.png|}} | ||
^ IP | IP адрес NAS сервера, если есть несколько серверов доступа с одинаковым IP обязательно заполняйте поле Radius NAS-Identifier | | ^ IP | IP адрес NAS сервера, если есть несколько серверов доступа с одинаковым IP обязательно заполняйте поле Radius NAS-Identifier | | ||
Строка 12: | Строка 18: | ||
^External Accounting: | Использовать внешнюю программу для ведения аккаунтинга. | | ^External Accounting: | Использовать внешнюю программу для ведения аккаунтинга. | | ||
^ :Manage: | Секция менеджмента NAS сервера | | ^ :Manage: | Секция менеджмента NAS сервера | | ||
- | ^ IP:PORT | IP адрес и порт для контроля соединения. Например, для отключения пользователя с веб-интерфейса. | | + | ^ IP | IP адрес для контроля соединения. Например, для отключения пользователя с веб-интерфейса. | |
- | ^ User | Пользователь для контроля NAS | | + | ^ POD/COA PORT | POD/COA порт | |
+ | ^ SSH PORT | SSH порт | | ||
+ | ^ SNMP PORT | SNMP порт | | ||
+ | ^ User | Пользователь для контроля NAS. \\ Также в поле есть кнопки генерации ssh ключа и загрузка его. Для генереции ключа, права на папку /usr/abills/Certs/ должны быть на запись веб сервером | | ||
^ Password | Пароль NAS. При изменении данных повторно наберите пароль. | | ^ Password | Пароль NAS. При изменении данных повторно наберите пароль. | | ||
^ Alive | Время получения Alive сообщений. Используется для контроля за состоянием соединения пользователя. \\ Этому параметру нужно присвоить то же значение, которое определено на NAS.\\ Если на протяжении 5 Alive интервалов не пришёл ни один Alive пакет, сессии переносятся в секцию ZAP. Если после переноса на протяжении ещё 5 Alive периодов не пришло ни одного пакета подтверждения сессии, она считается как законченная, обсчитывается системой и заносится в лог с параметром ACCT_TERMINATE_CAUSE равным 3 - Service-Unavailable. Если в тарифном плане предусмотрен подсчёт времени сессии, то время сессии считаете, время от начала сессии до получения последнего Alive пакета. Если сессия находится в секции Zap и получает Alive пакет система автоматически переносит её обратно в секцию Online.\\ Количество Alive интервалов можно определить в опции **$conf{ERROR_ALIVE_COUNT}=3**\\ Если NAS сервер не поддерживает RADIUS Alive пакеты (USR Netserver 8/16) тогда оставляете этот параметр по умолчанию ''0''.\\ **Alive пакет** -- периодический пакет, отправляемый RADIUS-сервером о состоянии соединения \\ **Рекомендуемые значения** \\ до 500 абонентов online - 60 \\ больше 500 online - 300\\ больше 10 000 online - 600 \\ Больше 30 000 online - 18 000 | | ^ Alive | Время получения Alive сообщений. Используется для контроля за состоянием соединения пользователя. \\ Этому параметру нужно присвоить то же значение, которое определено на NAS.\\ Если на протяжении 5 Alive интервалов не пришёл ни один Alive пакет, сессии переносятся в секцию ZAP. Если после переноса на протяжении ещё 5 Alive периодов не пришло ни одного пакета подтверждения сессии, она считается как законченная, обсчитывается системой и заносится в лог с параметром ACCT_TERMINATE_CAUSE равным 3 - Service-Unavailable. Если в тарифном плане предусмотрен подсчёт времени сессии, то время сессии считаете, время от начала сессии до получения последнего Alive пакета. Если сессия находится в секции Zap и получает Alive пакет система автоматически переносит её обратно в секцию Online.\\ Количество Alive интервалов можно определить в опции **$conf{ERROR_ALIVE_COUNT}=3**\\ Если NAS сервер не поддерживает RADIUS Alive пакеты (USR Netserver 8/16) тогда оставляете этот параметр по умолчанию ''0''.\\ **Alive пакет** -- периодический пакет, отправляемый RADIUS-сервером о состоянии соединения \\ **Рекомендуемые значения** \\ до 500 абонентов online - 60 \\ больше 500 online - 300\\ больше 10 000 online - 600 \\ Больше 30 000 online - 18 000 | | ||
Строка 34: | Строка 43: | ||
www-data ALL = NOPASSWD: /etc/init.d/freeradius | www-data ALL = NOPASSWD: /etc/init.d/freeradius | ||
+ | | ||
+ | =====Дополнительные возможности===== | ||
+ | В зависимости от типа сервера доступа можно просмотреть дополнительную информацию. | ||
+ | |||
+ | |||
+ | | ||
====RADIUS TEST==== | ====RADIUS TEST==== | ||
Строка 52: | Строка 67: | ||
|$conf{RADIUS_TEST_IP}='127.0.0.1'; |IP тестового RADIUS сервера | | |$conf{RADIUS_TEST_IP}='127.0.0.1'; |IP тестового RADIUS сервера | | ||
|$conf{RADIUS_TEST_SECRET}='secretpass'; |Секретный ключ тестового RADIUS сервера | | |$conf{RADIUS_TEST_SECRET}='secretpass'; |Секретный ключ тестового RADIUS сервера | | ||
+ | |$conf{RADIUS_TEST_SETTNGS} = "mpd5:User-Name=IP,Calling-Session-Id=CID;";| С этой опцией, тест сервера доступа с типом подключения 'mpd5' будет проходить c определенными значениями в ключах. Структура поля ''тип_подключения:поле:тип_передаваемого_значения;поля тип_подключения:поле:тип_передаваемого_значения;'' | | ||
Строка 107: | Строка 123: | ||
* Linux accel-ppp (telnet) | * Linux accel-ppp (telnet) | ||
* Freebsd mpd (telnet) | * Freebsd mpd (telnet) | ||
- | * Mikrotik (ssh) | + | * [[abills:docs:nas:mikrotik:console:ru|Mikrotik (ssh)]] |
* [[abills:docs:nas:cisco_isg:ru#abills_console|Cisco (rsh)]] | * [[abills:docs:nas:cisco_isg:ru#abills_console|Cisco (rsh)]] | ||
* Juniper | * Juniper | ||
- | + | ||
- | + | ||
- | **На сервере доступа Mikrotik список address-list показывается с привязкой к пользователям через Онлайн биллинга** | + | |
====SNMP==== | ====SNMP==== | ||