О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

ESR 1200 BRAS

MES, ESR
mainstream
Сообщения: 17
Зарегистрирован: 23 янв 2019 18:21
Reputation: 0

ESR 1200 BRAS

Сообщение mainstream » 05 апр 2022 22:45

Всем добрый день!

В документации к оборудованию есть подробный пример авторизации по MAC адресу для BRAS в варианте с RADIUS сервером. Сможет кто нибудь подсказать пример конфигурации BRAS с использованием логина и пароля в варианте с RADIUS ?

mainstream
Сообщения: 17
Зарегистрирован: 23 янв 2019 18:21
Reputation: 0

Re: ESR 1200 BRAS

Сообщение mainstream » 22 апр 2022 03:52

Может быть я не точно сформулировал вопрос? Речь идет об авторизации пользователей для доступа в интернет.

Вот конструкция в файле «users» на радиусе из примера:

Код: Выделить всё

"54-E1-AD-8F-37-35" Cleartext-Password := "54-E1-AD-8F-37-35"
User-Name = "Bras_user",
Session-Timeout = 259200,
Idle-Timeout = 259200,
Cisco-AVPair += "subscriber:policer-rate-in=1000",
Cisco-AVPair += "subscriber:policer-rate-out=1000",
Cisco-AVPair += "subscriber:policer-burst-in=188",
Cisco-AVPair += "subscriber:policer-burst-out=188",
Cisco-Account-Info = "AINTERNET"
INTERNET Cleartext-Password := "INTERNET"
User-Name = "INTERNET",
Cisco-AVPair = "subscriber:traffic-class=INTERNET",
Cisco-AVPair += "subscriber:filter-default-action=permit"


Соответственно на ESR:

Код: Выделить всё

esr(config)# subscriber-control
esr(config-subscriber-control)# aaa das-profile bras_das
esr(config-subscriber-control)# aaa sessions-radius-profile bras_radius
esr(config-subscriber-control)# aaa services-radius-profile bras_radius_servers
esr(config-subscriber-control)# nas-ip-address 192.168.1.1
esr(config-subscriber-control)# session mac-authentication
esr(config-subscriber-control)# bypass-traffic-acl BYPASS
esr(config-subscriber-control)# default-service
esr(config-subscriber-default-service)# class-map BYPASS
esr(config-subscriber-default-service)# filter-name local defaultserv
esr(config-subscriber-default-service)# filter-action permit
esr(config-subscriber-default-service)# default-action redirect http://192.
168.1.2:8080/eltex_portal
esr(config-subscriber-default-service)# session-timeout 121
esr(config-subscriber-default-service)# exit
esr(config-subscriber-control)# enable
esr(config-subscriber-control)# exit


Что еще нужно дополнительно настроить что бы у пользователей локальной сети была авторизация для доступа в интернет не по маку а по логину и паролю? L2TP сервер например?

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: ESR 1200 BRAS

Сообщение Garri » 22 апр 2022 15:28

Попробуйте использовать - session accounting в subscriber-control
А для радиуса:
user1 Cleartext-Password := "password1"


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 15 гостей