| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия |
| dpi:bras_bng:general_setup [2026/03/23 08:30] – elena.krasnobryzh | dpi:bras_bng:general_setup [2026/07/07 14:02] (текущий) – ↷ Операцией перемещения обновлены ссылки elena.krasnobryzh |
|---|
| [[dpi:dpi_options:use_cases:qs_rateplans|Пример настройки полисинга (тарифный план) и Captive Portal, которые минимально необходимы для старта.]]</note> | [[dpi:dpi_options:use_cases:qs_rateplans|Пример настройки полисинга (тарифный план) и Captive Portal, которые минимально необходимы для старта.]]</note> |
| |
| **1.** [[dpi:dpi_options:opt_statistics:statistics_asn|Cоздать файл aslocal.bin]] (или откорректировать этот файл, если он уже есть). В файл ''aslocal'' прописываются те диапазоны серых IP-адресов, которые используются в локальной сети провайдера. В качестве номера автономной системы для них указываем любой из диапазона 64512 – 65534. | **1.** [[dpi:dpi_options:opt_priority:statistics_asn|Cоздать файл aslocal.bin]] (или откорректировать этот файл, если он уже есть). В файл ''aslocal'' прописываются те диапазоны серых IP-адресов, которые используются в локальной сети провайдера. В качестве номера автономной системы для них указываем любой из диапазона 64512 – 65534. |
| <code bash> | <code bash> |
| vi aslocal.txt | vi aslocal.txt |
| </code> | </code> |
| |
| <note important>FastDPI авторизует только локальных пользователей. Локальность пользователя определяется по принадлежности его IP-адреса к списку локальных автономных систем.\\ **Это условие подходит только для IPoE-абонентов у которых IP-адрес настраивается на их абонентских устройствах. Для IPoE DHCP это делать НЕ рекомендуется!**</note> | <note important>FastDPI авторизует только локальных пользователей. Локальность определяется по IP-адресу пользователя — на основании его принадлежности к списку локальных автономных систем.\\ **Метод применим только для IPoE-абонентов с ручной настройкой IP-адреса на абонентском устройстве. Для IPoE DHCP применение НЕ рекомендуется.**</note> |
| |
| **2.** [[dpi:dpi_options:opt_priority:priority_config_as|Cоздать файл asnum.dscp]] (или откорректировать этот файл, если он уже есть). В этом файле нужно указать номера //локальных// (local) автономных систем – именно для них будет производиться авторизация. Как правило, это автономные системы для серых IP-адресов, указанные в ''aslocal.bin'', плюс публичные IP-адреса, выделенные провайдеру, если эти публичные IP-адреса используются в локальной сети, то есть требуют авторизации. Для всех IP-адресов автономных систем, помеченных как local в ''asnum.dscp'', будет производиться авторизация. | **2.** [[dpi:dpi_options:opt_priority:priority_config_as|Cоздать файл asnum.dscp]] (или откорректировать этот файл, если он уже есть). В этом файле нужно указать номера //локальных// (local) автономных систем – именно для них будет производиться авторизация. Как правило, это автономные системы для серых IP-адресов, указанные в ''aslocal.bin'', плюс публичные IP-адреса, выделенные провайдеру, если эти публичные IP-адреса используются в локальной сети, то есть требуют авторизации. Для всех IP-адресов автономных систем, помеченных как local в ''asnum.dscp'', будет производиться авторизация. |
| |
| === Отдельная автономная система === | === Отдельная автономная система === |
| Как описано [[dpi:bras_bng:general_setup#настройка_bras_l3_в_fastdpi|ранее]], авторизация проводится только по локальным IP-адресам. Локальность IP-адреса задается флагом local для автономной системы. Отсюда вывод — можно выделить диапазон тестовых IP-адресов, [[dpi:dpi_options:opt_statistics:statistics_asn|задать]] им номер автономной системы из диапазона зарезервированных для частных целей (64512..65534), и прописать, что эта автономная система — [[dpi:dpi_options:opt_priority:priority_config_as|локальная]] (local). | Как описано [[dpi:bras_bng:general_setup#настройка_bras_l3_в_fastdpi|ранее]], авторизация проводится только по локальным IP-адресам. Локальность IP-адреса задается флагом local для автономной системы. Отсюда вывод — можно выделить диапазон тестовых IP-адресов, [[dpi:dpi_options:opt_priority:statistics_asn|задать]] им номер автономной системы из диапазона зарезервированных для частных целей (64512..65534), и прописать, что эта автономная система — [[dpi:dpi_options:opt_priority:priority_config_as|локальная]] (local). |
| |
| Таким образом, только IP-адреса, принадлежащие этой локальной автономной системе будут авторизоваться. "Живые" абоненты не будут затрагиваться до тех пор, пока автономные системы, к которым относится их IP-адреса, не будут | Таким образом, только IP-адреса, принадлежащие этой локальной автономной системе будут авторизоваться. "Живые" абоненты не будут затрагиваться до тех пор, пока автономные системы, к которым относится их IP-адреса, не будут |
| * ''bras_ipv6_address'' - задает глобальный IPv6-адрес СКАТа. Глобальный адрес может быть полезен, например, для пингования СКАТа со стороны абонента. Если данный параметр не задан, СКАТ не имеет глобального IPv6-адреса. | * ''bras_ipv6_address'' - задает глобальный IPv6-адрес СКАТа. Глобальный адрес может быть полезен, например, для пингования СКАТа со стороны абонента. Если данный параметр не задан, СКАТ не имеет глобального IPv6-адреса. |
| |
| * [[dpi:bras_bng:general_setup#интеграция_с_радиус-сервером|Опции ICMPv6]] | * [[dpi:bras_bng:general_setup#icmpv6_настройки_fastdpi|Опции ICMPv6]] |
| |
| * [[dpi:bras_bng:general_setup#интеграция_с_радиус-сервером|Опции DHCPv6]] | * [[dpi:bras_bng:general_setup#задание_dhcpv6-опций_в_радиус|Опции DHCPv6]] |
| |
| |