Интеграция с Radius-сервером


FastPCRF шлет Access-Request-запросы со следующими атрибутами:

User-Name = "94.158.56.38"
User-Password = "VasExperts.FastDPI"
Framed-IP-Address = 94.158.56.38
Acct-Session-Id = "001122334455667788"
NAS-Port-Type = 5 (Virtual)
NAS-Port = 0
NAS-Port-Id = "708"
NAS-IP-Address = 192.168.0.40
Service-Type = 2 (Framed-User)
VasExperts-Service-Type=0
Message-Authenticator = 0x655ad71144647dd842afd3b65b08d421

где:

IPv6

Запрос авторизации для IPv6 несколько отличается — вместо атрибута Framed-IP-Address в запросе присутствуют следующие атрибуты:

Значение атрибута User-Name

В качестве User-Name в запросе Access-Request может быть использован:

В fastpcrf.conf параметр radius_user_name_auth задает значение атрибута User-Name в порядке предпочтения:

Пример:

  # В атрибут User-Name помещать QinQ-тег, если его нет - логин абонента, если его нет - IP-адрес
radius_user_name_auth=qinq,login,ip

Значение по умолчанию: radius_user_name_auth=login,ip,qinq

В ответе Access-Accept или Access-Reject СКАТ ожидает получить истинный логин абонента в атрибуте VasExperts-UserName или User-Name.

Атрибуты ответов