8.0 Brugge1)
Не проводите обновления ядра Linux. В новых версиях может быть нарушена бинарная совместимость с Kernel ABI и сетевой драйвер после обновления не загрузится. Если вы все-таки произвели обновление, то на время решения проблемы настройте в загрузчике GRUB загрузку прежней версии ядра (в файле /etc/grub.conf
установите параметр default=1
).
Перед обновлением проверьте присутствие настройки udr=1
в конфигурационном файле /etc/dpi/fastdpi.conf
--bind
.ip
и login
.
В связи с изменением версии протокола требуется обновление версии fastradius
до 8.1.2.
ascheckip
.enable_auth_ipv6=0
, чтобы отключить авторизацию IPv6 адресов для случая, когда radius/биллинг их не поддерживают.
В связи с изменением версии протокола требуется обновление версии fastradius
до 8.1.5.
fdpi_ctrl
(для их использования в login и именах профилей).
В связи с изменением версии протокола требуется обновление версии fastradius
до 8.2.
touch /etc/dpi/nocolor
).
В связи с изменением версии протокола требуется обновление fastradius
и установленных на отдельных серверах fastpcrf
, fdpi_ctrl
до версии 8.3.1.
VasExperts-Restrict-User=255
--- игнорировать ответ Радиуса.ajb_save_invlen
.bras_dhcp6_nak_lifetime
- время жизни Reject-ответа Радиуса.VasExperts-Restrict-User=1
). Сам CoA-Request не приводит к тому, что статус авторизации абонента становится "авторизован" (ранее абонент ошибочно становился авторизованным).acct_disable_traffic_class
и acct_include_traffic_class
, подробнее см. здесь.acct_swap_dir
- изменение направления трафика.Event-Timestamp
(текущее время).fdpi_server
вместо прежнего fdpi_server_list
, параметр auth_server_dev
объявлен устаревшим: вместо fdpi_server_list
и auth_server_dev
следует описывать fastdpi-сервера параметрами fdpi_server
.NAS-IP-Address
и NAS-Identifier
: теперь эти атрибуты берутся из настройки fdpi_server, то есть фактически идентифицируют fastDPI-сервер, с которого принят запрос авторизации. Параметры radius_attr_nas_ip_address
и radius_attr_nas_id
объявлены устаревшими и используются только в конфигурациях "один fastdpi- один fastpcrf". Если у вас fastpcrf-сервер связан с несколькими fastDPI, советуем сделать ревизию настроек fastpcrf.conf и биллинга.CUI
учитывается в CoA Request только если в fastpcrf.conf указано radius_attr_cui=1
(приведение обработки Access-Request и CoA к единому стилю).
В связи с изменением версии протокола требуется обновление, если используются: fastradius и если установлены на отдельных от fastdpi серверах: fastpcrf,fdpi_ctrl,fdpi_cli до версии 8.4.
Calling-Station-Id
с MAC-адресом источника пакета. Это может быть полезно для L2-провайдеров для анализа непонятных запросов.User-Name
, см. параметр radius_user_name_auth.Acct-Session-Time
- длительность сессии в секундах.--json
, --strict
).