ACCEL-PPP + RADIUS RECEITANET

Publicado por André Andrade em

ACCEL-PPP COM RADIUS RECEITANET?

 

O RECEITANET permite integrar o seu ACCEL-PPP de 2 formas:
Usando USERMANAGER da Mikrotik ou Através do RADIUS RECEITANET.
Nesta postagem iremos abordar a instalação usando o RADIUS RECEITANET.

1 Ter REAL conhecimento de REDES e LINUX.
Orientaremos o Gestor (técnico) da Empresa nas suas configurações de integração.
Porem não entramos no seu Accel-PPP

0.0 – RR – RADIUS RECEITANET

RR – RADIUS RECEITANET

1.0 – Cadastro Diversos servidores —>>> “+”

 

2.0 – Cadastrar NOVO Servidor do Tipo RADIUS

2.1 – Configurar Comunicação ReceitaNet com RADIUS

3.0 – Cadastrar SERVIDORES de AUTENTICAÇÕES

4.0 – Cadastrar o Servidor NAS ACCEL-PPP

Campos:

Nome: Documentação do nome de identificação do equipamento.

Endereço IP Servidor Autenticação: É o endereço IP do NAS concentrador Accel-ppp (este IP estará liberado no RADIUS para enviar requisição. Caso tenha mais de 1 IP possível. Basta cadastrar quantas vezes for necessário, cada IP será cadastrado como um NOVO NAS).

Endereço IP do RADIUS: É o endereço IP do RADIUS que responderá as requisições feitas pelo NAS (Muito importante esta liberado no FIREWALL do Accel-ppp).

Senha: Senha de Consulta do NAS para poder fazer requisições no RADIUS.

5.0 – Configuração Personalizada

ATENÇÃO: Muito indicado criar um barramento /30 para intercomunicação dos 2 servidores. EVITE o uso de NAT.

Ao clicar no Botão “Script de Configuração” 

===========================================================================RECEITANET – Configuração básica necessária
===========================================================================

editar accel-ppp.conf

nano /etc/accel-ppp.conf

em shaper EDITAR o seguinte:

nano /etc/accel-ppp/accel-ppp.conf

em shaper adicionar o seguinte:

[RADIUS]
nas-identifier=NOME-DO-SERVIDOR-CRIADO-NO-RECEITANET
server=IP-DO-SEU-USERMANAGER,ad857c0ab1,auth-port=1812,acct-port=1813,req-limit=50,fail-timeout=0,max-fail=10,weight=1
dae-server=IP-SEU-SERVIDOR-AUTENTICACAO:3799,ad857c0ab1

Exemplo:
nas-identifier=RADIUS-RECEITANET
server=10.205.100.1,ad857c0ab1,auth-port=1812,acct-port=1813,req-limit=50,fail-timeout=0,max-fail=10,weight=1
dae-server=10.205.100.2:3799,ad857c0ab1

[shaper]
vendor=Mikrotik
attr=Mikrotik-Rate-Limit
up-limiter=police
down-limiter=tbf
rate-multiplier=0.001
verbose=1

[ip-pool]

100.100.112.0/20,name=bloqueadoipv4

6.0 – Controle de Velocidade = BANDA DE TRÁFEGO

 
Ao CLICAR no botão da imagem acima “RADIUS” é possível visualizar os atributos associados a banda de tráfico o que permite inclusive que o administrador tenha a liberdade de “UTILIZAR” atributos conforme o cenário que deseja implantar na empresa.

7.0 – Configuração Personalizada

 

Ao clicar no Botão “RADIUS” o ReceitaNet permite que o profissional Exclua e/ou Inclua Atributos que deseja usar em suas configurações de forma transparente e Flexível.


8.0 – Configuração Bloqueio

No RADIUS os Clientes Bloqueados estão Cadastrados da Forma abaixo.

Devendo o administrador configurar para ambos os POOL range que Não possua NAT e/ou DROP para o RANGE.

bloqueadoipv4
bloqueadoipv6

Exemplo de um cliente BLOQUEADO dentro do RADIUS:

 

 

Pronto!

Equipe ReceitaNet – Sempre trabalhando para o seu Crescimento!

 

===========================================================================

-1- Agradecemos a empresa AGT Sr. Augusto,
e ao Consultor e Professor Renato Vasconcelos, Contato: 81 8884-661

########################################################
-2- Agradecemos o Consultor Douglas

 

 

 

9.0 – Leitura complementar

EMERGÊNCIA – COMO AUTENTICAR OS CLIENTES RÁPIDO? RECEITANET RADIUS CORINGA

 

Pronto!

Equipe ReceitaNet sempre trabalhando para o crescimento da sua Empresa.

Categorias: ACCEL-PPP

André Andrade

Pós Graduação em Engenharia de Redes e Sistemas de telecomunicações - Inatel