Integrações de Radius

Índice

Visão Geral 

A integração com o Radius é um processo que atualiza as tabelas do banco de dados do Radius, modificando todas as informações e parâmetros de autenticação do cliente.

Sempre que realizada uma alteração de velocidade de plano, ips e atributos de autenticação, será necessária a execução deste procedimento.

Atenção

  • Esta ferramenta não deve ser executada comumente e deve ser feita sobre orientação técnica, pois as autenticações poderão ser afetadas durante a execução e todos os registros de permissões de autenticação serão reescritos;
  • É de extrema importância que a execução seja realizada até o final, pois como é realizada uma atualização nas tabelas do banco de dados, é imprescindível que tenha um acompanhamento.

Pré-Requisitos 

Para que seja possível realizar a integração de Radius, se faz necessário o cadastro de velocidade nos planos de acesso e ter configuradas as profiles de autenticação (quando for Radius V2) ou ter atributos de autenticação configurados (quando se tratar de Radius V3). 

Cadastro de velocidade no plano de acesso 

Acesso: Configurações →  Técnico →  Técnico →  Painel "Planos de acesso". 

Ao realizar o cadastro de planos de acesso, será necessário preencher as informações de velocidade do plano 

Quando tratar-se de um concentrador Mikrotik, as informações de velocidade precisarão ser preenchidas nestes campos: 

Para o preenchimento em "informações de velocidade", as velocidades poderão ser informadas em Mbps ou Kbps, tendo os seguintes campos:

  • Velocidade UP
  • Garantia UP
  • Up de Redução
  • Velocidade Down*
  • Garantia Down
  • Down de Redução

Quando tratar-se de um concentrador Huawei, Cisco ou Juniper, possuindo um Radius V2, as informações de velocidade precisarão ser preenchidas:

  • Os campos das "informações de velocidade" na parte superior e também 
  • Os campos das  "informações de policy" na parte inferior -  colocando as policys já criadas no concentrador, conforme imagem abaixo: 

Para o preenchimento em "informações de velocidade", as velocidades poderão ser informadas em Mbps ou Kbps, tendo os seguintes campos:

  • Velocidade UP
  • Garantia UP
  • Up de Redução
  • Velocidade Down*
  • Garantia Down
  • Down de Redução

NOTA

Já o preenchimento em "informações de policy IPv4 e IPv6", depende de como será criado dentro do concentrador Huawei, Cisco ou Juniper. 

Agora, caso o Radius já esteja atualizado para versão V3 e tratar-se de um concentrador Huawei, Cisco ou Juniper,  as informações de velocidade precisarão ser preenchidas

  • Os campos das "informações de velocidade" na parte superior e também 
  • Na próxima janela ao avançar, os campos sobre as policys já criadas no concentrador, conforme imagens abaixo:

Para o preenchimento em "informações de velocidade", as velocidades poderão ser informadas em Mbps ou Kbps, tendo os seguintes campos:

  • Velocidade UP
  • Garantia UP
  • Up de Redução
  • Velocidade Down*
  • Garantia Down
  • Down de Redução

NOTA

Já o preenchimento dos campos "Policy", depende de como será criado dentro do concentrador Huawei, Cisco ou Juniper.

Profile de Autenticação (quando for Radius V2)

Saiba mais em Profile de Autenticação

Atributos de Autenticação (quando for Radius V3) 

Quando o Radius estiver atualizado para a versão V3, será necessária a configuração dos atributos de autenticação. 

Acesso: Configurações → Atributos de autenticação 

Não entraremos afundo nesta documentação referente a cada atributo possível de cadastro, pois nessa versão do Radius podemos configurar qualquer atributo de checagem e de entrega desde que tal atributo seja compreendido pelo concentrador

Painel da Integração com o Radius

ACESSO:  MÓDULO TÉCNICO →  Menu Integrações de Radius 

Para cada integração realizada teremos as seguintes informações na grade: 

  • Dt/Hr Início Data e hora do início da integração
  • Operador Operador que executou o comando do procedimento de integração
  • Justificativa Exibição do que foi escrito no campo de texto "Motivo" ao efetuar a integração
  • Tipo Integração No ato de execução da integração, serão exibidos três tipos de integração: 
    - Padrão
    - Grupos de Planos
    - Grupos de Usuários
  • Velocidade Formatada Será demonstrado no campo como "Sim" ou "Não", dependendo do que foi escolhido no ato da execução da integração. 
    Nas colunas abaixo, será apresentada a quantidade de atributos afetados:
  • Radcheck 
  • Radreplu
  • Usergroup
  • Groupreply
  • Dt/Hr Fim Data e hora do fim da integração

Haverá formas de exportação das informações das grade, estão localizadas na parte inferior esquerda: 

Exportar para excel

Exportar para PDF

Exportar CSV

Exportar PNG

Imprimir

Na parte inferior deste painel, estão disponíveis duas ferramentas a serem utilizadas: 

Efetuar a integração completa de seu Radius Server

Atualizar relação

Efetuar a integração completa de seu Radius Server

Ao utilizar a ferramenta abrirá a janela "Nova integração de Radius". 

O operador deverá informar: 

  • Tipo de Integração

    observação

    Campo aberto após atualização para o Radius V3, ou Radius Hibrido.

    • Padrão - realiza a integração em todas as tabelas do banco de dados do Radius

    • Grupos de Usuários - realiza a integração apenas nas tabelas que contenha vinculo com informações alteradas diretamente nas conexões e que influencie na autenticação, como por exemplo: address_list, informações de IP e informações de bloqueio.

    • Grupos de Planos - realiza a integração apenas nas tabelas de planos de acesso do banco de dados do Radius

  • Motivo Campo disponível para informações, normalmente utilizada para justificar o ato do procedimento

E posteriormente realizar a marcação da check box: 

  • Deseja formatar as velocidades antes de gerar a integração? Esta opção precisará ser marcada caso tenha ocorrido alguma alteração de velocidade em planos de acesso.
  • Tem certeza que deseja executar agora a integração? Por se tratar de uma execução delicada, será necessário confirmar que deseja realizar a integração e posteriormente clicar em para iniciar o processo de integração.

Marcando esta opção, conexões cadastradas como hotspot não autenticarão cliente PPPoE e vice-versa. Caso contratário, o sistema usará os atributos comuns de autenticação, permitindo que conexões cadsatradas do tipo PPPoE autentiquem também cliente em modo hotspot.

Histórico de Alterações

DATAVERSÃODESCRIÇÃOAUTOR
23/04/202000Criação da documentaçãoCamila Koneger
24/04/202001RevisãoÉrico Wartchow