...
Скопируем купленный модуль в директорию с биллиногом:
| Блок кода | ||
|---|---|---|
| ||
cp Mx802.pm /usr/abills/Abills/mysql |
В файле конфигурации config.pl после секций %AUTH = (); %ACCT = (); я указал:
| Блок кода | ||
|---|---|---|
| ||
$AUTH{mx80} = 'Mx802';
$ACCT{mx80} = 'Mx802';
(Для различных сценариев можно указывать или Mx802, или Mx803, или Mx804, или Mx805) |
Для авторизации по MAC адресу указал:
...
Первоначальную настройку Juniper я описывал в статье:
Настройка Juniper MX204
Обязательно активируем функцию управления абонентами (без этого не будет выполнятся аутентификация и не будут отправляться запросы на Radius):
...
Смотрите также мою статью:
JunOS dyn prof: failed to register error
Продолжаем настройку, создадим фильтр с именем 1Mbps, который ограничит гостевым пользователям скорость:
...
Также настроим RPF в этом профиле, пример смотрите в моей статье:
Настройка RPF в динамических профилях
Переименовывать
...
профили
...
если
...
что
...
можно
...
так:
| Блок кода | ||
|---|---|---|
| ||
rename dynamic-profiles DHCP-IP-Demux to it39.su |
...
По поводу настройки Radius смотрите мою статью:
Настройка Radius на Juniper
Глобально укажем созданный Radius профиль:
...
| Блок кода | ||
|---|---|---|
| ||
set system login class support idle-timeout 10 set system login class support permissions interface set system login class support permissions routing set system login class support permissions view set system login class support allow-commands "monitor|ping|traceroute|show|clear dhcp server binding" set system login class support deny-commands "clear|file|op|request|set|start" set system login user acp_kazna_39 class support authentication load-key-file /var/home/id_rsa.acp_kazna_39.pub set system root-authentication plain-text-password start shell user root scp -P 22 abills@it39.su:/usr/abills/Certs/id_rsa.acp_kazna_39.pub /var/home/id_rsa.acp_kazna_39.pub cd /var/home/acp_kazna_39/ ls |
Вместо
...
копирования
...
файла
...
можно
...
указать
...
его
...
содержимое
...
прямо
...
в
...
конфигурации:
| Блок кода | ||
|---|---|---|
| ||
set ssh-rsa "ssh-rsa XXXXXXXXXXXXXXXX ABillS remote machine manage key (Thu Jul 7 14:17:04 EEST 2022)" show log user acp_kazna_39 |
...