Layouts de Atributos

De Grupo Voalle

Rotina

ISP | Telecom / Cadastros / Layout de Atributos

Objetivo da rotina

Possibilitar o cadastro e gerenciamento dos Layouts de Atributos. Fazendo uso de Layouts, pode-se gerar qualquer Atributo RADIUS de acordo com determinada situação no ERP - terminando, assim, com regras fixas no ERP que fazem tratativas diferentes de acordo com o fabricante do Concentrador.

Onde este cadastro é utilizado

Os Layouts de Atributos são um mapa, no qual estão todos os Atributos que o ERP deve gerar no RADIUS, para que autenticação e autorização da conexão ocorram como desejado, de acordo com o cenário e o Status da Conexão (isto é: quando a conexão estiver Normal, em Aviso de Bloqueio ou Bloqueada).

Requisitos

Para que seja possível cadastrar e configurar um Layout de Atributos, antes é necessário:

Principais conceitos

Atributos são parâmetros que definem como será realizada a autenticação, autorização e accounting (contabilidade) dentro do RADIUS.

Accounting é a contabilização dos registros, o extrato de autenticação. Já a autenticação é o processo que define se você pode ou não fazer parte da rede. É o que dá permissão para ingresso do cliente na rede do provedor.

RADIUS (Remote Authentication Dial In User Service) é um protocolo de rede que fornece gerenciamento centralizado de autenticação, autorização e contabilização para usuários que conectam-se e utilizam um serviço de rede.

Funcionalidades

Layout.png


Resumo da Rotina Academico.png: Aqui você vê informações sobre as principais funções da rotina.

Ajuda da Rotina Ajuda.svg: Ao clicar no ícone, você é direcionado à pagina da Wiki com o conteúdo sobre a rotina.

Filtro Avançado Filter.png: Utilize filtros para buscar itens da rotina.

Pesquisar: Faça uma pesquisa livre por palavras e itens da rotina.


Como funcionam os Layouts de Atributos

Na rotina de Layouts de Atributos você utiliza os Atributos. Por padrão, já temos mais de oito mil Atributos RADIUS cadastrados, oriundos de dicionários de fabricantes, mas também é possível cadastrar novos. Na rotina Atributos, você ainda ativa os Atributos cadastrados - afinal, quando desativados, eles não podem ser utilizados na rotina Layouts de Atributos.

Já na rotina de Layout de Atributos você cadastra os Layouts de Atributos, que são uma espécie de template contendo todos os Atributos RADIUS que serão gerados para as conexões afetadas por este Layout.

Os Layouts de Atributos podem ser vinculados:

1. No Concentrador: afeta todas as conexões de todos os pontos de acesso do concentrador;

2. No Ponto de Acesso: afeta todas as conexões do ponto de acesso;

3. No Concentrador e também no Ponto de Acesso: gera todos os Atributos dos dois Layouts, somados. Portanto, é necessário cuidar para não cadastrar Layouts com atributos iguais - pois serão gerados mais de uma vez. Este caso é bastante utilizado para Provedores que fazem autenticação nos pontos de acesso Wireless antes do PPPoE/IPoE;

4. Na Conexão: afeta apenas a conexão específica. Neste caso, o sistema ignora os Layouts vinculados no CE e no PA desta conexão e gera apenas os presentes no Layout do cadastro da conexão. Esta possibilidade é muito útil para conexões bastante específicas ou para testes.

Presets padrão

Na rotina de cadastro de Layouts de Atributos existem diversos "presets" padrão, baseados nas necessidades mais comuns dos Provedores, já contendo todos os Atributos necessários para os mais variados cenários e fabricantes de concentradores. A lógica utilizada para criar os "presets" foi baseada em como o Provedor realiza o bloqueio dos clientes em sua rede, como por exemplo: o "preset" de Layout Código 1 foi feito para ser utilizado em equipamento MikroTik, no qual o provedor faz o bloqueio com entrega de endereço IP pelo RADIUS (pool). Este "preset" já contém os Atributos necessários para que essas ações ocorram - basta aplicar este Layout no Concentrador, PA ou Conexão.

O recomendado é sempre duplicar o preset que mais se aproxima do cenário do Provedor e, a partir disso, fazer as modificações desejadas.

Passo a passo

Como cadastrar um Layout de Atributos

1. Clique no botão "Criar Novo Registro" Adicionar.svg.

2. Na janela, insira as informações necessárias nos campos, respeitando as obrigatoriedades de preenchimento.


DETALHES

  • No campo Código, informe um código para ordenação do Layout de Atributos;
  • No campo Título, insira um título para o Layout;
  • Em Descrição, preencha com informações sobre o Layout;
  • "Ativo" indica o status do registro.

4. Clique em CONTINUAR.


ATRIBUTOS - NORMAL

Selecione o atributo para Status Normal da conexão.

5. Você pode cadastrar um novo atributo (Criar novo registro Adicionar.svg) ou copiar um atributo já criado (Copiar atributos).


ATRIBUTOS - AVISO

Selecione o atributo para Status Aviso de Bloqueio da conexão.

6. Você pode cadastrar um novo atributo (Criar novo registro Adicionar.svg) ou copiar um atributo já criado (Copiar atributos).


ATRIBUTOS - BLOQUEIO

Selecione o atributo para Status Bloqueio da conexão.

7. Você pode cadastrar um novo atributo (Criar novo registro Adicionar.svg) ou copiar um atributo já criado (Copiar atributos).


Como editar um Layout de Atributos

1. Clique no botão "Editar" Pencil.svg na linha do Layout de Atributos que você deseja editar. Todas as configurações explicadas acima podem ser editadas ao clicar neste ícone.

2. Faça as alterações desejadas e clique em SALVAR EDIÇÃO.


Como duplicar um Layout de Atributos

1. Clique no ícone "Duplicar" Duplicar.svg na linha do Layout de Atributos que você deseja duplicar. A duplicação serve para copiar os dados preenchidos em outro cadastro, facilitando a criação de uma nova região.

Vamos a um exemplo: Vamos duplicar o preset de Código 1 (MikroTik - Bloqueio c/ Entrega via RADIUS) e editá-lo:

2. Defina um Código e um Título para o novo Layout de Atributos:

Layouts 1.png

3. No menu da esquerda, o Layout é separado de acordo com o status da conexão (Normal, Aviso e Bloqueio). Edite os Atributos RADIUS que serão gerados quando as conexões estão com o status “Normal”

Layouts 2.png

A sequência é utilizada para definir a ordem na qual o atributo será gravado no RADIUS. Geralmente não há problema e raramente uma ordem específica deve ser definida.

  • Em verde, você vê o Atributo “Cleartext-Password”, que é responsável pela senha do usuário (PPPoE). A coluna Tipo IP está dizendo para o atributo ser gerado para todos os tipos de IP das conexões, ou seja, será gerado para conexões que são “IP Fixo”, “Pelo CE” e “Pool de IP”.
  • Em amarelo, veja o atributo “Framed-IP-Address”, que é responsável por definir um IP estático (fixo) para um cliente. Ou seja, ele deve ser gerado apenas para quando a conexão estiver configurada como “IP Fixo”. Por este motivo, a coluna Tipo IP está configurada para o atributo ser gerado apenas quando for “IP Fixo”. Caso este atributo estivesse configurado como “Todos”, até mesmo as conexões que são por “Pool de IP” receberiam atributo de “IP Fixo”, gerando problemas.
  • Em azul, veja o atributo “Pool-Name”, que é responsável por fazer o RADIUS gerenciar e entregar IP para as conexões. Por este motivo, deve ser utilizado apenas quando a conexão for configurada para obter IP via RADIUS (“Pool de IP”).

4. Origem e valor dos atributos:

Layouts 3.png
  • Em vermelho, veja o atributo “Mikrotik-Rate-Limit”, que é responsável pelo controle de banda dos Provedores que usam concentradores MikroTik. É ele quem aplica o Pacote de Dados dos Serviços. Portanto, você deve configurá-lo para ser gerado com o valor (amarelo) presente nos campos do Pacote de Dados, que por sua vez estão presentes no cadastro do Serviço. Desta forma, o Layout vai gerar este atributo utilizando os valores preenchidos no campo informado na coluna Valor.
  • É importante ressaltar que você deve definir se o Atributo RADIUS é do tipo (verde) “Checagem” ou “Resposta”. Este é um dos motivos para que você sempre utilize um preset já configurado, a não ser que tenha conhecimento do funcionamento das perguntas e respostas do protocolo RADIUS. De forma simples, atributos de "Checagem" são enviados durante a autenticação, e atributos de “Resposta” são enviados após a autenticação, durante a autorização. Todo o tipo de controle de banda é realizado após o cliente autenticar. Desta forma, devem ser configurados como “Resposta" (radreply).

A imagem abaixo ilustra com mais detalhes as configurações necessárias para se cadastrar um Atributo e de onde obter valor para ele:

Layouts 4.png
  • Em vermelho, é configurado para que tipos de IP das conexões esse atributo será gerado.
  • Em amarelo, é configurado o tipo do atributo, se é de checagem ou de resposta.
  • Em verde, é configurado o nome do atributo. É o atributo propriamente dito.
  • Em azul, é configurado de qual cadastro do ERP este atributo terá seu valor preenchido.
  • Em roxo, é configurado de qual campo do cadastro escolhido (azul) virá o valor do atributo. Portanto, está configurado para gerar o Atributo “Cleartext-Password”, para qualquer conexão, e o valor deste atributo será o valor preenchido no campo “Senha - PPPoE” do cadastro da Conexão.


Todo e qualquer Atributo RADIUS será gerado somente se todas as condições abaixo forem satisfeitas:

1. Atributo esteja presente no Layout;

2. Conexão esteja com um status (Normal, Aviso, Bloqueio) que possua o Atributo configurado no Layout;

3. O Tipo de IP do cadastro da conexão esteja de acordo com o Tipo IP configurado no Layout;

4. O campo escolhido como Valor para o Atributo não esteja em branco no ERP;

5. Layout for vinculado em algum equipamento ou conexão.


Origens de Valores para Atributos

Origem do valor: Conexão
Traz as informações presentes no cadastro da conexão.
Address List Status da conexão (Normal, Aviso de Bloqueio, Bloqueado).
Endereço MAC - Wireless (formato) Campo "Mac Wireless" (só disponível quando ativo "Autenticação WPA" no cadastro do PA). Geralmente é utilizado como usuário de autenticação para Wireless.
Endereço MAC (formato) Campo "Mac Address". Geralmente é utilizado como valor do atributo “Calling-Station-Id” para que seja validado o MAC da CPE no momento da discagem.
Grupo de IP Campo "Grupo de IP" quando selecionado "Pool de IP" no campo "Tipo IP". Reproduz o valor exato como está cadastrado no campo, ex: "Pool Principal".
Grupo de IP (Slug) Campo "Grupo de IP" quando selecionado "Pool de IP" no campo "Tipo IP". Reproduz o nome do pool como está cadastrado dentro do servidor RADIUS, ex: "88_PoolPrincipal".
IP Fixo Utiliza valor do campo "Número de IP" quando o "Tipo IP" está definido como "IP Fixo". Geralmente é utilizado para entrega de IP fixo utilizando o atributo “Framed-IP-Address”.
IP Válido LAN - # Campo "IP Válido LAN".  Geralmente é utilizado para entrega de um range de endereços IP para um cliente através do atributo “Framed-Route”.
IPv6 Utiliza o valor do campo "Prefixo Delegado" quando o campo "IPv6" está configurado como "Prefixo Delegado" ou utiliza o valor do campo "IPv6 Estático" quando o campo "IPv6" está configurado como "Estático".
Senha - PPPoE Campo "Senha" é utilizado com o atributo “Cleartext-Password”.
Senha EAP/PSK Campo "Senha EAP/PSK" (campo disponível quando ativo "Autenticação WPA" no cadastro do PA)
Usuário - PPPoE Campo "Usuário"
Origem do valor: Serviço
Traz as informações presentes no cadastro do Serviço vinculado à conexão (Faturamento / Cadastros / Produtos/Serviços).
Atributos Adicionais # Campo "Atributo Adicional" no item "Pacote de Dados". Estes campos foram criados para permitir cenários específicos onde haja necessidade de atributos que não são usuais, de forma a flexibilizar a criação do layout de atributos.
Máx. Limite (kb) - Download Campo "Máx. Limite (kb)" de Download no item "Pacote de Dados".
Máx. Limite (kb) - Upload Campo "Máx. Limite (kb)" de Upload no item "Pacote de Dados".
Pacote de Dados (Down/Up) - bits Campos "Máx. Limite (kb)" de Download e Upload combinados respectivamente, valor em bits (1024000/512000).
Pacote de Dados (Down/Up) - kb Campos "Máx. Limite (kb)" de Download e Upload combinados respectivamente, valor em kb (1024/512).
Pacote de Dados (Up/Down) - bits Campos "Máx. Limite (kb)" de Upload e Download combinados respectivamente, quando atributo “Mikrotik-Rate-Limit" valor em kilobits (512k/1024k), quando outro atributo valor em bits (512000/1024000).
Pacote de Dados (Up/Down) - kb Campos "Máx. Limite (kb)" de Upload e Download combinados respectivamente, valor em kb (512/1024).
Pacote de Dados (Velocidade Reduzida) Formato do MikroTik, porém, aplicando a porcentagem de redução informada em "Suíte / Configurações / Parâmetros / Financeiro".
Pacote de Dados + Burst Mesmo que a opção "Pacote de Dados", porém acrescentando valores de Burst cadastrados no item "Pacote de Dados". Ex: "512k/1024k 800k/2000k 400k/800k 8/8".
Pacote de Dados + Burst (Velocidade Reduzida) Mesmo que a opção "Pacote de Dados + Burst" porém, aplicando a porcentagem de redução informada em "Suíte / Configurações / Parâmetros / Financeiro". Ex: "52k/103k 80k/200k 40k/80k 8/8".
Policy Name IPv4 - Download Download: Campo "Policy Name IPv4" de Download no item "Pacote de Dados".
Policy Name IPv4 - Upload Upload: Campo "Policy Name IPv4" de Upload no item "Pacote de Dados".
Policy Name IPv6 - Download Download: Campo "Policy Name IPv6" de Download no item "Pacote de Dados".
Policy Name IPv6 - Upload Upload: Campo "Policy Name IPv6" de Upload no item "Pacote de Dados".
Profile Huawei Campo "Profile Huawei" no item "Pacote de Dados" (campo disponível quando há pelo menos um concentrador do fabricante Huawei).
Origem do valor: Ponto de Acesso
Traz as informações presentes no cadastro do Ponto de Acesso vinculado à conexão (Serviço / Cadastros / Pontos de Acesso).
Interface PPPoE Campo "Interface PPPoE" no item "Configurações". Geralmente é utilizado para validar o nome da interface na conexão PPPoE, através do atributo “NAS-Port-Id”.
Interface Wireless Campo "Interface Wireless" no item "Configurações". Geralmente é utilizado para validar o nome da interface na conexão Wireless, através do atributo “NAS-Port-Id”. (só disponível quando ativo "Autenticação WPA" no cadastro do PA).
IP do CE Campo "IP do CE" no item "Configurações". Geralmente utilizado para validar o IP do concentrador no momento da autenticação através do atributo “Called-Station-Id”.
IP do PA Campo "IP" no item "Configurações".
Origem do valor: Concentrador
Traz as informações presentes no cadastro do Concentrador vinculado à conexão (ISP | Telecom / Cadastros / Concentradores)
DNS Primário Campo "DNS Primário" da aba "Configurações" (só disponível quando ativo "DNS via RADIUS").
DNS Secundário Campo "DNS Secundário" da aba "Configurações" (só disponível quando ativo "DNS via RADIUS").
Domain - Aviso Bloqueio Campo "Domain - Aviso Bloqueio" da aba "Configurações". Utilizado para entrega de domain de “Aviso de Bloqueio” através do atributo “Huawei-Domain-Name” (só disponível quando o fabricante é Huawei).
Domain - Bloqueio Campo "Domain - Bloqueio" da aba "Configurações". Utilizado para entrega de domain de “Bloqueio” através do atributo “Huawei-Domain-Name” (só disponível quando o fabricante é Huawei).
Domain - Geral Campo "Domain - Geral" da aba "Configurações". Utilizado para entrega de domain para conexões em status “Normal”  através do atributo “Huawei-Domain-Name” (só disponível quando o fabricante é Huawei).
Domain - IP Fixo Campo "Domain - IP Fixo" da aba "Configurações". Utilizado para entrega de domain para conexões que utilizam IP fixo, através do atributo “Huawei-Domain-Name” (só disponível quando o fabricante é Huawei)
Policy - Bloqueio Campo "Policy - Bloqueio" da aba "Configurações" (só disponível quando o fabricante é Cisco).
Pool IPv4 - Bloqueio Reproduz o valor exato como está cadastrado no campo "Pool IPv4 - Bloqueio". Utilizado para realizar bloqueio via pool no CE através do atributo “Framed-Pool”. Ex: "Pool Bloqueio".
Pool IPv4 - Bloqueio (Slug) Reproduz o nome do pool como está cadastrado dentro do servidor RADIUS. Utilizado para realizar bloqueio via pool no RADIUS através do atributo “Pool-Name”. Ex: "77_PoolBloqueio".
Pool IPv4 - Geral Reproduz o valor exato como está cadastrado no campo "Pool IPv4 - Geral". Utilizado para realizar entrega via pool no CE para navegação normal, através do atributo “Framed-Pool”.
Origem do valor: Parâmetros
Traz as informações presentes nos parâmetros do ERP (Suíte / Configurações / Parâmetros)
Policy Download Campo "Policy Download" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa").
Policy Download IPv6 Campo "Policy Download IPv6" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa").
Policy Upload Campo "Policy Upload" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa").
Policy Upload IPv6 Campo "Policy Upload IPv6" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa").
Profile Huawei Campo "Profile Huawei" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa").
Velocidade Fixa - Pacote de Dados Campo "Vel. Upload (kb)" e campo "Vel. Download (kb)" combinados com um separador "/", formato usado pelo MikroTik. Ex: "512k/1024k" (campo disponível quando ativo o campo "Velocidade Fixa").
Velocidade Fixa Download Campo "Vel. Download (kb)" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa").
Velocidade Fixa Upload Campo "Vel. Upload (kb)" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa").


Como excluir um Layout de Atributos

1. Clique no botão "Excluir" { {Icone|tipo=delete}} na linha do Atributo que você deseja excluir.

2. Para concluir, clique em EXCLUIR.

Obs: Os registros padrão do sistema não podem ser excluídos. Registros que estejam referenciados em algum outro cadastro também não podem ser excluídos.


Como ver o histórico de um Layout de Atributos

Para verificar o histórico de criação/edição de um registro, clique sobre a linha do registro e depois em "Histórico". Você verá informações como data/hora, operação realizada (criação/edição) e responsável. Para verificar detalhes da edição, pressione o botão "Registro Editado", que também indica o número total de campos editados. Toda criação e edições ficarão registradas no histórico.

Rotina(s) Impactadas

Observações:

  • Os registros padrão do sistema são definidos pela Voalle.
  • A listagem de registros permite ordenação por uma ou mais colunas ao mesmo tempo. Para ativar esse tipo de ordenação enquanto uma coluna está ordenada, pressione a tecla "Shift +", clique com o botão esquerdo e selecione a ordenação da outra coluna. Por padrão, a tela virá ordenada pelo campo Código de forma crescente.
  • Para retirar a ordenação de uma coluna, o usuário pressione a tecla "Shift +" e clique com o botão esquerdo enquanto seleciona a coluna que deseja retirar a ordenação (a ordenação sumirá após completar o ciclo decrescente/crescente).