Layouts de Atributos
Rotina
ISP | Telecom / Cadastros / Layout de Atributos
Objetivo da rotina
Possibilitar o cadastro e gerenciamento dos Layouts de Atributos. Fazendo uso de Layouts, pode-se gerar qualquer Atributo RADIUS de acordo com determinada situação no ERP - terminando, assim, com regras fixas no ERP que fazem tratativas diferentes de acordo com o fabricante do Concentrador.
Onde este cadastro é utilizado
Os Layouts de Atributos são um mapa, no qual estão todos os Atributos que o ERP deve gerar no RADIUS, para que autenticação e autorização da conexão ocorram como desejado, de acordo com o cenário e o Status da Conexão (isto é: quando a conexão estiver Normal, em Aviso de Bloqueio ou Bloqueada).
Requisitos
Para que seja possível cadastrar e configurar um Layout de Atributos, antes é necessário:
- Ter Atributos cadastrados - em ISP | Telecom > Cadastros > Atributos (Clique aqui para a ver a documentação);
Principais conceitos
Atributos são parâmetros que definem como será realizada a autenticação, autorização e accounting (contabilidade) dentro do RADIUS.
Accounting é a contabilização dos registros, o extrato de autenticação. Já a autenticação é o processo que define se você pode ou não fazer parte da rede. É o que dá permissão para ingresso do cliente na rede do provedor.
RADIUS (Remote Authentication Dial In User Service) é um protocolo de rede que fornece gerenciamento centralizado de autenticação, autorização e contabilização para usuários que conectam-se e utilizam um serviço de rede.
Funcionalidades
Resumo da Rotina : Aqui você vê informações sobre as principais funções da rotina.
Ajuda da Rotina : Ao clicar no ícone, você é direcionado à pagina da Wiki com o conteúdo sobre a rotina.
Filtro Avançado : Utilize filtros para buscar itens da rotina.
Pesquisar: Faça uma pesquisa livre por palavras e itens da rotina.
Como funcionam os Layouts de Atributos
Na rotina de Layouts de Atributos você utiliza os Atributos. Por padrão, já temos mais de oito mil Atributos RADIUS cadastrados, oriundos de dicionários de fabricantes, mas também é possível cadastrar novos. Na rotina Atributos, você ainda ativa os Atributos cadastrados - afinal, quando desativados, eles não podem ser utilizados na rotina Layouts de Atributos.
Já na rotina de Layout de Atributos você cadastra os Layouts de Atributos, que são uma espécie de template contendo todos os Atributos RADIUS que serão gerados para as conexões afetadas por este Layout.
Os Layouts de Atributos podem ser vinculados:
1. No Concentrador: afeta todas as conexões de todos os pontos de acesso do concentrador;
2. No Ponto de Acesso: afeta todas as conexões do ponto de acesso;
3. No Concentrador e também no Ponto de Acesso: gera todos os Atributos dos dois Layouts, somados. Portanto, é necessário cuidar para não cadastrar Layouts com atributos iguais - pois serão gerados mais de uma vez. Este caso é bastante utilizado para Provedores que fazem autenticação nos pontos de acesso Wireless antes do PPPoE/IPoE;
4. Na Conexão: afeta apenas a conexão específica. Neste caso, o sistema ignora os Layouts vinculados no CE e no PA desta conexão e gera apenas os presentes no Layout do cadastro da conexão. Esta possibilidade é muito útil para conexões bastante específicas ou para testes.
Presets padrão
Na rotina de cadastro de Layouts de Atributos existem diversos "presets" padrão, baseados nas necessidades mais comuns dos Provedores, já contendo todos os Atributos necessários para os mais variados cenários e fabricantes de concentradores. A lógica utilizada para criar os "presets" foi baseada em como o Provedor realiza o bloqueio dos clientes em sua rede, como por exemplo: o "preset" de Layout Código 1 foi feito para ser utilizado em equipamento MikroTik, no qual o provedor faz o bloqueio com entrega de endereço IP pelo RADIUS (pool). Este "preset" já contém os Atributos necessários para que essas ações ocorram - basta aplicar este Layout no Concentrador, PA ou Conexão.
O recomendado é sempre duplicar o preset que mais se aproxima do cenário do Provedor e, a partir disso, fazer as modificações desejadas.
Passo a passo
Como cadastrar um Layout de Atributos
1. Clique no botão "Criar Novo Registro" .
2. Na janela, insira as informações necessárias nos campos, respeitando as obrigatoriedades de preenchimento.
DETALHES
- No campo Código, informe um código para ordenação do Layout de Atributos;
- No campo Título, insira um título para o Layout;
- Em Descrição, preencha com informações sobre o Layout;
- "Ativo" indica o status do registro.
4. Clique em CONTINUAR.
ATRIBUTOS - NORMAL
Selecione o atributo para Status Normal da conexão.
5. Você pode cadastrar um novo atributo (Criar novo registro ) ou copiar um atributo já criado (Copiar atributos).
ATRIBUTOS - AVISO
Selecione o atributo para Status Aviso de Bloqueio da conexão.
6. Você pode cadastrar um novo atributo (Criar novo registro ) ou copiar um atributo já criado (Copiar atributos).
ATRIBUTOS - BLOQUEIO
Selecione o atributo para Status Bloqueio da conexão.
7. Você pode cadastrar um novo atributo (Criar novo registro ) ou copiar um atributo já criado (Copiar atributos).
Como editar um Layout de Atributos
1. Clique no botão "Editar" na linha do Layout de Atributos que você deseja editar. Todas as configurações explicadas acima podem ser editadas ao clicar neste ícone.
2. Faça as alterações desejadas e clique em SALVAR EDIÇÃO.
Como duplicar um Layout de Atributos
1. Clique no ícone "Duplicar" na linha do Layout de Atributos que você deseja duplicar. A duplicação serve para copiar os dados preenchidos em outro cadastro, facilitando a criação de uma nova região.
Vamos a um exemplo: Vamos duplicar o preset de Código 1 (MikroTik - Bloqueio c/ Entrega via RADIUS) e editá-lo:
2. Defina um Código e um Título para o novo Layout de Atributos:
3. No menu da esquerda, o Layout é separado de acordo com o status da conexão (Normal, Aviso e Bloqueio). Edite os Atributos RADIUS que serão gerados quando as conexões estão com o status “Normal”
A sequência é utilizada para definir a ordem na qual o atributo será gravado no RADIUS. Geralmente não há problema e raramente uma ordem específica deve ser definida.
- Em verde, você vê o Atributo “Cleartext-Password”, que é responsável pela senha do usuário (PPPoE). A coluna Tipo IP está dizendo para o atributo ser gerado para todos os tipos de IP das conexões, ou seja, será gerado para conexões que são “IP Fixo”, “Pelo CE” e “Pool de IP”.
- Em amarelo, veja o atributo “Framed-IP-Address”, que é responsável por definir um IP estático (fixo) para um cliente. Ou seja, ele deve ser gerado apenas para quando a conexão estiver configurada como “IP Fixo”. Por este motivo, a coluna Tipo IP está configurada para o atributo ser gerado apenas quando for “IP Fixo”. Caso este atributo estivesse configurado como “Todos”, até mesmo as conexões que são por “Pool de IP” receberiam atributo de “IP Fixo”, gerando problemas.
- Em azul, veja o atributo “Pool-Name”, que é responsável por fazer o RADIUS gerenciar e entregar IP para as conexões. Por este motivo, deve ser utilizado apenas quando a conexão for configurada para obter IP via RADIUS (“Pool de IP”).
4. Origem e valor dos atributos:
- Em vermelho, veja o atributo “Mikrotik-Rate-Limit”, que é responsável pelo controle de banda dos Provedores que usam concentradores MikroTik. É ele quem aplica o Pacote de Dados dos Serviços. Portanto, você deve configurá-lo para ser gerado com o valor (amarelo) presente nos campos do Pacote de Dados, que por sua vez estão presentes no cadastro do Serviço. Desta forma, o Layout vai gerar este atributo utilizando os valores preenchidos no campo informado na coluna Valor.
- É importante ressaltar que você deve definir se o Atributo RADIUS é do tipo (verde) “Checagem” ou “Resposta”. Este é um dos motivos para que você sempre utilize um preset já configurado, a não ser que tenha conhecimento do funcionamento das perguntas e respostas do protocolo RADIUS. De forma simples, atributos de "Checagem" são enviados durante a autenticação, e atributos de “Resposta” são enviados após a autenticação, durante a autorização. Todo o tipo de controle de banda é realizado após o cliente autenticar. Desta forma, devem ser configurados como “Resposta" (radreply).
A imagem abaixo ilustra com mais detalhes as configurações necessárias para se cadastrar um Atributo e de onde obter valor para ele:
- Em vermelho, é configurado para que tipos de IP das conexões esse atributo será gerado.
- Em amarelo, é configurado o tipo do atributo, se é de checagem ou de resposta.
- Em verde, é configurado o nome do atributo. É o atributo propriamente dito.
- Em azul, é configurado de qual cadastro do ERP este atributo terá seu valor preenchido.
- Em roxo, é configurado de qual campo do cadastro escolhido (azul) virá o valor do atributo. Portanto, está configurado para gerar o Atributo “Cleartext-Password”, para qualquer conexão, e o valor deste atributo será o valor preenchido no campo “Senha - PPPoE” do cadastro da Conexão.
Todo e qualquer Atributo RADIUS será gerado somente se todas as condições abaixo forem satisfeitas:
1. Atributo esteja presente no Layout;
2. Conexão esteja com um status (Normal, Aviso, Bloqueio) que possua o Atributo configurado no Layout;
3. O Tipo de IP do cadastro da conexão esteja de acordo com o Tipo IP configurado no Layout;
4. O campo escolhido como Valor para o Atributo não esteja em branco no ERP;
5. Layout for vinculado em algum equipamento ou conexão.
Origens de Valores para Atributos
Origem do valor: Conexão | |
---|---|
Traz as informações presentes no cadastro da conexão. | |
Address List | Status da conexão (Normal, Aviso de Bloqueio, Bloqueado). |
Endereço MAC - Wireless (formato) | Campo "Mac Wireless" (só disponível quando ativo "Autenticação WPA" no cadastro do PA). Geralmente é utilizado como usuário de autenticação para Wireless. |
Endereço MAC (formato) | Campo "Mac Address". Geralmente é utilizado como valor do atributo “Calling-Station-Id” para que seja validado o MAC da CPE no momento da discagem. |
Grupo de IP | Campo "Grupo de IP" quando selecionado "Pool de IP" no campo "Tipo IP". Reproduz o valor exato como está cadastrado no campo, ex: "Pool Principal". |
Grupo de IP (Slug) | Campo "Grupo de IP" quando selecionado "Pool de IP" no campo "Tipo IP". Reproduz o nome do pool como está cadastrado dentro do servidor RADIUS, ex: "88_PoolPrincipal". |
IP Fixo | Utiliza valor do campo "Número de IP" quando o "Tipo IP" está definido como "IP Fixo". Geralmente é utilizado para entrega de IP fixo utilizando o atributo “Framed-IP-Address”. |
IP Válido LAN - # | Campo "IP Válido LAN". Geralmente é utilizado para entrega de um range de endereços IP para um cliente através do atributo “Framed-Route”. |
IPv6 | Utiliza o valor do campo "Prefixo Delegado" quando o campo "IPv6" está configurado como "Prefixo Delegado" ou utiliza o valor do campo "IPv6 Estático" quando o campo "IPv6" está configurado como "Estático". |
Senha - PPPoE | Campo "Senha" é utilizado com o atributo “Cleartext-Password”. |
Senha EAP/PSK | Campo "Senha EAP/PSK" (campo disponível quando ativo "Autenticação WPA" no cadastro do PA) |
Usuário - PPPoE | Campo "Usuário" |
Origem do valor: Serviço | |
---|---|
Traz as informações presentes no cadastro do Serviço vinculado à conexão (Faturamento / Cadastros / Produtos/Serviços). | |
Atributos Adicionais # | Campo "Atributo Adicional" no item "Pacote de Dados". Estes campos foram criados para permitir cenários específicos onde haja necessidade de atributos que não são usuais, de forma a flexibilizar a criação do layout de atributos. |
Máx. Limite (kb) - Download | Campo "Máx. Limite (kb)" de Download no item "Pacote de Dados". |
Máx. Limite (kb) - Upload | Campo "Máx. Limite (kb)" de Upload no item "Pacote de Dados". |
Pacote de Dados (Down/Up) - bits | Campos "Máx. Limite (kb)" de Download e Upload combinados respectivamente, valor em bits (1024000/512000). |
Pacote de Dados (Down/Up) - kb | Campos "Máx. Limite (kb)" de Download e Upload combinados respectivamente, valor em kb (1024/512). |
Pacote de Dados (Up/Down) - bits | Campos "Máx. Limite (kb)" de Upload e Download combinados respectivamente, quando atributo “Mikrotik-Rate-Limit" valor em kilobits (512k/1024k), quando outro atributo valor em bits (512000/1024000). |
Pacote de Dados (Up/Down) - kb | Campos "Máx. Limite (kb)" de Upload e Download combinados respectivamente, valor em kb (512/1024). |
Pacote de Dados (Velocidade Reduzida) | Formato do MikroTik, porém, aplicando a porcentagem de redução informada em "Suíte / Configurações / Parâmetros / Financeiro". |
Pacote de Dados + Burst | Mesmo que a opção "Pacote de Dados", porém acrescentando valores de Burst cadastrados no item "Pacote de Dados". Ex: "512k/1024k 800k/2000k 400k/800k 8/8". |
Pacote de Dados + Burst (Velocidade Reduzida) | Mesmo que a opção "Pacote de Dados + Burst" porém, aplicando a porcentagem de redução informada em "Suíte / Configurações / Parâmetros / Financeiro". Ex: "52k/103k 80k/200k 40k/80k 8/8". |
Policy Name IPv4 - Download | Download: Campo "Policy Name IPv4" de Download no item "Pacote de Dados". |
Policy Name IPv4 - Upload | Upload: Campo "Policy Name IPv4" de Upload no item "Pacote de Dados". |
Policy Name IPv6 - Download | Download: Campo "Policy Name IPv6" de Download no item "Pacote de Dados". |
Policy Name IPv6 - Upload | Upload: Campo "Policy Name IPv6" de Upload no item "Pacote de Dados". |
Profile Huawei | Campo "Profile Huawei" no item "Pacote de Dados" (campo disponível quando há pelo menos um concentrador do fabricante Huawei). |
Origem do valor: Ponto de Acesso | |
---|---|
Traz as informações presentes no cadastro do Ponto de Acesso vinculado à conexão (Serviço / Cadastros / Pontos de Acesso). | |
Interface PPPoE | Campo "Interface PPPoE" no item "Configurações". Geralmente é utilizado para validar o nome da interface na conexão PPPoE, através do atributo “NAS-Port-Id”. |
Interface Wireless | Campo "Interface Wireless" no item "Configurações". Geralmente é utilizado para validar o nome da interface na conexão Wireless, através do atributo “NAS-Port-Id”. (só disponível quando ativo "Autenticação WPA" no cadastro do PA). |
IP do CE | Campo "IP do CE" no item "Configurações". Geralmente utilizado para validar o IP do concentrador no momento da autenticação através do atributo “Called-Station-Id”. |
IP do PA | Campo "IP" no item "Configurações". |
Origem do valor: Concentrador | |
---|---|
Traz as informações presentes no cadastro do Concentrador vinculado à conexão (ISP | Telecom / Cadastros / Concentradores) | |
DNS Primário | Campo "DNS Primário" da aba "Configurações" (só disponível quando ativo "DNS via RADIUS"). |
DNS Secundário | Campo "DNS Secundário" da aba "Configurações" (só disponível quando ativo "DNS via RADIUS"). |
Domain - Aviso Bloqueio | Campo "Domain - Aviso Bloqueio" da aba "Configurações". Utilizado para entrega de domain de “Aviso de Bloqueio” através do atributo “Huawei-Domain-Name” (só disponível quando o fabricante é Huawei). |
Domain - Bloqueio | Campo "Domain - Bloqueio" da aba "Configurações". Utilizado para entrega de domain de “Bloqueio” através do atributo “Huawei-Domain-Name” (só disponível quando o fabricante é Huawei). |
Domain - Geral | Campo "Domain - Geral" da aba "Configurações". Utilizado para entrega de domain para conexões em status “Normal” através do atributo “Huawei-Domain-Name” (só disponível quando o fabricante é Huawei). |
Domain - IP Fixo | Campo "Domain - IP Fixo" da aba "Configurações". Utilizado para entrega de domain para conexões que utilizam IP fixo, através do atributo “Huawei-Domain-Name” (só disponível quando o fabricante é Huawei) |
Policy - Bloqueio | Campo "Policy - Bloqueio" da aba "Configurações" (só disponível quando o fabricante é Cisco). |
Pool IPv4 - Bloqueio | Reproduz o valor exato como está cadastrado no campo "Pool IPv4 - Bloqueio". Utilizado para realizar bloqueio via pool no CE através do atributo “Framed-Pool”. Ex: "Pool Bloqueio". |
Pool IPv4 - Bloqueio (Slug) | Reproduz o nome do pool como está cadastrado dentro do servidor RADIUS. Utilizado para realizar bloqueio via pool no RADIUS através do atributo “Pool-Name”. Ex: "77_PoolBloqueio". |
Pool IPv4 - Geral | Reproduz o valor exato como está cadastrado no campo "Pool IPv4 - Geral". Utilizado para realizar entrega via pool no CE para navegação normal, através do atributo “Framed-Pool”. |
Origem do valor: Parâmetros | |
---|---|
Traz as informações presentes nos parâmetros do ERP (Suíte / Configurações / Parâmetros) | |
Policy Download | Campo "Policy Download" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa"). |
Policy Download IPv6 | Campo "Policy Download IPv6" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa"). |
Policy Upload | Campo "Policy Upload" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa"). |
Policy Upload IPv6 | Campo "Policy Upload IPv6" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa"). |
Profile Huawei | Campo "Profile Huawei" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa"). |
Velocidade Fixa - Pacote de Dados | Campo "Vel. Upload (kb)" e campo "Vel. Download (kb)" combinados com um separador "/", formato usado pelo MikroTik. Ex: "512k/1024k" (campo disponível quando ativo o campo "Velocidade Fixa"). |
Velocidade Fixa Download | Campo "Vel. Download (kb)" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa"). |
Velocidade Fixa Upload | Campo "Vel. Upload (kb)" no item "Parâmetros/Financeiro" (campo disponível quando ativo o campo "Velocidade Fixa"). |
Como excluir um Layout de Atributos
1. Clique no botão "Excluir" { {Icone|tipo=delete}} na linha do Atributo que você deseja excluir.
2. Para concluir, clique em EXCLUIR.
Obs: Os registros padrão do sistema não podem ser excluídos. Registros que estejam referenciados em algum outro cadastro também não podem ser excluídos.
Como ver o histórico de um Layout de Atributos
Para verificar o histórico de criação/edição de um registro, clique sobre a linha do registro e depois em "Histórico". Você verá informações como data/hora, operação realizada (criação/edição) e responsável. Para verificar detalhes da edição, pressione o botão "Registro Editado", que também indica o número total de campos editados. Toda criação e edições ficarão registradas no histórico.
Rotina(s) Impactadas
- ISP | Telecom / Cadastros / Concentradores
Observações:
- Os registros padrão do sistema são definidos pela Voalle.
- A listagem de registros permite ordenação por uma ou mais colunas ao mesmo tempo. Para ativar esse tipo de ordenação enquanto uma coluna está ordenada, pressione a tecla "Shift +", clique com o botão esquerdo e selecione a ordenação da outra coluna. Por padrão, a tela virá ordenada pelo campo Código de forma crescente.
- Para retirar a ordenação de uma coluna, o usuário pressione a tecla "Shift +" e clique com o botão esquerdo enquanto seleciona a coluna que deseja retirar a ordenação (a ordenação sumirá após completar o ciclo decrescente/crescente).