w duzym skrocie
- login/hasło
nie wymaga zmian w lmsie
- mac-address (różne urządzenia wymagają separacji odmiennych separacji
znaków ":" :-" "" - co wtedy?) 3) taryfa down/up (mogą być potrzebne różne jednostki)
nie wymaga zmian w lmsie
- nazwa koncentratora do którego może się podłączyć autoryzowane
urządzenie (co w przypadku, kiedy wybrany klient ma mieć możliwość podłączania się do wielu NAS - jak w sieci komórkowej)
nie wymaga zmian w lmsie moze poza sytuacja kiedy klient ma sie moc autoryzowac do wielu sprecyzowanych wezlow
- accounting
nie wymaga zmian w lmsie poza wizualizacja tego co radius zapisuje w bazie sql
- "ptaszek" przy komputerze: Simultaneous-Use = X
calkowicie zbedne, powinno byc na sztywno = 1
- limit ilości danych, które można ściągnąć w danym okresie
rozliczeniowym; w przypadku wykorzystania limitu ograniczenie prędkości do 1/20 pasma albo 30/30kbps :)
limit da sie to zrobic w zasadzie mam gotowe rozwiazanie od strony radiusa, trzeba by wymeczyc ograniczanie pasma po przekroczeniu limitu. po zerwaniu sesji w wyniku przekroczenia limitu zamiast deny przydzielany bylby jakis minimalny transfer. musialbym to przemyslec a potem Alecowi zadac zrobienie stosownego zapytania sql
- możliwość tworzenia dostępu czasowego w
godzinach/minutach - np. dla obsługi HOT-SPOT
da sie to chyba zrobic dosc latwo po dorobieniu odpowiednich pol w bazie i gui lmsa. jak znajde troche czasu to sprawdze to
Tyle ja już wiem, że potrzebuję/będę potrzebował, ale inni mogą mieć większe/mniejsze/odmienne potrzeby. Generalnie chodzi mi o to, żeby rozwiązanie było ELASTYCZNE.
zdecydowana wiekszosc tego co opisales nie wymaga zmian w lmsie badz wymaga zmien niewielkich. troche zaczelismy z Aleciem klecic w powyzszym temacie. mysle ze tych pare spraw ktore zostaly wymienione a ktore nie sa jeszcze zrobione dam rade z Aleciem popchnac do przodu. w relacji radius<>koncentrator 98% tego o czym pisales mam zrobione i przetestowane produkcyjnie (wraz z platnosciami smsem za dostep do hotspota). brakujace powiazania radius<>lms mysle da sie zrobic
P.S. Może ktoś ma pomysł jak dodawać "w locie" regułki firewall na routerze linuxowym z freeradiusem: kiedy klient dostaje od radiusa "accept" automatycznie dodają się regułki iptables dla jego IP (przy założeniu, że nie mamy na tym routerze koncentratora ppp) ;-)
tak to chyba tylko w erze ;)