Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UniFi WPA-Enterprise Radius Accounting, UniFi Network
 
Я уже где-то видел эту тему, но сейчас не могу найти... извиняюсь, если это повтор. У нас стоит Unifi 2.3.9, и мы экспериментируем с EAP-TLS и EAP-SIM вместе с freeradius. В целом работает «не так уж плохо». Аутентификация проходит нормально, но учёт данных, похоже, сломан. Неважно, сколько фактически передаётся данных в сессии пользователя — учётные логи выглядят примерно так для каждой сессии:  
Acct-Input-Packets = 0  
Acct-Output-Packets = 4822296  
Acct-Input-Octets = 4846528  
Acct-Output-Octets = 4824000  
Я что-то очевидное упускаю или это баг?  
Заранее спасибо!
 
Привет, есть какие-то отзывы по этому поводу? Исправлено с версии 3.2.10:  
- NAS-Identifier (MAC-адрес)  
- NAS-IP-Address  
- SSID  
- Поддержка Gigawords (для трафика свыше 4 ГБ)  

До сих пор отсутствует:  
- Возможность настраивать NAS-Identifier для каждого сайта и при этом иметь возможность переопределять для каждой точки доступа (ВЫСОКИЙ ПРИОРИТЕТ)  
- Framed-IP-Address для клиентов, эта информация доступна в инструменте Insight, так что, возможно, можно добавить и для учёта?
 
Для полной корректности должны быть включены:  
- NAS-Identifier (настраивается для каждого сайта и может переопределяться для каждой точки доступа)  
- NAS-IP-Address  
- Framed-IP-Address (если возможно)  
- SSID  
- Поддержка Gigawords (для трафика свыше 4 ГБ)
 
Привет, ребята! У меня сейчас открыт тикет на работу с ubnt. Надеюсь, вскоре получим ответ и исправление. С уважением, The KerNeL
 
Плюс к тому, нам всё ещё приходят неправильные данные по аккаунту, и по-прежнему отсутствует ip (Framed-Ip). Дэвид Л.
 
Полностью с вами согласен! Unifi продавал этот продукт как корпоративное устройство! Если у него нет корпоративных функций!!!!!
 
Вверх!!
 
Нам необходима та же функция аутентификации и учёта RADIUS. Это неотъемлемая часть стандарта Hotspot 2.0. Если Ubiquiti продаёт UniFi как корпоративную точку доступа, она как минимум должна поддерживать эту обязательную для бизнеса функцию. Без неё мы вынуждены обращаться к другим производителям! Есть ли планы официально исправить/поддержать это в UniFi V3? С уважением, J.
 
Проблема не решена; с каждым новым релизом появляются новые сложности.
 
Кто-нибудь знает, почему это помечено как решённое?
 
Есть какая-то дополнительная информация по этому поводу? В моих логах NPS, кажется, указано, что устройства AP-Pro сообщают IP-адрес 255.255.255.255 для всех клиентов. Что это вообще такое? Из-за этого беспроводные клиенты не проходят прозрачную аутентификацию на фильтрах и средствах безопасности, которые могут читать логи учёта NPS. Между тем Meru, Ruckus и Areohive уже без проблем работают с несколькими линиями продуктов безопасности. Ну давай, Ubiquiti, подтягивайся к делу.
 
Привет, beone, спасибо. Ты используешь freeradius в качестве бекенда? David L.
 
Используется версия 3.2.10 (и контроллер, и точка доступа). Всё ещё нет настраиваемого NAS-идентификатора (с возможностью переопределения для каждого сайта и каждой точки доступа).
 
Привет, beone! Я пробовал версию 3.2.10, но никаких улучшений не заметил. Какую прошивку и контроллер ты используешь? David L.
Страницы: 1
Читают тему (гостей: 1)