... h1. Описание схемы {info} Данная схема используется для авторизации по протоколу *RADIUS*, например с помощью pppoe. Схема работает *dual stack'ом*, т.е. параллельно используются протоколы ipv4 и ipv6 {info} h5.Алгоритм авторизации и управления абонентом: 1) Абонент вводит логин/пароль и отправляет запрос на авторизацию на микротик 2) Микротик отправляет радиус запрос на биллинг по входящим логину/паролю 3) Если данный абонент есть на биллинге, биллинг отвечает на запрос тремя RADIUS атрибутами: - *FRAMED-IP-ADDRESS*. В данном атрибуте отправляется ipv4 адрес из учетной записи - *Mikrotik-Address-List:=crb_auth_list*. Этот атрибут добавит адрес из поля *FRAMED-IP-ADDRESS* в *crb_auth_list* - *Framed-IPv6-Prefix*. В данном атрибуте будет отправляться строка целиком из поля IPv6 в учетной записи. {warning} *Внимание!*: В учетной записи абонента в поле IPv6 обязательно должен быть префикс, т.е. ip адрес должен быть примерно следующим:*9a02:4400:0:8::/64* {warning} 4) После авторизации биллинг по coa отправит команды на добавления IPv6 адреса в crb_auth_list. Далее управление адресами ipv6 и ipv4 будет идти параллельно, для каждого события. После разрыва сессии биллинг отправит команду на удаления ipv6 адреса из *crb_auth_list*
|