Описание схемы
Данная схема используется для авторизации по протоколу RADIUS, например с помощью pppoe. Схема работает dual stack'ом, т.е. параллельно используются протоколы ipv4 и ipv6 |
Алгоритм авторизации и управления абонентом:
1) Абонент вводит логин/пароль и отправляет запрос на авторизацию на микротик
2) Микротик отправляет радиус запрос на биллинг по входящим логину/паролю
3) Если данный абонент есть на биллинге, биллинг отвечает на запрос тремя RADIUS атрибутами:
- FRAMED-IP-ADDRESS. В данном атрибуте отправляется ipv4 адрес из учетной записи
- Mikrotik-Address-List:=crb_auth_list. Этот атрибут добавит адрес из поля FRAMED-IP-ADDRESS в crb_auth_list
- Framed-IPv6-Prefix. В данном атрибуте будет отправляться строка целиком из поля IPv6 в учетной записи.
Внимание!: В учетной записи абонента в поле IPv6 обязательно должен быть префикс, т.е. ip адрес должен быть примерно следующим:9a02:4400:0:8::/64
4) После авторизации биллинг по coa отправит команды на добавления IPv6 адреса в crb_auth_list.
Далее управление адресами ipv6 и ipv4 будет идти параллельно, для каждого события. После разрыва сессии биллинг отправит команду на удаления ipv6 адреса из crb_auth_list