Просмотр Исходного

h1. Описание схемы

{info}
Данная схема используется для авторизации по протоколу *RADIUS*, например с помощью pppoe. Схема работает *dual stack'ом*, т.е. параллельно используются протоколы ipv4 и ipv6
{info}

h5.Алгоритм авторизации и управления абонентом:
1) Абонент вводит логин/пароль и отправляет запрос на авторизацию на микротик
2) Микротик отправляет радиус запрос на биллинг по входящим логину/паролю
3) Если данный абонент есть на биллинге, биллинг отвечает на запрос тремя RADIUS атрибутами:
- *FRAMED-IP-ADDRESS*. В данном атрибуте отправляется ipv4 адрес из учетной записи
- *Mikrotik-Address-List:=crb_auth_list*. Этот атрибут добавит адрес из поля *FRAMED-IP-ADDRESS* в *crb_auth_list*
- *Framed-IPv6-Prefix*. В данном атрибуте будет отправляться строка целиком из поля IPv6 в учетной записи.
{warning}
*Внимание!*: В учетной записи абонента в поле IPv6 обязательно должен быть префикс, т.е. ip адрес должен быть примерно следующим:*9a02:4400:0:8::/64*
{warning}

4) После авторизации биллинг по coa отправит команды на добавления IPv6 адреса в crb_auth_list.

Далее управление адресами ipv6 и ipv4 будет идти параллельно, для каждого события. После разрыва сессии биллинг отправит команду на удаления ipv6 адреса из *crb_auth_list*

h1. Подробное описание частей схемы

{pagetree:root=Стандартная схема Mikrotik-simple-ipv6-dual-stack-pppoe}