You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 8 Next »

Для работы WNAM требуется операционная система Linux, в версии x64 (т.е. 64-битная). Внимание! Работа 32-битные систем не поддерживается (из-за MongoDB).

Работа WNAM под Windows не возможна из-за необходимости тесного взаимодействия с FreeRADIUS, который под Windows не существует. Также не поддерживается совместная работа с Microsoft NPS, Cisco ACS и ISE и другими сторонними RADIUS-серверами.

Работа WNAM под FreeBSD и аналогичные ОС, равно как под управлением 32-битных версий Linux, не тестировалась и не поддерживается компанией "Нетамс".

Рекомендуется использовать последнюю версию дистрибутива Debian GNU/Linux x64 (на текущий момент "9.1 Stretch"). Следующие далее инструкции ориентированы на установку для указанного типа ОС. Установка под CentOS, RedHat, Ubuntu и пр. также возможна, но решить вероятные проблемы с зависимостями пакетов, путями установки и другими несоответствиями вы должны будете самостоятельно. В конце концов, выбирайте тот дистрибутив системы Линукс, с которым у вас больше опыта.

Сервер должен содержать достаточное количество оперативной памяти (от 2 до 16 Гб), процессоров (от 2 до 16 ядер), дискового пространства (от 100 до 2000 Гб). При установке рекомендуется выделить базу данных на отдельном разделе, желательно на дисках типа SSD. Графическая оболочка (KDE, Gnome и т.п.) не требуются.

При настройке достаточно установить базовый (минимальный) набор утилит, включая сервер SSH и межсетевой экран iptables. Установка дополнительных компонентов, требующихся для работы WNAM, описана в следующем разделе. При установке выберите язык системы (локаль по умолчанию) "ru_RU.UTF-8".

Не устанавливайте веб-сервер apache, а также сервер MySQL (если он явным образом не требуется для других задач, например для работы Zabbix).

После установки операционной системы настройте межсетевой экран, разрешив доступ к серверу по TCP портам 22, 80, желательно только с доверенных удалённых сетей. Доступ по порту 80 должен быть открыт из сети, где находятся ваши абоненты. Если вы используете внешние сервера доступа (маршрутизаторы), вы должны открыть доступ по протоколам RADIUS (UDP 1812 и 1813).

  • No labels