You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 14 Next »

Для работы WNAM требуется операционная система Linux, в версии x64 (т.е. 64-битная). Внимание! Работа 32-битные систем не поддерживается (требование нормальной работы MongoDB).

Работа WNAM младше 1.5 под Windows не возможна из-за необходимости тесного взаимодействия с FreeRADIUS, который под Windows не существует. Для версии WNAM 1.5 и старше вы можете применять как FreeRADIUS (только Linux), так и использовать встроенный в WNAM сервер RADIUS, который работает и под Windows тоже. Не поддерживается совместная работа с Microsoft NPS, Cisco ACS и ISE и другими сторонними RADIUS-серверами. Вы не можете использовать FreeRADIUS, который настраивается совместно с WNAM, для каких-то иных целей, кроме как для Wi-Fi авторизации.

Работа WNAM под FreeBSD и аналогичные ОС, равно как под управлением 32-битных версий Linux, не тестировалась и не поддерживается компанией "Нетамс".

Рекомендуется использовать последнюю версию дистрибутива Debian GNU/Linux x64 (на текущий момент "9.6 Stretch"). Следующие далее инструкции ориентированы на установку для указанного типа ОС. Установка под CentOS, RedHat, Ubuntu и пр. также возможна, но решить вероятные проблемы с зависимостями пакетов, стартап-скриптами, путями установки и другими несоответствиями вы должны будете самостоятельно. Выбирайте тот дистрибутив системы Линукс, с которым у вас больше опыта.

Сервер должен содержать достаточное количество оперативной памяти (от 2 до 16 Гб), процессоров (от 2 до 16 ядер), дискового пространства (от 200 до 2000 Гб). При установке рекомендуется выделить базу данных на отдельном разделе, желательно на дисках типа SSD. Графическая оболочка (KDE, Gnome и т.п.) не требуется.

WNAM полностью поддерживает работу в виртуальном окружении (мы даже рекомендуем использовать виртуализацию). Виртуальные машины в гипервизорах VMware и Hyper-V работают без проблем, в окружении KVM вы можете столкнуться с проблемами производительности дисковой системы, и multicast-трафика в кластерной конфигурации. Установка на физический сервер, особенно в продуктивном режиме, рекомендуется на RAID-1 дисковую систему.

При настройке достаточно установить базовый (минимальный) набор утилит, включая сервер SSH и межсетевой экран iptables. Установка дополнительных компонентов, требующихся для работы WNAM, описана в следующем разделе. При установке выберите язык системы (locale по умолчанию) "ru_RU.UTF-8".  После установки системную локаль можно изменить командой "dpkg-reconfigure locales" и проверить командой "locale".

Не включайте selinux, если у вас нет уверенности в последующих ваших действиях для того, чтобы разрешить работу в его окружении всех компонентов WNAM.

Не используйте docker для размещения отдельных компонент WNAM, если только не готовы самостоятельно и без какой-либо поддержки от создателей WNAM решить возникающие проблемы с правами доступа, стартап-скриптами и постоянством данных.

Не устанавливайте веб-сервер apache, а также сервер MySQL (если он явным образом не требуется для других задач, например для работы Zabbix).

После установки операционной системы настройте межсетевой экран, разрешив доступ к серверу по TCP портам 22, 80, желательно только с доверенных удалённых сетей. Доступ по порту 80 должен быть открыт из сети, где находятся ваши абоненты. Рекомендуем использовать портал авторизации на порту 443 (HTTPS), для чего вам потребуется выписать и установить SSL-сертификат. Если вы используете внешние сервера доступа (маршрутизаторы), вы должны открыть доступ по протоколам RADIUS (UDP 1812 и 1813). Список требуемых портов приведен здесь.

  • No labels