При использовании хотспота, работающего в проводном режиме (сервер доступа Mikrotik, BRAS на основе Cisco ISG, ASR, Alcatel-Lucent), в сочетании с прозрачно работающими (в L2) точками доступа система авторизации WNAM штатным образом не взаимодействует с контроллерами беспроводных точек. Процедура авторизации происходит на хотспоте. Информация о конкретной точке доступа, где происходит авторизация, хотспоту недоступна. Это может создать проблемы при работе с экспортом данных в системы СОРМ, поскольку регулирующие органы обычно требуют наличие информации об адресе точки доступа, где произошло подключение к сети.

Начиная с версии системы WNAM 1.5.1988 появилась возможность извлекать такую информацию путем дополнительного взаимодействия ПО WNAM и контроллера точек доступа. Для этого используется дополнительный инструмент - WNAM EM. В момент старта и останова RADIUS-сессии абонента в системе WNAM (т.е. в те моменты, когда необходимо отправить "синтетический RADIUS-пакет" в систему СОРМ) система WNAM производит обращение к WNAM EM по протоколу REST. Для настройки такого обращения необходимо в файле wnam.properties указать параметры:

wnam_em_url = http://путь_до_приложения_wnam_em

wnam_em_key = ключ авторизации доступа

Если запрос проходит удачно, WNAM EM возвращает данные о МАС-адресе точки доступа, к которой в настоящий момент подключен данный Wi-Fi абонент. Поскольку система WNAM может обслуживать несколько сетей с разными Wi-Fi контроллерами одновременно, необходимо включить использование этого механизма в настройке площадки. Для этого служит специальный чекбокс "Запрашивать WNAM ЕМ о МАС адресе точки доступа в момент Start/Stop сессии пользователя", который можно включить во вкладке "Radius" настроек площадки в разделе "Конфигурация" → "Площадки".

WNAM EM, в свою очередь, оперирует двумя списками:

  • список контроллеров беспроводных точек доступа: тип, IP-адрес, логин/пароль или SNMP Community;
  • список площадок с привязкой каждой из ник к какому-то контроллеру.

WNAM EM работает в зависимости от типа контроллера по протоколам SNMP, Telnet, либо используя API вендора. Поддерживается взаимодействие с контроллерами Cisco, Huawei, Zyxel, Unifi. Получить дистрибутив ПО WNAM EM и инструкции по его настройке можно в службе технической поддержки ООО "Нетамс".


  • No labels