You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 9 Next »

При первом запуске WNAM автоматически создаётся пустая база данных с именем "wnam_db" в работающем на сервере экземпляре СУБД MongoDB.

Для начала работы с WNAM вам необходимо:

 

Изменить пароль пользователя admin в меню "Конфигурация" - "Пользователи интерфейса" -"admin": 

 

 

Создать запись о сервере доступа ("Конфигурация" - "Сервера доступа" - "Создать сервер"). Сервер доступа - это устройство, через который будет осуществляться выход ваших пользователей в сеть Интернет.

 

В качестве параметров указываются:

    • Тип устройства
    • IP-адрес устройства
    • Местоположение устройства (для идентификации в отчётах)
    • Параметры доступа (логин и пароль) к устройству (для MikroTik и Bluesocket). С их помощью WNAM обращается к устройству для просмотра таблицы DHCP и определения "пользовательского" имени, передаваемого абонентом при запросе IP адреса (например, "Вася-ПК" или "iPhone5Maxim"). Для работы этой функции необходимо также отметить чекбокс "определять имена абонентов"
    • Чекбокс "Использовать счетчики аккаунтинга" предполагает получение от сервера доступа (через RADIUS) информации о трафике сессий абонентов
    • Чекбокс "Принимать детализацию потоков NetFlow" разрешает использовать поступающие с IP-адреса сервера доступа данные о трафике NetFlow

Помимо "основного" сервера доступа можно создать вторую запись о контроллере UniFi, который в принципе сервером доступа не является. WNAM, тем не менее, может обращаться к собственной базе MongoDB контроллера UniFi для извлечения информации об имени точки доступа, к которой подключился абонент, и номере радио-канала. Если контроллер UniFi работает на том же сервере, что и wnam, укажите IP-адрес 127.0.0.1. Если на другом сервере, настройте безопасный проброс порта экземпляра MongoDB-UniFi.


 Создать запись о площадке в разделе "Конфигурация" - "Площадки" - "Создать площадку". Площадка определяет географический адрес и IP-подсеть, адреса из которой получают абоненты.

 

Номер площадки является также ключом при показе рекламных блоков. Контроллер (UniFi) можно выбрать, если запись о нем была предварительно создана. В этом случае для каждой сессии будет проводиться попытка определить имя точки доступа, через которую производится подключение, и номер радио-канала.

Таким образом, в простейшем случае необходимо определить одну площадку и один сервер доступа. Базовая лицензия WNAM позволяет работать с 2 площадками и 2 серверами доступа.

 

Настроить сам сервер доступа по инструкции.

 

Настроить FreeRADIUS

Необходимо настроить файл с IP-адресами и паролями RADIUS-клиентов (маршрутизаторов Mikrotik, беспроводных контроллеров) - /etc/freeradius/clients.conf, параметры работы (/etc/freeradius/sites-enabled/default), параметры работы Perl-модуля, установить скрипт-связку /etc/freeradius/wnam-freeradius-bridge.plОбразцы конфигурационных файлов и скриптов находится здесь: http://www.netams.com/files/wnam/misc/ 

После настройки параметров FreeRADIUS перезапустите его процесс: service freeradius restart или /etc/init.d/freeradius restart

 

Настроить параметры авторизации, перенаправления, ограничений в соответствующих меню веб-интерфейса "Конфигурация". По умолчанию, авторизации и ограничений нет, а перенаправление сессии пользователя ведется на тот сайт, на который тот обращался до момента авторизации.

 

  • No labels