Нужно либо, чтобы ISG грузил параметры у себя, не запрашивая у биллинга.
Либо просто настроить обычную авторизацию по логину в биллинге. Для этого нужно запускать еще один BGInetAccess.
Создаем опции Inet ISG-5MBPS(2), ISG-10MBPS(3), ISG-LOCAL(4)
Создаем типы устройства Access ISG Service и ISG Service, добавляем устройства:
Код:
-- Access+Accounting (уже было)
---- ISG (уже было)
-- Access ISG Service
---- ISG Service
Устройство ISG Service - тоже самое, что и ISG, т.е. IP-адрес, идентификатор, секрет - идентичны, изменен конфиг. Если в конфиге ISG были названия сервисов ISG:
Код:
radius.inetOption.2.attributes=cisco-SSG-Account-Info=AISG-5MBPS
radius.inetOption.3.attributes=cisco-SSG-Account-Info=AISG-10MBPS
radius.inetOption.4.attributes=cisco-SSG-Account-Info=AISG-LOCAL
, то здесь нужно описание:
Код:
# Поиск по логину
radius.servSearchMode=0
# Acct-Interim-Interval и subscriber:accounting-list нужны, чтобы по дочерним сессиям ISG слал аккаунтинг
radius.realm.default.attributes=Acct-Interim-Interval=60;cisco-avpair=subscriber:accounting-list=ISG-AUTH-1;
# здесь значения для примера
radius.inetOption.2.attributes=cisco-avpair=ip:traffic-class=in access-group 196 priority 200;cisco-avpair=ip:traffic-class=in default drop;cisco-avpair=ip:traffic-class=out access-group 196 priority 200;cisco-avpair=ip:traffic-class=out default drop;cisco-SSG-Service-Info=QU;;500000;;750000;;D;;500000;;750000
radius.inetOption.3.attributes=cisco-avpair=ip:traffic-class=in access-group 196 priority 201;cisco-avpair=ip:traffic-class=in default drop;cisco-avpair=ip:traffic-class=out access-group 196 priority 200;cisco-avpair=ip:traffic-class=out default drop;cisco-SSG-Service-Info=QU;;600000;;760000;;D;;600000;;760000
radius.inetOption.4.attributes=cisco-avpair=ip:traffic-class=in access-group 196 priority 201;cisco-avpair=ip:traffic-class=in default drop;cisco-avpair=ip:traffic-class=out access-group 196 priority 200;cisco-avpair=ip:traffic-class=out default drop;cisco-SSG-Service-Info=QU;;600000;;760000;;D;;600000;;760000
Создаем тип сервиса с логином, договор ISG Service, добавляем логин ISG-5MBPS, добавлем к нему опцию ISG-5MBPS, добавляем логин ISG-10MBPS, добавляем к нему опцию ISG-10MBPS и т.д.
Копируем InetAccess в InetServiceAccess, меняем ему rootDeviceId на id устройства Access ISG Service, меняем порт radiusListener -> port, например на 1811 и настраиваем ISG, чтобы слал авторизационные запросы (т.е. запросы на загрузку сервисов ISG) на порт 1811.