...
Просмотреть список сервисов определённой сессии можно командой show subscriber-control services status session-id <номер сесии>:
Без форматирования |
---|
esr1000# show subscriber-control |
...
services status |
...
session-id 576460752303423705 Service id Session id Service name User name |
...
|
...
Quota volume |
...
Quota |
...
time |
...
|
...
(Bytes) (Seconds) -------------------- --------------- |
...
----- ---------- |
...
----- ------------ |
...
--- -------------- |
...
-------------- 36028797018963986 576460752303423705 N INTERNET 79123456789 - |
...
- -- 36028797018963987 576460752303423705 A WELCOME 79123456789 |
...
|
...
-- |
...
и
...
-- |
В приведенном выше примере видно, что пользователю назначено два сервиса WELCOME и INTERNET, но активный сервис WELCOME, т.к. помечен буквой A. Это означает, что для клиента выполняется редирект на страницу "Мы вас узнали", где ему надо подвердить свой номер нажав кнопку "Да." После этого у него сменится активный сервис:
Без форматирования |
---|
esr1000# show subscriber-control services status |
...
Service id Session id |
...
Service name User name Quota volume Quota time |
...
|
...
(Bytes) (Seconds) |
...
-------------------- -------------------- --------------- --------------- -------------- -------------- |
...
36028797018963986 576460752303423705 |
...
A INTERNET 79123456789 -- -- 36028797018963987 576460752303423705 N WELCOME 79123456789 -- -- |
...
Просмотреть список сервисов для определенной сессии можно командой
show subscriber-control services status session-id 576460752303423705
|
Удалить все сессии с BRAS можно командой clear subscriber-control sessions. Если требуется удалить определенную сессиию: clear subscriber-control sessions session-id <номер сессии>.
2. Отсутствие сетевых настроек у абонента
Абонент, подключаясь к точке доступа, высылает DHCP Discover, который передается через L2 сеть доступа оператора на ESR/BRAS. ESR, выполняющий функцию DHCP-relay, перенаправляет запрос на DHCP сервер, который выдает адрес клиенту на основании данных поля giaddr field. В качестве GW указывается адрес ESR. Считаем что DHCP сервер настроен правильно. До прохождения авторизации у абонента должны быть разрешены DHCP и DNS запросы, нужно проверить список доступа в настройках ESR: s ubscribersubscriber-control->bypass-traffic-acl DHCP. Пример списка разрешающего прохождение DHCP и DNS запросов:
ip access-list extended DHCP
rule 10
action permit
match protocol udp
match source-address any
match destination-address any
match source-port 68
match destination-port 67
enable
exit
rule 11
action permit
match protocol udp
match source-address any
match destination-address any
match source-port any
match destination-port 53
enable
exit
exit
3. Не открывается портал
Проверка dns запросов с клиента.
Редирект на портал происходит при http(s) запросе в браузере абонента.Если редиректа при запросе URL по dns имени нет, можно проверить запрос по ip адресу, например http://1.1.1.2, если портал открылся, нужно проверить прохождение dns запросов на клиенте, например выполнив команду
...
В файле /var/log/eltex-portal/portal.log можно посмотреть логи работы портала, он является основным при трабшутинге.
Если в логе
Без форматирования |
---|
2019-08-16T11:47:40,873 [qtp2085002312-12] ERROR org.eltex.portal.controller.PageErrorController PageErrorController.errorPage(line:57). Handled exception: code 1101:BRAS_DISABLED . Source:org.eltex.portal.app.pipeline.stages.RouterSessionDetection.preprocess(line:58) |
...
- В конфигурации ESR, профиль для Radius и CoA
- В EMS, меню "Управление точками доступа на Radius сервере", найти нужный ESR, параметр ключ
- В Конструкторе Порталов Системные В Конструкторе порталов: Системные настройки->Взаимодействие с BRAS
...
- В конфигурации ESR, профиль для Radius и CoA
- В EMS, меню "Управление точками доступа на Radius сервере", параметр ключ
В Конструкторе Порталов Системные В Конструкторе порталов: Системные настройки->Взаимодействие с BRAS
Не работает mac авторизация
После получения первого ip пакета от абонента, BRAS запрашивает у PCRF параметры шейпера для данного абонента и пытается провести mac авторизацию. Для успешной mac авторизации в "Настройках PCRF->Подсети L2" в Личном Кабинете должна кабинете должна быть настроена корректная запись. Проверить можно так, узнаем имя l2 L2 интерфейса к которому подключен абонент:
Без форматирования |
---|
esr1000# show subscriber-control sessions status |
...
Session id User name IP address MAC address Interface Domain |
...
-------------------- --------------- --------------- ----------------- ------------------ --------------- |
...
576460752303423705 -- 192.168. |
...
133. |
...
219 |
...
20: |
...
47: |
...
da: |
...
00: |
...
39: |
...
e3 gi1/0/1. |
...
2336 -- |
Проверяем настройку l2 подсети в L2 в Личном Кабинетекабинете, а именно, NAS IP должен совпадать с адресов ESR, location интерфейса должен совпадать с именем интерфейса к которому подключен абонент, Service домен, должен совпадать с сервисным доменом абонента, подсеть с наименованием vlan2001. Сервисный домен задается в l2 L2 подсети ks которая описывает какой портал будет отображен абоненту.