CoA — Desconectar e Liberar Banda

Ações de CoA (RFC 5176) para desconectar um cliente ou liberar a banda dele sem limite, direto no NAS.

CoA — Desconectar e Liberar Banda

Menu: Graph → Busca de Clientes → (clique em um usuário) → cartão Tráfego em tempo real

CoA (Change of Authorization) é um comando RADIUS. O comando muda uma sessão já conectada, sem exigir novo login. O Made4Graph usa CoA para 2 ações:

AçãoO que faz
DesconectarEncerra a sessão PPPoE do cliente no NAS
Liberar BandaRemove o limite de banda do cliente, sem encerrar a sessão

O Made4Graph segue o RFC 5176. O envio é direto por UDP, do servidor Made4Graph até o NAS. O sistema não usa SSH para estas 2 ações. O sistema não usa radclient.

Como o Made4Graph identifica a sessão

O sistema tenta 3 métodos, em ordem. Um método falha, o sistema tenta o próximo método.

  1. Usuário + ID da sessão de accounting (Acct-Session-Id)
  2. Usuário + IP atribuído (Framed-IP-Address)
  3. Usuário sozinho (User-Name)

O primeiro método aceito pelo NAS (ACK) encerra a tentativa. O sistema registra qual método funcionou.

O NAS pode recusar um método com o erro "Session Context Not Found". Este erro indica um registro desatualizado no accounting. O sistema tenta o próximo método da lista.

Requisitos no NAS

Configure o NAS antes de usar estas 2 ações. Configure estes 3 itens no NAS:

  1. Um cliente RADIUS de CoA (ou "NAS Manager") com o IP do servidor Made4Graph.
  2. A mesma porta cadastrada em Dispositivos NAS. Porta padrão: 3799.
  3. O mesmo segredo (secret) cadastrado em Dispositivos NAS.

Um firewall pode bloquear a resposta do NAS. Alguns NAS respondem ao CoA a partir de um IP diferente do IP principal do equipamento, por exemplo uma interface de loopback dedicada a RADIUS. Libere no firewall a entrada UDP vinda desse IP de resposta, não apenas do IP principal do NAS.

Como configurar

Menu: Graph → CadastrosDispositivos NAS → editar um dispositivo → seção CoA (Liberar Banda)

CampoObrigatórioDescrição
Porta CoANãoPorta UDP do CoA no NAS. Padrão: 3799
CoA SecretSim, para usar CoASegredo compartilhado com o NAS
ModoDepende do fabricanteComo a banda é liberada. Veja a tabela por fabricante abaixo

Sem o CoA Secret preenchido, as 2 ações (Desconectar e Liberar Banda) falham para esse NAS.

Fabricantes suportados

AçãoFabricantes
DesconectarTodos os tipos de NAS cadastrados
Liberar BandaHuawei, Mikrotik, Cisco, Juniper

Liberar Banda não está disponível para outros tipos de NAS. A tentativa retorna o erro "Liberar banda não é suportado para o tipo de NAS".

Huawei

Dois modos. Use apenas um modo por vez.

Aplica um limite de banda alto, em Mbps, para simular banda livre.

CampoDescrição
Download sem limite (Mbps)Velocidade de download aplicada
Upload sem limite (Mbps)Velocidade de upload aplicada

No NAS, nenhuma configuração extra é necessária além do cliente CoA. Veja Requisitos no NAS.

O NAS mostra o valor aplicado em kbps no comando display access-user ... verbose, nos campos cir e pir. Um valor de 1000 Mbps no Made4Graph aparece como 1000000 kbps no NAS.

Troca o perfil de QoS do assinante por um perfil já configurado no NAS.

CampoDescrição
Nome do perfil QoSNome exato do perfil, igual ao cadastrado no NAS

No NAS, crie o perfil de QoS antes de usar este modo. O nome deve ser idêntico ao valor cadastrado no Made4Graph.

Mikrotik

Um único modo de configuração.

CampoDescrição
Download sem limite (Mbps)Velocidade de download aplicada
Upload sem limite (Mbps)Velocidade de upload aplicada

No NAS, nenhuma configuração extra é necessária além do cliente CoA.

Cisco

Texto livre por direção. O sistema não calcula Mbps para Cisco.

CampoDescrição
AV-Pair INTexto aplicado à entrada. Exemplo: nome de uma política já criada, ou SEM-CONTROLE para liberar
AV-Pair OUTTexto aplicado à saída

No NAS, crie a política referenciada antes de usar este modo. A política não é necessária quando o valor é SEM-CONTROLE.

Juniper

Dois modos. Use apenas um modo por vez.

Troca a política de banda por direção, com suporte a IPv6.

CampoDescrição
Policy INNome da política de entrada
Policy OUTNome da política de saída
Policy IN IPv6Nome da política de entrada IPv6. Campo opcional
Policy OUT IPv6Nome da política de saída IPv6. Campo opcional

No NAS, crie as políticas referenciadas antes de usar este modo.

Desativa o serviço atual do assinante e ativa outro serviço no lugar.

CampoDescrição
Service DeactivateNome do serviço a desativar
Service ActivateNome do serviço a ativar

O sistema sempre envia o Deactivate antes do Activate.

No NAS, crie os 2 serviços antes de usar este modo.

Como usar

Menu: Graph → Busca de Clientes → clique num usuário → cartão Tráfego em tempo real

  1. Selecione a sessão ativa do cliente, quando houver mais de uma.
  2. Clique em Desconectar ou em Liberar Banda.
  3. Aguarde a confirmação na tela.

Liberar Banda usa a configuração de CoA salva no cadastro do NAS. O botão não abre um formulário de valores — os valores já vêm do cadastro em Dispositivos NAS.

Permissões necessárias

PermissãoDescrição
graph.dashboard.disconnectUsar o botão Desconectar
graph.dashboard.free-bandwidthUsar o botão Liberar Banda
graph.integration-nas.editConfigurar Porta CoA, CoA Secret e Modo em Dispositivos NAS

Erros comuns

MensagemCausa provávelO que fazer
Falha ao desconectar / liberar banda: todas as tentativas falharamO NAS não respondeu a nenhuma das 3 tentativasVerifique o firewall (veja Requisitos no NAS) e confira o CoA Secret
Session Context Not Found (Error-Cause 503)O NAS não encontrou a sessão com o Acct-Session-Id ou o IP enviadoA sessão pode ter caído e reconectado. O sistema tenta o próximo método
Configuração de banda incompleta para o NASFaltam campos obrigatórios no Modo escolhidoComplete o Modo em Dispositivos NAS → CoA (Liberar Banda)
Liberar banda não é suportado para o tipo de NASO tipo de NAS não é Huawei, Mikrotik, Cisco nem JuniperUse apenas Desconectar para esse NAS

Nesta página