CoA — Desconectar e Liberar Banda
Ações de CoA (RFC 5176) para desconectar um cliente ou liberar a banda dele sem limite, direto no NAS.
CoA — Desconectar e Liberar Banda
Menu: Graph → Busca de Clientes → (clique em um usuário) → cartão Tráfego em tempo real
CoA (Change of Authorization) é um comando RADIUS. O comando muda uma sessão já conectada, sem exigir novo login. O Made4Graph usa CoA para 2 ações:
| Ação | O que faz |
|---|---|
| Desconectar | Encerra a sessão PPPoE do cliente no NAS |
| Liberar Banda | Remove o limite de banda do cliente, sem encerrar a sessão |
O Made4Graph segue o RFC 5176. O envio é direto por UDP, do servidor Made4Graph até o NAS. O sistema não usa SSH para estas 2 ações. O sistema não usa radclient.
Como o Made4Graph identifica a sessão
O sistema tenta 3 métodos, em ordem. Um método falha, o sistema tenta o próximo método.
- Usuário + ID da sessão de accounting (
Acct-Session-Id) - Usuário + IP atribuído (
Framed-IP-Address) - Usuário sozinho (
User-Name)
O primeiro método aceito pelo NAS (ACK) encerra a tentativa. O sistema registra qual método funcionou.
O NAS pode recusar um método com o erro "Session Context Not Found". Este erro indica um registro desatualizado no accounting. O sistema tenta o próximo método da lista.
Requisitos no NAS
Configure o NAS antes de usar estas 2 ações. Configure estes 3 itens no NAS:
- Um cliente RADIUS de CoA (ou "NAS Manager") com o IP do servidor Made4Graph.
- A mesma porta cadastrada em Dispositivos NAS. Porta padrão: 3799.
- O mesmo segredo (secret) cadastrado em Dispositivos NAS.
Um firewall pode bloquear a resposta do NAS. Alguns NAS respondem ao CoA a partir de um IP diferente do IP principal do equipamento, por exemplo uma interface de loopback dedicada a RADIUS. Libere no firewall a entrada UDP vinda desse IP de resposta, não apenas do IP principal do NAS.
Como configurar
Menu: Graph → Cadastros → Dispositivos NAS → editar um dispositivo → seção CoA (Liberar Banda)
| Campo | Obrigatório | Descrição |
|---|---|---|
| Porta CoA | Não | Porta UDP do CoA no NAS. Padrão: 3799 |
| CoA Secret | Sim, para usar CoA | Segredo compartilhado com o NAS |
| Modo | Depende do fabricante | Como a banda é liberada. Veja a tabela por fabricante abaixo |
Sem o CoA Secret preenchido, as 2 ações (Desconectar e Liberar Banda) falham para esse NAS.
Fabricantes suportados
| Ação | Fabricantes |
|---|---|
| Desconectar | Todos os tipos de NAS cadastrados |
| Liberar Banda | Huawei, Mikrotik, Cisco, Juniper |
Liberar Banda não está disponível para outros tipos de NAS. A tentativa retorna o erro "Liberar banda não é suportado para o tipo de NAS".
Huawei
Dois modos. Use apenas um modo por vez.
Aplica um limite de banda alto, em Mbps, para simular banda livre.
| Campo | Descrição |
|---|---|
| Download sem limite (Mbps) | Velocidade de download aplicada |
| Upload sem limite (Mbps) | Velocidade de upload aplicada |
No NAS, nenhuma configuração extra é necessária além do cliente CoA. Veja Requisitos no NAS.
O NAS mostra o valor aplicado em kbps no comando display access-user ... verbose, nos campos cir e pir. Um valor de 1000 Mbps no Made4Graph aparece como 1000000 kbps no NAS.
Troca o perfil de QoS do assinante por um perfil já configurado no NAS.
| Campo | Descrição |
|---|---|
| Nome do perfil QoS | Nome exato do perfil, igual ao cadastrado no NAS |
No NAS, crie o perfil de QoS antes de usar este modo. O nome deve ser idêntico ao valor cadastrado no Made4Graph.
Mikrotik
Um único modo de configuração.
| Campo | Descrição |
|---|---|
| Download sem limite (Mbps) | Velocidade de download aplicada |
| Upload sem limite (Mbps) | Velocidade de upload aplicada |
No NAS, nenhuma configuração extra é necessária além do cliente CoA.
Cisco
Texto livre por direção. O sistema não calcula Mbps para Cisco.
| Campo | Descrição |
|---|---|
| AV-Pair IN | Texto aplicado à entrada. Exemplo: nome de uma política já criada, ou SEM-CONTROLE para liberar |
| AV-Pair OUT | Texto aplicado à saída |
No NAS, crie a política referenciada antes de usar este modo. A política não é necessária quando o valor é SEM-CONTROLE.
Juniper
Dois modos. Use apenas um modo por vez.
Troca a política de banda por direção, com suporte a IPv6.
| Campo | Descrição |
|---|---|
| Policy IN | Nome da política de entrada |
| Policy OUT | Nome da política de saída |
| Policy IN IPv6 | Nome da política de entrada IPv6. Campo opcional |
| Policy OUT IPv6 | Nome da política de saída IPv6. Campo opcional |
No NAS, crie as políticas referenciadas antes de usar este modo.
Desativa o serviço atual do assinante e ativa outro serviço no lugar.
| Campo | Descrição |
|---|---|
| Service Deactivate | Nome do serviço a desativar |
| Service Activate | Nome do serviço a ativar |
O sistema sempre envia o Deactivate antes do Activate.
No NAS, crie os 2 serviços antes de usar este modo.
Como usar
Menu: Graph → Busca de Clientes → clique num usuário → cartão Tráfego em tempo real
- Selecione a sessão ativa do cliente, quando houver mais de uma.
- Clique em Desconectar ou em Liberar Banda.
- Aguarde a confirmação na tela.
Liberar Banda usa a configuração de CoA salva no cadastro do NAS. O botão não abre um formulário de valores — os valores já vêm do cadastro em Dispositivos NAS.
Permissões necessárias
| Permissão | Descrição |
|---|---|
| graph.dashboard.disconnect | Usar o botão Desconectar |
| graph.dashboard.free-bandwidth | Usar o botão Liberar Banda |
| graph.integration-nas.edit | Configurar Porta CoA, CoA Secret e Modo em Dispositivos NAS |
Erros comuns
| Mensagem | Causa provável | O que fazer |
|---|---|---|
| Falha ao desconectar / liberar banda: todas as tentativas falharam | O NAS não respondeu a nenhuma das 3 tentativas | Verifique o firewall (veja Requisitos no NAS) e confira o CoA Secret |
| Session Context Not Found (Error-Cause 503) | O NAS não encontrou a sessão com o Acct-Session-Id ou o IP enviado | A sessão pode ter caído e reconectado. O sistema tenta o próximo método |
| Configuração de banda incompleta para o NAS | Faltam campos obrigatórios no Modo escolhido | Complete o Modo em Dispositivos NAS → CoA (Liberar Banda) |
| Liberar banda não é suportado para o tipo de NAS | O tipo de NAS não é Huawei, Mikrotik, Cisco nem Juniper | Use apenas Desconectar para esse NAS |