Parâmetro "Mikrotik-Group" importante a inclusão

Olá a todos, venho aqui expor uma experiência que tive utilizando o Parâmetro Mikrotik-Group, que me me deixou muito satisfeito e que seria importante incluir no MK-Auth.

Utilizo um sistema de gerenciamento via Radius o qual não quero citar o nome, e nele utilizo o pârâmetro Mikrotik-Group para enviar ao Mikrotik a informação de qual a profile quero que o cliente utilize. No sistema que uso, basta marcar uma opção e manter o profile com mesmo nome do grupo de controle de banda criado, isso Abre um leque de Vantagens, visto que por escolher o profile a user utilizado pelo cliente, podemos:

1. Incluir o cliente automaticamente em um Address List que dite a qual grupo de velocidade de saída de cache o cliente deve ser incluído;

2. Podemos utilizar a opção "Insert Queue Before" (para inserir a queue antes da regra do hotspot que o cliente está utilizando atualmente), EVITANDO ter que utilizar aquela gambiarra de subir a regra de cache-full. Isso é importante principalmente para quem tem mais de um hotspot no mesmo equipamento, bem como para quem quer entregar uma velocidade de cache que não seja compartilhada, ou alta demais para não prejudicar redes (principalmente sem fio).3. Esse parâmetro serviria para facilitar e melhorar a inclusão do cliente na PGCORTE, sendo isso feito dentro do Mk-Auth mesmo, sem necessidade de comunicação com o Mikrotik.

Existem outras tantas vantagens e idéias para se utilizar com esse artificio, as quais não vou me apegar em citar nesse momento.

Só estou abrindo esse Post a pedido de um amigo que usa Mk-Auth e de outros que querem sair do outro sistema para o MK-Auth e ainda não o fizeram porque estão amarrados a esse recurso.

Fica a dica Pedrão, e no que for necessário, me disponho a contribuir para a implantação.

Esse parâmetro é padrão da Mikrotik e pode ser verificado em: http://www.mikrotik.com/testdocs/ros/2.9/guide/aaa_radius.php

Emanuel Falcão

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • Primeiro Ponto.

    - Crie seu plano no MKAUTH (nao coloque caracteres especiais e nem espaços)11309603896?profile=RESIZE_400x

    Segundo Ponto.

    - Mikrotik crie uma pool com o nome da velocidade.11308035098?profile=RESIZE_400x

    Terceiro Ponto.

    - Crie os controles de Velocidade "QUEUE SIMPLE" (Sugiro que estudem bem sobre calculos de velocidade para montar as QUEUES Pai de maneira correta.

    No exemplo aqui vou pegar o plano de 40MB a pool desse plano eu criei Ex: 10.10.40.0/24.

    11308483281?profile=RESIZE_710xNa imagem acima temos um Simple Queue para a rede 10.10.40.0/24 com...

    11308569269?profile=RESIZE_710xAqui em Advanced se todo max limit for atingido todos terão a garan...

    OBS: Façam o calculo correto para essa configuração, isso vai garantir que tudo funcione bem, nao sigam meu exemplo, é so para ensinar.

    Depois disso vamos ao proximo passo.

    Quarto Ponto.

    Crie um profile de velocidade.11309238669?profile=RESIZE_710x

    Observe na imagem que apondei para a pool de ips que criei.

    11309318466?profile=RESIZE_710x

    Aqui coloquei a velocidade do plano.

    11309399093?profile=RESIZE_710xAqui é parte da cereja, aponte o profile para queue simple criada e...

    Quinto Ponto.

    Colocando o "Mikrotik-Group" no Banco de dados.

    Eu instalei o PHPMYADMIN 4.9.11 ( descompactei no pc local e pelo winscp3 coloquei na pasta /var/www).

    Depois de conectar no banco de dados vamos localizar a tabela "RADGROUPREPLY" e clicar em cima para visualizar os parametros existentes.11309995852?profile=RESIZE_400xao lado vamos ver como a imagem abaixo se vcs usare o phpmyadmin é claro.11310113087?profile=RESIZE_930xNa imagem vemos que a coluna "groupname" é do que esta cadastrado dentro do mkauth e em "value" temos as velocidades e tambem temos o nome do plano que na mais é que o nome do "profile" cadastrado dentro do mikrotik.

    Agora vamos clicar em copiar e inserir o parametro para o profile de 40 Megas (OBS: na coluna "ID" siga corretamente a numeração, sempre crescente)11310559852?profile=RESIZE_930xVejam como fica preenchido, lembrem de no ID colocar a numeração segundo a ordem da proxima.

    O campo "groupname" é do MKAUTH tem que esta igual ao nome do plano.

    O campo "value" é do profile do mikrotik que cadastramos.

    Ocampo "attribute" é o parametro do RADIUS para acertar o profile criado no mikrotik.

    Lembrando: Essa configuração  do atributo "Mikrotik-Group" é credito de nosso amigo FBrunoSF.

    Feito isso é so clicar em continuar e podemos testar.11311124480?profile=RESIZE_930xVejam que quando o cliente logar-se ele vai para a fila de velocidade Organizada.

    OBS: Pessoal depois eu vi que o MKAUK envia os RATE de velocidade, então nao precisa colocar o "rate limit" no profile pois é criado dinamicamente.

     

    Pedro, sempre gostei do seu trabalho, sou usuario desde as primeiras versoes, hoje nao tenho mais provedor, mas dou uma consultoria a uns provedores. Gosto bastante do trabalho que vem sendo feito no MKAUTH. Veja se tem como colocar essa opção na criação de planos, isso seria mais facil para configurar e nao precisariamos mexer no banco, pois qualquer vacilo é um BO terrivel.

     

    Obrigado a todos e reportem seus testes.

    https://storage.ning.com/topology/rest/1.0/file/get/11308483281?profile=RESIZE_710x
  •  Ops!!! tinha esquecido de colocar a imagem queue dinamico criado apontando para fila pai.11311911856?profile=RESIZE_710x11311927680?profile=RESIZE_710xVejam como fica.

     

    Espero que gostem!!!!

  • This reply was deleted.
    • Bom! Acredito que deva ter lido superficialmente o tópico, não se trata de brust, não se trata de hostpot, não foi dito em nenhum momento. Todos sabem que o mikotik crias filas na simple queue de forma aleatório e um controle de velocidade HTB não existe. Para os provedores que tem uma concentradora Huawei, accellppp, não precisam dessa opção pois o sistema já trabalha desse jeito. Leia um pouco sobre HTB no Mikrotik e vai entender o que relatei. Ao Pedro só sugerir que se for possível criar esse campo dentro da opção cadastro de plano, lá termos addresslist, pool, que server para o rádius enviar para o Mikrotik, poderia ter a opção "grupo profile".

This reply was deleted.