Всем привет, я работаю с PacketFence и пытаюсь найти способ отвязать устройство, подключённое к OmniTIK U-5hdN. Точка доступа настроена с помощью CAPsMAN, и ассоциация VLAN работает как надо. Единственная проблема — когда хочу сменить VLAN ID, мне нужно, чтобы PacketFence мог отправлять запрос точке доступа.
Сначала пробовал CoA примерно так:
Отправка Disconnect-Request с id 200 на 172.20.20.246 порт 3799
Acct-Session-Id = “ba7684f052142ace”
User-Name = “10:68:3F:71:D7:50”
rad_recv: Disconnect-NAK пакет от хоста 172.20.20.246 порт 3799, id=200, длина=42
Error-Cause = Unsupported-Extension
NAS-Identifier = “MikroTik”
NAS-IP-Address = 172.20.20.246
В логе: Radius disconnect без указания IP
Потом пробовал с:
Отправка Disconnect-Request с id 25 на 172.20.20.246 порт 3799
Framed-IP-Address = 172.21.135.10
Acct-Session-Id = “ba7684f052142ace”
User-Name = “10:68:3F:71:D7:50”
rad_recv: Disconnect-NAK пакет от хоста 172.20.20.246 порт 3799, id=25, длина=42
Error-Cause = Session-Context-Not-Found
NAS-Identifier = “MikroTik”
NAS-IP-Address = 172.20.20.246
В логе: Radius disconnect request для неизвестного IP 172.21.135.10
172.21.135.10 — текущий IP устройства.
Пытался проверить, возможно ли через SNMP (что-то вроде oid: iso.3.6.1.4.1.14988.1.1.1.5.1), но, похоже, нельзя отвязать устройство (и где вообще взять актуальный MIB? Этот, похоже, устарел: .
Последний вариант — использовать CLI:
[admin@MikroTik] /caps-man registration-table> print
INTERFACE MAC-ADDRESS UPTIME RX-SIGNAL
0 cap1 10:68:3F:71:D7:50 4s900ms -39
[admin@MikroTik] /caps-man registration-table> remove 0
Теперь я могу получать новый radius-запрос, но это значит, что мне нужно по telnet/ssh подключаться, парсить вывод print, искать индекс с MAC моего устройства и удалять его (возможно, но для каждого устройства так делать — геморрой).
Поэтому вопрос: есть ли способ сделать CoA без атрибута Framed-IP-Address? Или можно ли это сделать через SNMP?
Спасибо.
С уважением, Fabrice
Сначала пробовал CoA примерно так:
Отправка Disconnect-Request с id 200 на 172.20.20.246 порт 3799
Acct-Session-Id = “ba7684f052142ace”
User-Name = “10:68:3F:71:D7:50”
rad_recv: Disconnect-NAK пакет от хоста 172.20.20.246 порт 3799, id=200, длина=42
Error-Cause = Unsupported-Extension
NAS-Identifier = “MikroTik”
NAS-IP-Address = 172.20.20.246
В логе: Radius disconnect без указания IP
Потом пробовал с:
Отправка Disconnect-Request с id 25 на 172.20.20.246 порт 3799
Framed-IP-Address = 172.21.135.10
Acct-Session-Id = “ba7684f052142ace”
User-Name = “10:68:3F:71:D7:50”
rad_recv: Disconnect-NAK пакет от хоста 172.20.20.246 порт 3799, id=25, длина=42
Error-Cause = Session-Context-Not-Found
NAS-Identifier = “MikroTik”
NAS-IP-Address = 172.20.20.246
В логе: Radius disconnect request для неизвестного IP 172.21.135.10
172.21.135.10 — текущий IP устройства.
Пытался проверить, возможно ли через SNMP (что-то вроде oid: iso.3.6.1.4.1.14988.1.1.1.5.1), но, похоже, нельзя отвязать устройство (и где вообще взять актуальный MIB? Этот, похоже, устарел: .
Последний вариант — использовать CLI:
[admin@MikroTik] /caps-man registration-table> print
INTERFACE MAC-ADDRESS UPTIME RX-SIGNAL
0 cap1 10:68:3F:71:D7:50 4s900ms -39
[admin@MikroTik] /caps-man registration-table> remove 0
Теперь я могу получать новый radius-запрос, но это значит, что мне нужно по telnet/ssh подключаться, парсить вывод print, искать индекс с MAC моего устройства и удалять его (возможно, но для каждого устройства так делать — геморрой).
Поэтому вопрос: есть ли способ сделать CoA без атрибута Framed-IP-Address? Или можно ли это сделать через SNMP?
Спасибо.
С уважением, Fabrice
