Перейти к основному содержимому
Версия: v2.2.x

Вкладка «Расширенные настройки»

Вкладка Расширенные настройки предназначена для расширенной конфигурации основных параметров системы AxelNAC, включая параметры отображения Captive-портала, механизмы реаутентификации, работу встроенных служб, хеширования паролей и так далее.

В данном меню доступны следующие настройки:

  1. Язык для коммуникации — выбор языка, который будет использоваться при отправке писем администраторам системы;
  2. Таймаут API из-за неактивности — время, после которого будет автоматически выполнен выход из графического интерфейса с описанием API;
  3. Истечение максимального срока действия токена API — максимальное время действия токена для доступа к API-запросам;
  4. Конфигуратор — данный параметр отвечает за возможность доступа пользователей к веб-конфигуратору через графический интерфейс и API-запросы;
  5. Логотип "На базе AxelNAC — данный параметр отвечает за отображение логотипа AxelNAC на Captive-портале;
  6. Отправка User Identity при реаутентификации устройства — данный параметр определяет будет ли выполнена повторная отправка User Identity при реаутентификации устройства;
  7. Сканировать при аккаунтинге — данный параметр отвечает за инициацию механизмов сканирования при аккаунтинге;
  8. Отправка User Identity при акаунтинге — данный параметр определяет будет ли выполнена повторная отправка User Identity при выполнении аккаунтинга;
  9. Отправка User Identity при DHCP-запросе — данный параметр определяет будет ли выполнена повторная отправка User Identity при выполнении DHCP-запросов;
  1. Метод хэширования паролей базы данных — метод, который будет использоваться при хэшировании паролей, хранящихся в базе данных. Может принимать следующие значения:
  • plaintext — пароли будут храниться в открытом виде;
  • bcrypt — пароли будут храниться в зашифрованном виде с использованием механизма шифрования bcrypt;
  • ntlm — пароли будут храниться в зашифрованном виде с использованием механизма шифрования ntlm.
  1. Глубина хэширования — стоимость вычисления при хэшировании пароля при использовании механизма bcrypt. Значение по умолчанию — 8;
  2. Пользовательские атрибуты LDAP — список атрибутов LDAP, которые могут быть использованы в конфигурации источников аутентификации. В поле ниже указаны атрибуты, которые используются по умолчанию;
  3. Процессы PfFilter — данный параметр отвечает за то, сколько процессов службы pffilter будет запускаться одновременно. Увеличение данного параметра может повысить нагрузку на сервер;
  4. Процессы API PfPerl — данный параметр отвечает за то, сколько процессов службы pfperl-api будет запускаться одновременно. Увеличение данного параметра может повысить нагрузку на сервер;
  5. Таймаут PfPerl API — время ожидания ответа на API-запрос службы pfperl-api;
  6. Обновление iplog с помощью аккаунтинга — данный параметр определяет, будет ли информация, полученная с помощью аккаунтинга, записываться в журнал iplog;
  1. Обновление iplog с помощью запросов внешних порталов — данный параметр определяет, будет ли информация, полученная с помощью Captive-портала, записываться в журнал iplog;
  2. Закрыть службу locationlog при остановке аккаунтинга — при активации данного параметра служба записи в журнал locationlog будет отключаться вместе с отключением аккаунтинга;
  3. Уровень статистической синхронизации — уровень синхронизации таймингов служб, отвечающих за запись статистической информации в журналы. Данный параметр не рекомендуется изменять;
  4. Многохостовый — при активациии данного параметра система позволяет управлять всеми устройствами в сети с одного порта коммутатора;
  5. Отключить проверку присоединения к AD операционной системы — при активации данного параметра система не будет проверять подключение к домену Active Directory;
  6. NetFlow для всех сетей — данный параметр определяет, будет ли выполняться прослушивание NetFlow во всех сетях, управляемых системой;
  7. Размер окна аккаунтинга трафика — размер окна при выполнении аккаунтинга трафика (параметр timebucket size);
  8. Атрибуты OpenID — список атрибутов OpenID, которые могут быть использованы в конфигурации источников аутентификации. В поле ниже указаны атрибуты, которые используются по умолчанию.
внимание

Для применения изменений в расширенной конфигурации необходимо перезапустить службы api-frontend и pf-acct.

Чтобы сохранить параметры, нажмите Сохранить. Чтобы сбросить введенные параметры на последние сохраненные, нажмите Сбросить.