Вкладка «Расширенные настройки»
Вкладка Расширенные настройки предназначена для расширенной конфигурации основных параметров системы AxelNAC, включая параметры отображения Captive-портала, механизмы реаутентификации, работу встроенных служб, хеширования паролей и так далее.
В данном меню доступны следующие настройки:
- Язык для коммуникации — выбор языка, который будет использоваться при отправке писем администраторам системы;
- Таймаут API из-за неактивности — время, после которого будет автоматически выполнен выход из графического интерфейса с описанием API;
- Истечение максимального срока действия токена API — максимальное время действия токена для доступа к API-запросам;
- Конфигуратор — данный параметр отвечает за возможность доступа пользователей к веб-конфигуратору через графический интерфейс и API-запросы;
- Логотип "На базе AxelNAC — данный параметр отвечает за отображение логотипа AxelNAC на Captive-портале;
- Отправка User Identity при реаутентификации устройства — данный параметр определяет будет ли выполнена повторная отправка User Identity при реаутентификации устройства;
- Сканировать при аккаунтинге — данный параметр отвечает за инициацию механизмов сканирования при аккаунтинге;
- Отправка User Identity при акаунтинге — данный параметр определяет будет ли выполнена повторная отправка User Identity при выполнении аккаунтинга;
- Отправка User Identity при DHCP-запросе — данный параметр определяет будет ли выполнена повторная отправка User Identity при выполнении DHCP-запросов;
- Метод хэширования паролей базы данных — метод, который будет использоваться при хэшировании паролей, хранящихся в базе данных. Может принимать следующие значения:
- plaintext — пароли будут храниться в открытом виде;
- bcrypt — пароли будут храниться в зашифрованном виде с использованием механизма шифрования bcrypt;
- ntlm — пароли будут храниться в зашифрованном виде с использованием механизма шифрования ntlm.
- Глубина хэширования — стоимость вычисления при хэшировании пароля при использовании механизма bcrypt. Значение по умолчанию — 8;
- Пользовательские атрибуты LDAP — список атрибутов LDAP, которые могут быть использованы в конфигурации источников аутентификации. В поле ниже указаны атрибуты, которые используются по умолчанию;
- Процессы PfFilter — данный параметр отвечает за то, сколько процессов службы pffilter будет запускаться одновременно. Увеличение данного параметра может повысить нагрузку на сервер;
- Процессы API PfPerl — данный параметр отвечает за то, сколько процессов службы pfperl-api будет запускаться одновременно. Увеличение данного параметра может повысить нагрузку на сервер;
- Таймаут PfPerl API — время ожидания ответа на API-запрос службы pfperl-api;
- Обновление iplog с помощью аккаунтинга — данный параметр определяет, будет ли информация, полученная с помощью аккаунтинга, записываться в журнал iplog;
- Обновление iplog с помощью запросов внешних порталов — данный параметр определяет, будет ли информация, полученная с помощью Captive-портала, записываться в журнал iplog;
- Закрыть службу locationlog при остановке аккаунтинга — при активации данного параметра служба записи в журнал locationlog будет отключаться вместе с отключением аккаунтинга;
- Уровень статистической синхронизации — уровень синхронизации таймингов служб, отвечающих за запись статистической информации в журналы. Данный параметр не рекомендуется изменять;
- Многохостовый — при активациии данного параметра система позволяет управлять всеми устройствами в сети с одного порта коммутатора;
- Отключить проверку присоединения к AD операционной системы — при активации данного параметра система не будет проверять подключение к домену Active Directory;
- NetFlow для всех сетей — данный параметр определяет, будет ли выполняться прослушивание NetFlow во всех сетях, управляемых системой;
- Размер окна аккаунтинга трафика — размер окна при выполнении аккаунтинга трафика (параметр timebucket size);
- Атрибуты OpenID — список атрибутов OpenID, которые могут быть использованы в конфигурации источников аутентификации. В поле ниже указаны атрибуты, которые используются по умолчанию.
внимание
Для применения изменений в расширенной конфигурации необходимо перезапустить службы api-frontend и pf-acct.
Чтобы сохранить параметры, нажмите Сохранить. Чтобы сбросить введенные параметры на последние сохраненные, нажмите Сбросить.