Перейти к основному содержимому
Версия: v2.1.x

Лучшие практики

В данной категории собраны статьи, описывающие применение самых частых сценариев, позволяющих улучшить процессы взаимодействия с AxelNAC.

📄️Конфигурация IPTables

IPTables полностью управляется AxelNAC. Однако если необходимо выполнять какие-либо пользовательские правила, можно соответствующим образом изменить файл /usr/local/pf/conf/iptables.conf. Однако, для большинства пользователей должен подойти шаблон, установленный по умолчанию.

📄️Оптимизация аутентификации старых моделей IP-телефонов Avaya

На устаревших платформах IP-телефонов очень часто процесс аутентификации занимает больше времени, чем на современных. Для того чтобы устаревшие модели IP-телефонов Avaya успешно проходили процесс аутентификации, выполните следующие действия:

📄️Конфигурация событий безопасности для устройств под управлением нескольких операционных систем

Функционал событий безопасности позволяет сконфигурировать их так, чтобы они корректно срабатывали на АРМ, которые находятся под управлением сразу нескольких операционных систем.

📄️Подключение к сети с помощью EAP-TLS на АРМ под управлением ОС МСВСфера 9.x и 10.x

Для подключения АРМ к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя в формате .pfx, в субъекте которого должен быть указан атрибут Common name (CN) в формате имя@область, для того чтобы AxelNAC определял пользователя через данную область.

📄️Подключение к сети с помощью EAP-TLS на АРМ под управлением РЕД ОС 7.3

Для подключения АРМ к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя в формате .pfx, в субъекте которого должен быть указан атрибут Common name (CN) в формате имя@область, чтобы AxelNAC определял пользователя через данную область.

📄️Подключение к сети с помощью EAP-TLS на АРМ под управлением РЕД ОС 8

Для подключения АРМ к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя в формате .pfx, в субъекте которого должен быть указан атрибут Common name (CN) в формате имя@область, чтобы AxelNAC определял пользователя через данную область.

📄️Преобразование Nas-Port в ifindex

В контексте системы контроля доступа к сети (например, RADIUS или подобных систем) параметр NasPortToIfindex определяет, как преобразовать Nas-Port (идентификатор порта на сетевом устройстве, полученный в radius-запросе) в ifIndex (индекс интерфейса для использования в SNMP). Данный шаблон нужен для нормализации номера порта перед использованием в системе. Данной функцией можно воспользоваться, если в вашем сетевом оборудовании Nas-Port можно привести к ifIndex, удаляя или модифицируя префикс/суффикс. Преобразование необходимо использовать, когда для механизмов СОА или другого функционала продукта используется SNMP, значение ifIndex в котором содержит лишние значения.