Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Исправила опечатки

...

Если с момента последнего обновления записи о сессии прошло больше часов, чем указано в ключе plugins → base → <plugin_instance_name> → actions → accounting → session → lookup → hours конфигурации плагина, сессия переводится в состояние Завершена по таймауту, в качестве даты и времени завершения такой сессии проставляются текущие дата и время. Завернные Завершенные по таймауту сессии не учитываются при проверке во время аутентификации ограничения на количество одновременных сессий. Если по такой сессии, пока она не заархивирована, придёт пакет аккаунтинга, она будет восстановлена и обновлена в соответствии с данными этого пакета.

Warning

Наличие сессий в состоянии Завершена по таймауту является симптомом проблем RADIUS-взаимодействия между сервером доступа и RADIUS-сервером. Наиболее частые причины появления таких сессий:

  • Отключение или перезагрузка сервера доступа, при которой он не отправляет на RADIUS-сервер пакет Accounting-On или Accounting-Off. Решение — настроить сервер доступа на отправку таких пакетов.
  • Некорректно заданное в конфигурации агента значение таймаута завершения сессий. Рекомендуется в качестве значения указывать 1.5-2.5 используемого интервала аккаунтинга (атрибут Acct-Interim-Interval), для того чтобы даже потеря одного пакета аккаунтинга не приводила к завершению сессии по таймауту. Если же таймаут окажется меньше интервала аккаунтинга, то большинство все сессий будет постоянно завершаться по таймауту.
  • Различные сетевые проблемы, из-за которых часть пакетов аккаунтинга не доходят до RADIUS-сервера. Решение зависит от характера проблемы, для локализации которой, обычно, анализируются логи RADIUS-сервера, сервера доступа и снимаемые между этими серверами дампы RADIUS-взаимодействия.

...