vWLC Eltex | Виртуальный контроллер беспроводных сетей
vWLC
В бесплатной версии vWLC FREE скорость обработки трафика ограничена до 1 Мбит/с, 1024 RIB BGP, 1000 RIB OSPF, 1000 RIB IS-IS, 1000 RIB RIP, до 2 тоннелей IPsec VPN, BRAS-DEMO (до 5 сессий BRAS IPoE), WIFI-DEMO (до 15 точек доступа).
vWLC – программный контроллер беспроводного доступа для построения Wi-Fi сетей на предприятиях. Встроенный маршрутизатор поддерживает передачу клиентского (data) трафика и трафика управления (management) на уровне L2 и L3, также функции межсетевого экранирования для корпоративной сети.
Является аналогом аппаратных Wi-Fi контроллеров WLC-15, WLC-30 и WLC-3200 и устанавливается на гипервизоры VirtualBox, WMWare Workstation/ESXi и предоставляет те же возможности. Управляется через веб-интерфейс или CLI.
В бесплатной версии vWLC FREE скорость обработки трафика ограничена до 1 Мбит/с, 1024 RIB BGP, 1000 RIB OSPF, 1000 RIB IS-IS, 1000 RIB RIP, до 2 тоннелей IPsec VPN, BRAS-DEMO (до 5 сессий BRAS IPoE), WIFI-DEMO (до 15 точек доступа).
Совместимость
Беспроводная точка доступа WEP-1L
Беспроводная точка доступа WEP-2L
Беспроводная точка доступа WEP-3L
Беспроводная точка доступа WEP-200L
Беспроводная точка доступа WEP-30L
Беспроводная точка доступа WEP-30L-Z
Беспроводная точка доступа WEP-3ax
Беспроводная точка доступа WEP-2ac
Беспроводная точка доступа WEP-2ac Smart
Беспроводная точка доступа WOP-2L
Беспроводная точка доступа WOP-20L
Беспроводная точка доступа WOP-30L
Беспроводная точка доступа WOP-30LI
Беспроводная точка доступа WOP-30LS
Беспроводная точка доступа WOP-2ac
Беспроводная точка доступа WOP-2ac rev.B
Беспроводная точка доступа WOP-2ac rev.C
Функции
Управление
Журнал событий. Список точек доступа
Информация об устройстве
Управление контроллером осуществляется через удобный веб-интерфейс, доступный из браузера, или CLI. Администраторам доступны инструменты: для тонкой настройки параметров сети и Wi-Fi точек; мониторинга их работы и выявления проблем; управления аутентификацией и настройки радиопараметров.
Основные функции
Маршрутизация
Обеспечивает гибкую маршрутизацию трафика в беспроводной сети. Поддерживается статическая и динамическая маршрутизация IPv4/IPv6: RIP, OSPF (v. 2, v.3), BGP, IS-IS, VRF, PBR, MPLS и др.
Защита сети
Имеет комплексную систему защиты беспроводной сети. Поддерживаются современные протоколы безопасности WPA2/WPA3 в версиях Personal и Enterprise. Встроенный межсетевой экран обеспечивает анализ по полям L2-L4, зонам доверия, приложениям и блокировку нежелательного трафика.
Резервирование
Может быть установлен по схеме резервирования 1+1 Active-Standby. Поддерживается VRRP v2/v3 для создания отказоустойчивых решений. Если основной контроллер прекратит работать, резервный автоматически возьмёт на себя управление всеми точками доступа.
Авторизация
RADIUS-профили
Поддерживает актуальные стандарты шифрования и аутентификации WPA2/WPA3 через внешний/локальный RADIUS-сервер, а также LDAP-каталоги. С помощью vWLC можно создать различные профили доступа для групп пользователей.
Airtune
Профили AirTune
AirTune-сессии
Встроенный сервис AirTune обеспечивает оптимизацию радиопараметров точек доступа: динамически регулирует выбор каналов и мощность передатчиков в зависимости от загруженности. На основе сервиса AirTune реализуется бесшовный роуминг в соответствии со стандартами IEEE 802.11 r/k/v.
Схема применения
Схема применения
Набор функций соответствует версии ПО 1.30.2.
Минимальные системные требования1
Требования, позволяющие произвести установку vWLC и первичный запуск с базовой настройкой.
- Процессор
- Архитектура x86-64, тактовая частота не менее 1,8 ГГц
- Поддержка набора инструкций MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2 (поколение процессоров Intel Nehalem или AMD Barcelona CPU или выше)
- Оперативная память - не менее 3 ГБ
- Дисковое пространство - не менее 375 МБ
- Гипервизоры
- VirtualBox версии не ниже 6.0
- VMWare Workstation/ESXi версии не ниже 6.7.0
- Поддерживаемые I/O
- Эмуляция
- Intel E1000, Intel E1000E, VMXNET2, VMXNET3
- Паравиртуализация
- VirtIO
- PCI Pass-through
- Intel XL710 Ethernet Controller (2x40/1x40/4x10/2x20/2x10/1x10)
- Intel X722 Ethernet Controller (2x10/4x10)
- Эмуляция
Системные характеристики
- В vWLC FREE скорость обработки трафика ограничена до 1 Мбит/с
- Количество точек доступа
- 15 в vWLC FREE
- до 5000 по лицензии
Управление точками доступа
- Поддержка авторизации WPA/WPA2/WPA3 Personal2
- Поддержка авторизации WPA/WPA2/WPA3 Enterprise2
- Поддержка открытой сети с шифрованием OWE2
- Поддержка локального сбора аккаунтинга пользователей3
- Поддержка выгрузки аккаунтинга пользователей на внешний RADIUS-сервер
- Поддержка стандартов бесшовного роуминга IEEE 802.11r/k/v
- Интеграция с внешними порталами4
- Автоматическое управление ресурсами радиоокружения
- Авторизация ТД по сертификатам
Поддерживаемые точки доступа
- Беспроводная точка доступа WEP-1L
- Беспроводная точка доступа WEP-2L
- Беспроводная точка доступа WEP-3L
- Беспроводная точка доступа WEP-200L
- Беспроводная точка доступа WEP-30L
- Беспроводная точка доступа WEP-30L-Z
- Беспроводная точка доступа WEP-3ax
- Беспроводная точка доступа WEP-2ac
- Беспроводная точка доступа WEP-2ac Smart
- Беспроводная точка доступа WOP-2L
- Беспроводная точка доступа WOP-20L
- Беспроводная точка доступа WOP-30L
- Беспроводная точка доступа WOP-30LI
- Беспроводная точка доступа WOP-30LS
- Беспроводная точка доступа WOP-2ac
- Беспроводная точка доступа WOP-2ac rev.B
- Беспроводная точка доступа WOP-2ac rev.C
Коммутация
- До 4094 VLAN (802.1Q)
- Voice-VLAN
- Q-in-Q (802.1ad)
- MAC-based VLAN
- Bridge-домен
- LAG/LACP(802.3ad)
- Port-security, protected port
- Jumbo-кадры
Коммутация по меткам (MPLS)
- Поддержка протокола LDP
- Поддержка L2VPN VPWS
- Поддержка L2VPN VPLS Martini Mode, Kompella Mode
- Поддержка L3VPN MP-BGP (Option A, B, C)
- L2VPN/L3VPN over GRE, DMVPN
- Прозрачная передача служебных протоколов
Маршрутизация
BGP:
- Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
- Гибкая возможность управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
- Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dynamic neighbor, as-range и Route-reflector
- Fall over на основе протокола BFD и Fast Error Peer Detection
- Graceful restart
- Аутентификация
- Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- ECMP
- Поддержка маршрутизации на основе политик
OSFP(v3):
- Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
- Работа в различных типах сетей: Broadcast, NBMA, Point-to-point, Point-to-multipoint,
Point-to-multipoint non-broadcast - Суммаризация и фильтрация маршрутной информации
- Аутентификация
- ECMP
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка протокола BFD
- Механизм Auto cost calculation
- Поддержка маршрутизации на основе политик
IS-IS:
- Работа в различных типах сетей: Broadcast, Point-to-point
- Установка соседcтва L1-/L2-уровней
- Мetric style: narrow, wide, transition
- Аутентификация
- Фильтрация маршрутной информации
- Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка маршрутизации на основе политик
RIP(ng):
- Работа в режимах (RIP only): Broadcast, Multicast, Unicast
- Суммаризация и фильтрация маршрутной информации
- Управление метрикой маршрута
- Аутентификация
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
- Поддержка маршрутизации на основе политик
Static:
- Поддержка протокола BFD
- Рекурсивный поиск
- Управление метрикой маршрута
- Возможность выбора варианта уведомления отправителю при блокировке трафика
IPsec
- Режимы «policy-based» и «route-based»
- Режимы инкапсуляции: tunnel и transport
- Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
- Поддержка mobike (ikev2 only)
- Поддержка наборов ключей аутентификации ike ikering
Удаленный доступ (Remote Access)
- Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec,
OpenVPN, WireGuard - Поддержка PPPoE-/PPTP-/L2TP-клиента
- Аутентификация пользователей
- Шифрование соединений
Безопасность
- Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
- Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
- Фильтрация по приложениям
- Защита от DoS-/DDoS-/Spoof-атак и их логирование
- Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование
- Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика
- Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента - наборы правил, предоставляемые Kaspersky SafeStream II
Мониторинг и управление
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
- Zabbix agent/proxy
- Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
- Интерфейсы управления CLI
- Поддержка Syslog
- Монитор использования системных ресурсов
- Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
- Поддержка NTP
- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
- Удаленное управление, протоколы WEB, Telnet, SSH (IPv4/IPv6)
- LLDP, LLDP MED
- Локальное и удаленное сохранение конфигураций маршрутизатора
SLA5
- SLA-responder для Cisco-SLA-agent
- Eltex SLA:
- Задержка (односторонняя/двусторонняя)
- Jitter (прямой/обратный)
- Потеря пакетов (прямая/обратная/двусторонняя)
- Обнаружение дублирующихся пакетов
- Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)
Резервирование и кластеризация
- VRRP v2, v3
- Tracking на основании VRRP- или SLA-теста
- Управление параметрами VRRP
- Управление параметрами PBR
- Управление административным статусом интерфейса
- Активация и деактивация статического маршрута
- Управление атрибутом AS-PATH и preference в route-map
- DHCP failover для резервирования базы IP-адресов, выданных DCHP-сервером
- Failover Firewall для резервирования сессий Firewall и NAT
- MultiWAN
- Dual-Homing
- Синхронизация сертификатов
- Синхронизация состояния WLC
Отказоустойчивый кластер:
- Простота администрирования и интеграции: синхронизация конфигураций, времени, версий, лицензий
- Резервирование всех соединений в кластере
- Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)
Сервисы
- DHCP-клиент, сервер
- DHCP Relay Option 82
- DNS resolver
- NTP
- TFTP-сервер
BRAS (IPoE)6
- Терминация пользователей
- Белые/черные списки URL
- Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
- HTTP/HTTPS Proxy
- HTTP/HTTPS Redirect
- Аккаунтинг сессий по протоколу Netflow
- Взаимодействие с серверами ААА, PCRF
- Управление полосой пропускания по офисам и SSID, сессиям пользователей
- Аутентификация пользователей по MAC- или IP-адресам
Набор функций соответствует версии ПО 1.30.2.
1 Приведенные требования позволяют произвести установку vWLC и первичный запуск с базовой настройкой.
2 WPA3 и OWE поддержан на ТД WEP-3ax, WEP-3L, WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS.
3 Реализация функций в следующих версиях ПО.
4 Проверена работа с WNAM Netams, Cisco ISE.
5 По умолчанию функционал отключен. Активируется по лицензии.
6 Функционал доступен только для опции vWLC FREE.
Услуги, входящие в сертификат:
- Диагностика оборудования
- Бесплатный ремонт, если диагностирован гарантийный случай
- Платный ремонт, если диагностирован не гарантийный случай
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
- Гарантийное обслуживание является непрерывным
- Максимальный срок гарантийного обслуживания - 5 лет
Способы обращения в техническую поддержку:
- Интернет портал. Удобно для сложных вопросов. Все ответы будут зафиксированы, и они никогда не потеряются
- Email. Удобно для простых вопросов. Вопрос и Вам ответят сразу
- «Душевный» чат в Telegram. Для интересных и нестандартных вопросов. Можно получить ответ и воспользоваться опытом коллег.
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
Способы обращения в техническую поддержку:
- Интернет портал. Удобно для сложных вопросов. Все ответы будут зафиксированы, и они никогда не потеряются
- Email. Удобно для простых вопросов. Вопрос и Вам ответят сразу
- «Душевный» чат в Telegram. Для интересных и нестандартных вопросов. Можно получить ответ и воспользоваться опытом коллег.
- Сертификат привязан к серийному номеру оборудования
*Next Business Shipping - на следующий день
Услуги, входящие в сертификат:
- Отправка оборудования на подмену на время ремонта на следующий рабочий день
- Диагностика неисправного оборудования
- Бесплатный ремонт, если диагностирован гарантийный случай
- Платный ремонт, если диагностирован не гарантийный случай
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
- Сертификат приобретается только при наличии действующей стандартной/расширенной гарантии
- Оперативная память не менее 8Гб
- CPU >= 2200MHz
- Память жесткого диска >= 35Gb
- Выход в Интернет
- Операционная система Ubuntu 14.04
Внимание!
Операционные системы, отличные от Ubuntu 14.04 не поддерживаются!
Проверяем оперативную память:
root@vagrant-ubuntu-trusty-64:/home/vagrant# free -mtotal used free shared buffers cachedMem: 7985 409 7575 0 12 228-/+ buffers/cache: 168 7816Swap: 0 0 0Проверяем CPU:
root@vagrant-ubuntu-trusty-64:/home/vagrant# lscpuArchitecture: x86_64CPU op-mode(s): 32-bit, 64-bitByte Order: Little EndianCPU(s): 2On-line CPU(s) list: 0,1Thread(s) per core: 1Core(s) per socket: 2Socket(s): 1NUMA node(s): 1Vendor ID: GenuineIntelCPU family: 6Model: 60Stepping: 3CPU MHz: 3294.301BogoMIPS: 6588.60L1d cache: 32KL1d cache: 32KL2d cache: 6144KNUMA node0 CPU(s): 0,1Проверяем память жесткого диска:
root@vagrant-ubuntu-trusty-64:/home/vagrant# df -hFilesystem Size Used Avail Use% Mounted onudev 3.9G 12K 3.9G 1% /devtmpfs 799M 436K 799M 1% /run/dev/sda1 40G 1.4G 37G 4% /none 4.0K 0 4.0K 0% /sys/fs/cgroupnone 5.0M 0 5.0M 0% /run/locknone 3.9G 0 3.9G 0% /run/shmnone 100M 0 100M 0% /run/usernone 901G 113G 789G 13% /vagrant
Проверяем версию ОС:
root@vagrant-ubuntu-trusty-64:/home/vagrant# cat /etc/lsb-release DISTRIB_ID=UbuntuDISTRIB_RELEASE=14.04DISTRIB_CODENAME=trustyDISTRIB_DESCRIPTION="Ubuntu 14.04.4 LTS"Проверяем выход в Интернет:
root@vagrant-ubuntu-trusty-64:/home/vagrant# ping eltex.nsk.ruPING eltex.nsk.ru (62.109.0.175) 56(84) bytes of data.64 bytes from mail.eltex.nsk.ru (62.109.0.175): icmp_seq=1 ttl=55 time=52.8 ms64 bytes from mail.eltex.nsk.ru (62.109.0.175): icmp_seq=2 ttl=55 time=47.6 ms64 bytes from mail.eltex.nsk.ru (62.109.0.175): icmp_seq=3 ttl=55 time=46.4 ms64 bytes from mail.eltex.nsk.ru (62.109.0.175): icmp_seq=4 ttl=55 time=46.5 ms64 bytes from mail.eltex.nsk.ru (62.109.0.175): icmp_seq=5 ttl=55 time=46.3 ms^C--- eltex.nsk.ru ping statistics ---5 packets transmitted, 5 received, 0% packet loss, time 4005msroot@vagrant-ubuntu-trusty-64:/home/vagrant# echo "deb https://archive.eltex.org/ems 3.12 main" >> /etc/apt/sources.list.d/eltex.listПодключение сторонних репозиториев
root@vagrant-ubuntu-trusty-64:/home/vagrant# add-apt-repository -y ppa:webupd8team/javagpg: keyring `/tmp/tmpvow23jgr/secring.gpg' createdgpg: keyring `/tmp/tmpvow23jgr/pubring.gpg' createdgpg: requesting key EEA14886 from hkp server keyserver.ubuntu.comgpg: /tmp/tmpvow23jgr/trustdb.gpg: trustdb createdgpg: key EEA14886: public key "Launchpad VLC" importedgpg: no ultimately trusted keys foundgpg: Total number processed: 1gpg: imported: 1 (RSA: 1)OKДобавление цифровой подписи
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-key adv --keyserver keyserver.ubuntu.com --recv F558A287Executing: gpg --ignore-time-conflict --no-options --no-default-keyring --homedir /tmp/tmp.JjIxiUgI0p --no-auto-check-trustdb --trust-model always --keyring /etc/apt/trusted.gpg --primary-keyring /etc/apt/trusted.gpg --keyring /etc/apt/trusted.gpg.d/webupd8team-java.gpg --keyserver keyserver.ubuntu.com --recv F558A287gpg: requesting key F558A287 from hkp server keyserver.ubuntu.comgpg: key F558A287: public key "Eltex.EMS build server (Signing for inner Eltex debian packages) <aleksey.sergeev@eltex.nsk.ru>" importedgpg: Total number processed: 1gpg: imported: 1 (RSA: 1)Поиск и установка обновлений пакетов
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get update...Fetched 12.1 MB in 19s (624 kB/s) Reading package lists... DoneУказываем пароль пользователя root для базы данных mysql
root@vagrant-ubuntu-trusty-64:/home/vagrant# debconf-set-selections <<< 'mysql-server mysql-server/root_password password root'root@vagrant-ubuntu-trusty-64:/home/vagrant# debconf-set-selections <<< 'mysql-server mysql-server/root_password_again password root'Установка mysql-server
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get -y install mysql-serverПодтверждаем согласие с лицензией до установки Oracle Java 8
root@vagrant-ubuntu-trusty-64:/home/vagrant# echo debconf shared/accepted-oracle-license-v1-1 select true | sudo debconf-set-selectionsroot@vagrant-ubuntu-trusty-64:/home/vagrant# echo debconf shared/accepted-oracle-license-v1-1 seen true | sudo debconf-set-selectionsУстанавливаем Oracle Java 8
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get -y install oracle-java8-installerУстановка дополнительных пакетов
root@vagrant-ubuntu-trusty-64:/home/vagrant# echo "rsyslog-mysql rsyslog-mysql/dbconfig-install boolean true" | debconf-set-selectionsroot@vagrant-ubuntu-trusty-64:/home/vagrant# echo "rsyslog-mysql rsyslog-mysql/mysql/app-pass password root" | debconf-set-selectionsroot@vagrant-ubuntu-trusty-64:/home/vagrant# echo "rsyslog-mysql rsyslog-mysql/app-password-confirm password root" | debconf-set-selectionsroot@vagrant-ubuntu-trusty-64:/home/vagrant# echo "rsyslog-mysql rsyslog-mysql/password-confirm password root" | debconf-set-selectionsroot@vagrant-ubuntu-trusty-64:/home/vagrant# echo "rsyslog-mysql rsyslog-mysql/mysql/admin-pass password root" | debconf-set-selectionsroot@vagrant-ubuntu-trusty-64:/home/vagrant# echo "rsyslog-mysql rsyslog-mysql/remote/port string " | debconf-set-selections
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install --yes expect daemon psmisc mysql-client ntp tftp-hpa tftpd-hpa snmpd snmp rsyslog rsyslog-mysql curl tomcat7 software-properties-common python-pexpect unzip zip mongodb-server isc-dhcp-server pcscd opensc pcsc-tools python-suds libtalloc2 libwbclient0 tomcat7-admin
Указываем переменную окружения JAVA_HOME для tomcat7
root@vagrant-ubuntu-trusty-64:/home/vagrant# echo "JAVA_HOME=/usr/lib/jvm/java-8-oracle" >> /etc/default/tomcat7Установка часового пояса
root@vagrant-ubuntu-trusty-64:/home/vagrant# cp /usr/share/zoneinfo/Asia/Novosibirsk /etc/localtimeВыделение дополнительной оперативной памяти для Java
root@vagrant-ubuntu-trusty-64:/home/vagrant# echo "JAVA_OPTS=\"${JAVA_OPTS} -server -Xms512m -Xmx2048m -XX:-UseParallelGC -XX:+UseConcMarkSweepGC -XX:+AggressiveOpts\"" >> /etc/default/tomcat7
Установка пакета eltex-notification-gw
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-notification-gw
Установка пакета eltex-apb
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-apbУстановка фреймворка для работы службы SOAP/XML (Apache Axis)
root@vagrant-ubuntu-trusty-64:/home/vagrant#apt-get install eltex-axisУстановка пакета eltex-radius-nbi для стыка SoftWLC с вышестоящими OSS/BSS
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-radius-nbi...Do you want to generate server certificate? [y/N]: NSkip generating server certificate- Reconfigure file '/etc/eltex-radius-nbi/radius_nbi_config.txt'SoftWLC Northbound is installed. Tomcat service will be restarted...* Stopping Tomcat servlet engine tomcat7...done.* Starting Tomcat servlet engine tomcat7...done.To check the service works, open the URL:https://localhost:8080/axis2/services/RadiusNbiService?wsdl
To read documentation, visit the following URL:https://localhost:8080/eltex-radius-nbi/asciidoc/
Установка модифицированной схемы в БД MySQL для службы RADIUS
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-radius-db...Enter your MySQL administrator login (default is 'root'): rootEnter your MySQL administrator password: rootEnable remote access to database? (y/N) ymysql stop/waitingmysql start/running, process 17341Creating database ...Preparing database ...Do you want to create a tariff? (Y/n) YEnter root domain name (default is 'root'): rootEnter tariff code (its identifier) (default is 'default'): 1Tariff '1' has been successfully createdThere are two types of tariffs:* Tariff for hotspot with captive portal authorization* Tariff for customers with WPA Enterprise authorizationMake the tariff for portal authentication only? (Y/n) YPlease restart RADIUS server manually with "service eltex-radius restart"Установка БД сервиса авторизации
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-auth-service-db...Enter your mysql administrator login (default is 'root'): rootEnter your mysql administrator password: rootCreating database 'eltex_auth_service'Create remote database user? (y/N) yDatabase 'eltex_auth_service' successfully createdRestart the service with command "service eltex-auth-service restart"Enter root domain [root]: rootCreate default auth-user:Set login [admin]: Set password [password]: Default auth-user 'admin' created successfullySet service user password [softwlc]: Service user 'softwlc_service' created successfully. Please, check it at '/etc/eltex-wifi-cab/system.xml' on your 'Eltex Wi-Fi customer cabinet' host.Create default auth-nas (for eltex-wifi-cab):Set eltex-wifi-cab ip address (leave empty if 127.0.0.1): Default auth-nas '127.0.0.1' created successfullyУстановка сервиса аутентификации и авторизации SoftWLC
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-auth-service
Установка пакета для интерпретации MAC-адресов в имена вендоров
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-oui-list
Установка пакета eltex-radius
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-radiusУстановка базы данных Портала
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-portal-mysql...Enter your MySQL administrator login (default is 'root'): rootEnter your MySQL administrator password: rootCreating main database 'ELTEX_PORTAL'Установка конструктора порталов для кастомизации
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-portal-constructor
Установка портала для авторизации клиентов WiFi в схеме 'Hotspot'
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-portal
Установка схемы в БД MySQL для службы 'eltex-ems'
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-ems-db...Enter your MySQL administrator password: rootEnable remote access to database? (y/N) y...Select default language for EMS:1. Russian2. English (default)Enter number: 1Using locale ru_RUSelect access control type:1 - Role based 2 - Domain based (default)Enter number: 2Using domain based access controlEnter root domain name (default is 'root'): Please restart EMS manually with "service eltex-ems restart"Установка пакета eltex-ems
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-ems...Replace /etc/default/tftpd-hpa? (type 'd' to view diff) [y/N/d] yFile /etc/default/tftpd-hpa is overwrittenRestarting tftpd-hpa..tftpd-hpa stop/waitingtftpd-hpa start/running, process 19261Replace /etc/snmp/snmpd.conf? (type 'd' to view diff) [y/N/d] yFile /etc/snmp/snmpd.conf is overwrittenRestarting snmpd..* Restarting network management services:Replace /etc/rsyslog.conf? (type 'd' to view diff) [y/N/d] yFile /etc/rsyslog.conf is overwrittenReplace /etc/rsyslog.d/50-default.conf? (type 'd' to view diff) [y/N/d] yFile /etc/rsyslog.d/50-default.conf is overwrittenReplace /etc/rsyslog.d/mysql.conf? (type 'd' to view diff) [y/N/d] yFile /etc/rsyslog.d/mysql.conf is overwrittenУстановка пакета PCRF
root@vagrant-ubuntu-trusty-64:/home/vagrant# apt-get install eltex-pcrfУстановка личного кабинета B2B, интерфейса управления
root@vagrant-ubuntu-trusty-64:/home/vagrant# cp licence.xml /usr/lib/eltex-ems/conf/licence/
root@vagrant-ubuntu-trusty-64:/home/vagrant# service eltex-ems restartПроверка входа в Конструктор Порталов: https://<адрес сервера>:8080/epadmin/
Проверка входа в EMS: https://<адрес сервера>:8080/ems/jws (сохранить и запустить файл .jnlp)
Будьте первым!
Порядок и способы оплаты оборудования
Оплата товара производится посредством банковского перевода для юр.лиц, и так же посредством наличного расчета курьеру или в офисе дилера.
После оформления заказа – вам на почту придет письмо с уведомлением и уникальным номером вашего заказа, после чего с вами свяжется наш менеджер для уточнения данных.
Доставка оборудования
После получения заявки менеджер Элтекс Коммуникации свяжется с Вами в течение 15-50 минут (в будние дни) для консультации по оборудованию и согласованию условий поставки (место, сроки и удобное время).
Доставка осуществляется по всей территории Российской Федерации. Возможно экспортное оформление для поставок в зарубежные страны.
Варианты доставки:
- Самовывоз со склада в Новосибирске: ул. Светлановская 50/2 скл. 8
- Самовывоз со склада в Москве: ул. Правды 8, к 27 офис 207
- Курьерская экспресс доставка по РФ до двери от 2 дней
- Доставка транспортными компаниями КСЕ/DHL/Деловые линии/Энергия от 3-5 дней
- Другим удобным для Вас способом.
- Для постоянных клиентов предусмотрены индивидуальные условия доставки.





