Skip to content

Concentradores ​

Concentrador é o equipamento que recebe as conexões PPPoE dos seus clientes, como um roteador Mikrotik, um Huawei ou um Cisco. Ao integrá-lo ao Atlaz, a autenticação passa a ser feita pelo Radius do Atlaz, e o sistema controla velocidade, IP, bloqueio e desbloqueio dos clientes.

Acesso à página

Caminho: Rede → Concentradores. As permissões da tela são Visualizar lista de servidores, Criar servidor, Editar servidor e Deletar servidor, na seção Concentradores do grupo de permissões.

Como a integração funciona ​

  1. Você cadastra o concentrador em Rede → Concentradores.
  2. Na linha dele, copia o código do fabricante: Copiar código Mikrotik, Copiar código Huawei ou Copiar código Cisco.
  3. Quem administra o equipamento aplica o código nele. O Atlaz não executa nada no equipamento.
  4. O equipamento passa a enviar os pedidos de login PPPoE dos clientes ao Radius do Atlaz.
  5. Cada pedido aparece em Clientes → Tentativas de conexão, como Aceito ou Rejeitado. Veja Tentativas de conexão.
  6. Um cliente cujo login e senha PPPoE estão cadastrados no contrato autentica e conecta.
  7. O Atlaz pode desconectar a sessão do cliente, pela ação Desconectar cliente da listagem de contratos ou ao bloquear o contrato.

O suporte da Atlaz pode orientar

A aplicação do código é feita por você ou pelo consultor responsável pela rede. Se tiver dúvida, o suporte da Atlaz pode orientar sobre o que cada parte do código faz e como conferir o resultado no sistema.

Concentradores com integração disponível ​

ConcentradorComo a integração é feitaQuem executa
MikrotikO Atlaz gera um código para colar no terminal do RouterOS. O código configura Radius, regras de bloqueio e tarefas agendadasVocê ou seu consultor
HuaweiO Atlaz gera um código de configuração com esquemas de autenticação, grupo Radius e domainSeu consultor de rede. O suporte da Atlaz pode orientar
CiscoO Atlaz gera um código com o Radius, o accounting e a derrubada de sessãoSeu consultor de rede. O suporte da Atlaz pode orientar

Outros concentradores, como Accel-PPP

Accel-PPP é um servidor de acesso PPPoE, ou seja, também é um concentrador (não é um driver de OLT). A tela não gera código de integração para ele. Se o seu concentrador não é Mikrotik, Huawei ou Cisco, fale com o suporte da Atlaz para saber como seguir antes de planejar a integração.

Um código por equipamento

O código é gerado para o concentrador e a filial que você escolheu e inclui a chave do Radius. Nunca use o código de um concentrador em outro equipamento. Para um equipamento novo, crie um novo concentrador no Atlaz e gere o código dele. Não compartilhe o código fora da equipe responsável.

Lista de concentradores ​

Filtre por Filial, Nome, IP ou DDNS e Status do SNMP.

Tela de Concentradores com o botão Novo

ColunaO que mostra
NomeNome do concentrador
Última conexão SSHQuando o concentrador falou com o Atlaz pela última vez: Nunca (vermelho), há quanto tempo (vermelho se parou de atualizar, verde se está normal) ou Ativo
FilialFilial do concentrador
IP ou DDNSEndereço informado no cadastro
Status do SNMPAtivado ou Desativado
Copiar código de integraçãoOs botões que abrem o código de cada fabricante

Ações de cada concentrador ​

AçãoO que faz
Copiar código MikrotikAbre o código de integração para Mikrotik.
Copiar código HuaweiAbre o código de integração para Huawei, com comandos opcionais.
Copiar código CiscoAbre o código de integração para Cisco.
EditarAltera o cadastro. Exige Editar servidor.
Ver usuários conectadosAbre a lista de usuários PPPoE online no concentrador, com Usuário PPPoE, Tempo Online, Upload, Download e Status, e o campo Filtrar usuário.... A lista é lida por SNMP: com o SNMP desativado ou incompleto, o título da janela mostra Dados SNMP incompletos ou inválidos.
RemoverRemove o concentrador. Exige Deletar servidor.

Os três botões de código usam o mesmo ícone e são diferenciados pela cor e pela dica ao passar o mouse. Em telas estreitas, o botão da Cisco pode ficar escondido atrás de Editar: reduza o zoom do navegador para vê-lo.

Cadastrar ou editar um concentrador ​

Clique em Novo. A janela Criar concentrador tem os campos:

Janela Criar concentrador

CampoObrigatórioO que informar
NomeSimNome que identifica o equipamento, como a cidade e o número
FilialSimFilial do concentrador. Depois de salva, não pode ser trocada
IP Fixo ou DDNSNãoEndereço do concentrador. Use DDNS se o IP muda
Status do SNMPNãoDesativado (padrão) ou Ativado
Porta do SNMPCom SNMPPorta do SNMP no concentrador, geralmente 161
SNMP Community (v2)Com SNMPA mesma community configurada no concentrador. O valor fica mascarado depois de salvo

O SNMP permite ao Atlaz ler o tráfego do concentrador, usado no monitoramento de tráfego dos contratos.

Autenticação

Todo concentrador novo autentica pelo Radius do Atlaz. A tela não mostra opções de autenticação por secrets nem de API.

Como cada integração funciona ​

Mikrotik ​

O código gerado, colado no terminal do RouterOS, faz o seguinte:

  • configura a autenticação PPPoE por Radius com o servidor principal e o de reserva, o realm da filial e o accounting, e aceita comandos de desconexão enviados pelo Radius;
  • cria as regras de bloqueio: as portas 80 e 443 de clientes bloqueados são redirecionadas à página de aviso, o DNS é liberado e o restante é descartado;
  • cria o agendador ATLAZ, que a cada 15 segundos consulta o Atlaz e aplica bloqueios, desbloqueios e o backup das secrets;
  • cria um monitor que registra no log do Mikrotik um aviso quando há radius timeout;
  • cria um netwatch que reativa as secrets locais se o Mikrotik perder contato com o Atlaz (desligado até ser necessário).

A coluna Última conexão SSH passa a mostrar a hora recente quando o agendador consulta o Atlaz. Veja o passo a passo em Integrar um concentrador MikroTik.

Não altere os itens do Atlaz

Os itens criados com o comentário ATLAZ - nao alterar controlam bloqueio e desbloqueio. Alterá-los ou removê-los interrompe a integração.

Huawei ​

O código inclui os esquemas de autenticação e accounting, o grupo Radius, a autorização para derrubar sessões (porta 3799) e o domain da filial. Pontos de atenção:

  • O nome do domain não pode ser alterado: ele é o identificador da filial e é o que faz a autenticação funcionar. Mantenha-o exatamente como foi gerado.
  • No fim do código, o nome do pool de IP é um marcador que você precisa trocar pelo pool PPPoE criado no seu concentrador.
  • O código traz comandos opcionais: um para forçar o domain na interface e outro para informar o IP público do concentrador, útil quando o Atlaz exibe um IP privado como endereço do servidor.
  • O concentrador já deve estar configurado para produção antes de aplicar o código.

A aplicação é do consultor de rede, e o suporte da Atlaz pode orientar em caso de dúvida. Veja o passo a passo em Integrar um concentrador Huawei.

Cisco ​

O código define os servidores Radius, a política padrão da interface PPPoE (Virtual-Template), o envio do MAC e do identificador da filial nas requisições, o accounting e a configuração de derrubada de sessão (porta 3799). Pontos de atenção:

  • O código traz um pool local de corte com a faixa de endereços em branco (x.x.x.x y.y.y.y). Antes de aplicar, o seu consultor deve substituir essa faixa pela faixa usada para clientes bloqueados.
  • A aplicação no Cisco é do seu consultor de rede, e o suporte da Atlaz pode orientar. Veja o passo a passo em Integrar um concentrador Cisco.

Cisco concentrador e Cisco OLT

A integração Cisco desta tela é de concentrador. Ela não tem relação com OLTs: as OLTs são cadastradas em Transmissores.

Várias filiais no mesmo concentrador ​

Um mesmo equipamento pode atender mais de uma filial. Veja Várias filiais no mesmo concentrador.

Solução de problemas ​

SintomaPossível causaO que fazer
Última conexão SSH: NuncaO código não foi aplicado ou o equipamento está sem internetAplique o código deste concentrador e teste o acesso à internet no equipamento
A última conexão parou de atualizarAgendador removido ou desabilitado; problema de MTU ou linkVeja Scheduler Connection Timeout
Bloqueio no Atlaz, mas o cliente continua navegandoIntegração incompleta ou concentrador sem as regras de bloqueioReaplique o código e confira o Tipo de bloqueio
Huawei não derruba o clienteIP público não informado ao Radius, porta 3799 fechada ou radius local-ip all ausenteVeja Huawei: cliente não é derrubado
Huawei: falha de LCPIP do concentrador diferente do informadoVeja Huawei: LCP terminate
Número de conectados diferenteSessões autenticadas fora do RadiusVeja Número de conectados diferente do MikroTik

Boas práticas ​

  • Dê a cada concentrador um nome único e vincule-o à filial correta.
  • Use DDNS quando o IP do concentrador muda.
  • Acompanhe Última conexão SSH: se parar de atualizar, a integração caiu.
  • Mantenha um usuário próprio do Atlaz no equipamento, nunca o administrador.
  • Pode integrar quantos concentradores precisar: não há limite nem cobrança por concentrador.

Veja também ​

Feito com ❤️ por Atlaz