Radius Lucy: configurazione e provisioning avanzato
Configurare Lucy, sincronizzare profili e gestire accessi, routing, IPv6, apparati e attributi avanzati.
Ultimo aggiornamento: 2026-08-19
Architettura dell’integrazione
Lucy conserva autenticazione e accounting; ISP Billing collega account, cliente, indirizzo e servizio e normalizza i dettagli tecnici restituiti. L’integrazione supporta sincronizzazione, creazione, modifica, associazione e stato live.
Host e token
Nelle impostazioni inserire solo l’URL base di Lucy, senza /api.php, e il token API. ISP Billing aggiunge il percorso e invia il token come Bearer. Usare HTTPS, un token dedicato e revocabile e autorizzare esclusivamente le operazioni necessarie.
Salvare, sincronizzare i profili e verificare la risposta prima di creare account. Non inserire il percorso due volte e non usare token di un ambiente differente.
Profili
La sincronizzazione importa i profili disponibili da Lucy. Selezionare quello coerente con velocità, policy e rete; il nome commerciale del servizio non sostituisce il profilo tecnico. Dopo modifiche remote ripetere la sincronizzazione e controllare gli account interessati.
Creazione e associazione account
Per creare un account selezionare cliente e indirizzo di installazione, username, password, IP, profilo e stato. L’indirizzo è necessario per collegare correttamente la sede. La funzione di associazione collega un account Lucy già esistente senza ricrearlo: confrontare username e identità prima di confermare.
La password è richiesta alla creazione; in modifica il campo vuoto non deve essere interpretato come nuova password. Dopo il salvataggio usare la sincronizzazione manuale dei dettagli se i dati live non sono ancora aggiornati.
Stato connessione e apparato
Il dettaglio mostra online/offline, IPv4 assegnato, profilo, codice Lucy, ultima attività e MAC dell’apparato. Dal MAC può essere richiamato il dispositivo noto nel Network Management, senza sostituire il dato Radius.
Lo stato live dipende dall’accounting: un aggiornamento in ritardo va distinto da una vera disconnessione controllando timestamp e sessioni.
Dati linea e sicurezza avanzata
I campi avanzati comprendono codice cliente Lucy, identificativo sede e circuito, S-VLAN, C-VLAN e sicurezza avanzata. Compilarli secondo il progetto di rete e non con valori descrittivi inventati. La sicurezza avanzata è disponibile solo durante la creazione e va decisa prima del provisioning.
Routing IPv4 e IPv6
È possibile definire più rotte IPv4, prefisso IPv6 assegnato, prefisso IPv6 delegato, IP di management e loopback. Usare notazione CIDR valida, evitare sovrapposizioni e documentare il routing sui router di bordo. Il sistema traccia le rotte modificate per inviare a Lucy soltanto le variazioni intenzionali.
CPE e attributi personalizzati
MAC CPE outdoor e indoor, seriale e dati apparato permettono la riconciliazione con UISP, magazzino o Network Management. Gli attributi personalizzati richiedono nome, operatore e valore: usarli solo quando il dizionario Lucy/vendor ne definisce chiaramente la semantica.
Dashboard e accounting
La dashboard riassume lo stato locale e i dati di accounting disponibili. Gli elenchi account consentono sincronizzazione e accesso al dettaglio. Prima di diagnosticare un problema confrontare account locale, risposta Lucy, ultima attività, sessione e profilo.
Servizio e Area Clienti
Il servizio lega l’account tecnico al ciclo commerciale e applica le azioni previste su attivazione, sospensione e cessazione. L’Area Clienti usa un widget leggero con i soli dati ammessi; non deve esporre token, password, rotte interne o attributi riservati.
Sincronizzazione pianificata e servizi non fatturati
La sincronizzazione automatica dei profili viene eseguita soltanto per gli ISP con modulo e opzione attivi. Mantiene la copia locale coerente con Lucy; controllare log, identificativi remoti e account dipendenti dopo modifiche al catalogo. La sincronizzazione degli account remoti e il riallineamento manuale dei dettagli servono a riconciliare record esistenti, non a duplicarli.
La vista dei servizi non fatturati segnala account tecnici senza corretto collegamento commerciale. L’invio e-mail delle credenziali usa il cliente collegato: controllare destinatario e modello prima di trasmettere dati di accesso.
Checklist
- Inserire URL base senza
/api.php - Proteggere il Bearer token
- Sincronizzare i profili
- Associare cliente e indirizzo corretti
- Distinguere creazione e associazione
- Verificare timestamp dello stato live
- Definire VLAN e sicurezza prima del provisioning
- Validare rotte e prefissi IPv6
- Registrare MAC e seriali reali
- Usare soltanto attributi conosciuti
- Limitare i dati esposti al cliente