Radius not responding

Bom dia Pedro e demais membros.

Ontem tive um grande problema com servidor onde dava erros de login e senha e na verdade, estavam sendo digitados corretamente. Um amigo me orientou a excluir os clientes inativos e, como coloco MAC dos clientes no cadastro, retirá-los. Fiz assim por não conhecer outra forma de fazer funcionar. Qual a manutenção correta e que prevenção devo adotar para evitar novos problemas desta natureza.

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • A primeira coisa a ser feita é disparar ping para o IP do MK-Auth, na maioria das vezes é problema na placa de rede ou o servidor desligou e não ligou novamente. Outra coisa que deve ser notada é se você usa o MK-Auth em Cloud, pois o ping é altíssimo e faz com que o servidor Mikrotik perca a comunicação.

    Não precisa excluir nenhum cadastro de cliente, o que deve-se fazer é reparar o banco de dados e reiniciar o servidor. 

  • erros de conexão sempre é falha do radius, abaixo possiveis erro com algumas soluções:

    Porta do accounting no MikroTik não é a padrão 1813 e a authenticate não é 1812:
    troque as portas para o padrão correto, ou seja 1812 e 1813.

    radiusp.jpg

    Falha de comunicação do mk-auth com seu MikroTik:
    com um ping de um para o outro vc observa por alguns instantes se responde corretamente, se não reveja sua rede.

    Para testar a comunicação ssh agora o sistema envia uma regra desabilitada para o filter do MikroTik, se gravar a regra é pq esta ok...

    errossh.jpg

    IP que o cliente usa no momento não é o mesmo ip gravado no sistema:
    remova o ip que estiver salvo no cadastro do cliente depois repare o mesmo e teste novamente.

    Você pode configurar o cliente FTP do MikroTik para controlar o DHCP, depois de habilitar o uso de FTP no cadastro de servidores MikroTik no webadmin e incluir o usuário mkauth no MikroTik:

    ftpwebadmin.jpg

    Use o script abaixo para controla o leases do servidor DHCP.

     

    dhcp_import.jpg

    Tempo do interim update no MikroTik maior do que 3 minutos podem fazer o sistema desconectar clientes:
    configure o tempo de interim como 00:05:00 e teste novamente.

    radius.jpg

    Senha errada, as vezes o navegador troca a senha do cliente ao alterar algum dado do mesmo no webadmin:
    teste com outro navegador e em opções coloque o item case sensitive como não e teste novamente.

    Tipo de conexão errado (hotspot e pppoe) no cadastro do cliente no webadmin:
    configure o tipo de conexão correto no cadastro do cliente.

    MAC que o cliente usa esta errado, não é o mesmo gravado no sistema:
    remova o mac que estiver salvo no cadastro do cliente e teste novamente.

    Ramal que esta definido para o cliente não é o correto ou o ramal esta com ip errado:
    coloque o ramal todos no cadastro do cliente e nas configurações de radius do MikroTik coloque o secret 123456.

    MikroTik não esta cadastrado no MK-AUTH, ou ip secrect estão errados no webadmin:
    faça um update do mk-auth e coloque no MikroTik nas configurações de radius o secret 123456 e no cliente o ramal todos.

    Marcar a opção night sem querer no cadastro do cliente, assim o sistema irar desativar o mesmo alguma hora:
    desmarque o item night no cadastro do cliente.

    Dados do cliente mal formatados no banco do servidor radius:
    selecione o cliente e clique no icone reparar ou então use o comando mk-auth e escolha reparar clientes.

This reply was deleted.