Consegui instalar o mkauth numa boa. Cadastrei clientes e os mesmo logam normalmente. Porém se eu bloquear ou desativar um cliente quando ele tenta logar dá um erro RADIUS server is no responding e ele não consegue logar. Se desbloquear ou ativar de volta o cliente consegue logar normalmente. Me ajudem.

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • Estou com o Mesmo Problema, estava tudo funcionando 100%, do nada começou da erro de RADIUS SERVER NOT RESPONDING, mas em parte dos POP, outra parte ainda funciona...
  • Carlos me da uma luz por favor, queria fazer a coisa certa pois estou em dúvida aqui, sou recente em tudo "mk e mk-auth". Usarei Hotspot somente, então como fica o seguinte: "não liga pras perguntas mas preciso saber ..rssrs" usei o video da pagina do mk-auth aquele da conf hotspot radius só não fiz na faixa /27 fiz 192.168.0.1/24 a da rede que pra mim é cliente. Isso tá em bancada ainda

    O LINK 10.1.1.33 (ip que chega internet ao MK)
    O MK 192.168.0.1/24
    Os CLIENTES : POOL 192.168.0.2 - 192.168.0.254 (interface do mk onde se conecta os clientes, aqui tenho um pc para testar e configurar o mk e mk-auth)
    O MK-AUTH : 172.31.255.1 (interface do mk que vai cabeada a um switch e vai para a interface no MK-auth)
    O MK-AUTH : 172.31.255.2 (interface no mk-auth)

    1 - criei o radius tudo como no video
    2 - o server em DHCP, a NETWORK também
    3 - o server em HOTSPOT, o PROFILE "ficaram 2 profiles o default e o hsprof"
    4 - mas tudo isso só da placa "rede" que são os clientes, não fiz nada para o mk-auth
    ou seja nada de dhcp, nem hotspot e nem NAT.
    5 - na NAT fiz uma somente para liberar tudo e a que foi criada pelo hotspot dos clientes.

    O que está errado, ou está faltando, pois continuo dizendo como ja disse pra outros no fórum que deve haver uma configuração adequada no mikrotik pra que possa render o máximo do mk-auth e mk juntos.
    O problema é que ninguém mostra isso pois qdo mostram alguma coisa falta detalhes que os leigos não captam. Outra pergunta: no pc do cliente ali no estatus de rede o que aparece no gateway, no dhcp e no dns quando está configurado correto? Imagino que o gateway seja o do mk, mas e o dhcp também? e quanto ao dns será o do modem ou o mk-auth ou o mk? "falei pra não dar bola pras perguntas ... rsrsrs..."
  • O problema é nos IPs. No cadastro do cliente tem uma opção de IP automático e MAC automático, quando vc deixe em SIM o MKAuth registra o IP e o MAc do primeiro login do cliente. Se o cliente tentar logar de novo com IP ou MAC diferente dá o erro. Ou seja, você vai ter que fazer que os cliente tenham sempre o mesmo IP e MAC do primeiro acesso, ou você marca NÃO nas opções do cadastro do cliente. Lembro que se você não amarrar um cliente ao IP a pagina de bloqueio não vai funcionar.

    No meu caso uso clientes com IP automático, no DHCP do Mikrotik eu ponho os cliente em LEASES com IP e MAC, o mikrotik sempre vai dá o mesmo IP para o cliente.
  • Não use o MK-Auth em um switch, ponha ele direto no placa de rede do Mikrotik com um cabo cross. Quando eu coloquei em um switch ele ficou muito lento, só ficou blz quando eu liguei direto.

    Faça 2 NATs, um para o ip do mkauth especifico (172.31.255.2) e outro para a rede dos clientes (192.168.0.0/24).

    O DHCP é do mikrotik, configure ele para entregar os IPs ao clientes, vc vai ter que amarrar de alguma forma: os cliente precisaram sempre receber o mesmo Ip, senão a pagina de corte não funciona.

    O DNS vc vai configurar no Mikrotik. O MK-Auth usa um DNS do OpenDNS e está configurado no squid.conf

    Se precisar de mais ajuda me adicione no MSN: cectt@pop.com.br
  • Não entendi, vc quer bloquear o cliente e quer que ele continue logando?
  • Sim. O cliente loga no hotspot mas não consegue navegar, fica vendo a página de corte.

    Quando vc bloqueia um cliente no MK-Auth ele põe o IP do cliente numa lista de corte. Então se o cliente mudar o ip ele vai burlar o corte.

    Fernando Fiorentin disse:
    Não entendi, vc quer bloquear o cliente e quer que ele continue logando?
  • Bom dia.. Carlos estou com um problema parecido com o seu.
    POderia me passar as prints das configurações que vc esta usando ae no mk..
    pq meus clientes estão perdendo o IP do DHCP qndo desligam e ligam o pc, ae depois o Mk-auth fica barrando o ip pq nao confere com o primeiro ip que o Dhcp deu.. ae eu quero fazer esse lance ae do Leases mais to com duvida se fiz certo ou nao. abraços..

    Carlos Edaurdo Tosta disse:
    O problema é nos IPs. No cadastro do cliente tem uma opção de IP automático e MAC automático, quando vc deixe em SIM o MKAuth registra o IP e o MAc do primeiro login do cliente. Se o cliente tentar logar de novo com IP ou MAC diferente dá o erro. Ou seja, você vai ter que fazer que os cliente tenham sempre o mesmo IP e MAC do primeiro acesso, ou você marca NÃO nas opções do cadastro do cliente. Lembro que se você não amarrar um cliente ao IP a pagina de bloqueio não vai funcionar.

    No meu caso uso clientes com IP automático, no DHCP do Mikrotik eu ponho os cliente em LEASES com IP e MAC, o mikrotik sempre vai dá o mesmo IP para o cliente.
  • Vc vai em IP - DHCP Server

    Clique 2 vezes no seu DHCP. Em adddress pool marque a opção static-only.
    Você vai ter que cadastrar todos os clientes no LEASES do DHCP.

    No hotspot em Addres Pool deixe como none.

    Ele só vai dá os IPs cadastrados no LEASES e não vai permitir que o hotspot altere os ips no to address.

    Mr Burns disse:
    Bom dia.. Carlos estou com um problema parecido com o seu.
    POderia me passar as prints das configurações que vc esta usando ae no mk..
    pq meus clientes estão perdendo o IP do DHCP qndo desligam e ligam o pc, ae depois o Mk-auth fica barrando o ip pq nao confere com o primeiro ip que o Dhcp deu.. ae eu quero fazer esse lance ae do Leases mais to com duvida se fiz certo ou nao. abraços..

    Carlos Edaurdo Tosta disse:
    O problema é nos IPs. No cadastro do cliente tem uma opção de IP automático e MAC automático, quando vc deixe em SIM o MKAuth registra o IP e o MAc do primeiro login do cliente. Se o cliente tentar logar de novo com IP ou MAC diferente dá o erro. Ou seja, você vai ter que fazer que os cliente tenham sempre o mesmo IP e MAC do primeiro acesso, ou você marca NÃO nas opções do cadastro do cliente. Lembro que se você não amarrar um cliente ao IP a pagina de bloqueio não vai funcionar.

    No meu caso uso clientes com IP automático, no DHCP do Mikrotik eu ponho os cliente em LEASES com IP e MAC, o mikrotik sempre vai dá o mesmo IP para o cliente.
  • Beleza meu amigo vou fazer as modificações, rever o que tenho ... e testar como fica ... obrigado por enquanto. Vou ADD vc lá sim .. e FELIZ PÁSCOA.
  • Hum.. entendir ... te add no msn me aceita ae ok.. Obrigado

    Carlos Edaurdo Tosta disse:
    Vc vai em IP - DHCP Server

    Clique 2 vezes no seu DHCP. Em adddress pool marque a opção static-only.
    Você vai ter que cadastrar todos os clientes no LEASES do DHCP.

    No hotspot em Addres Pool deixe como none.

    Ele só vai dá os IPs cadastrados no LEASES e não vai permitir que o hotspot altere os ips no to address.

    Mr Burns disse:
    Bom dia.. Carlos estou com um problema parecido com o seu.
    POderia me passar as prints das configurações que vc esta usando ae no mk..
    pq meus clientes estão perdendo o IP do DHCP qndo desligam e ligam o pc, ae depois o Mk-auth fica barrando o ip pq nao confere com o primeiro ip que o Dhcp deu.. ae eu quero fazer esse lance ae do Leases mais to com duvida se fiz certo ou nao. abraços..

    Carlos Edaurdo Tosta disse:
    O problema é nos IPs. No cadastro do cliente tem uma opção de IP automático e MAC automático, quando vc deixe em SIM o MKAuth registra o IP e o MAc do primeiro login do cliente. Se o cliente tentar logar de novo com IP ou MAC diferente dá o erro. Ou seja, você vai ter que fazer que os cliente tenham sempre o mesmo IP e MAC do primeiro acesso, ou você marca NÃO nas opções do cadastro do cliente. Lembro que se você não amarrar um cliente ao IP a pagina de bloqueio não vai funcionar.

    No meu caso uso clientes com IP automático, no DHCP do Mikrotik eu ponho os cliente em LEASES com IP e MAC, o mikrotik sempre vai dá o mesmo IP para o cliente.
This reply was deleted.