Pessoal! Coloquei o MKauth agora no meu servidor, com tudo funcionando blz, proxy e tudo mais, só que fui almoçar e quando voltei, eu não estava conectado, deve ter sido por idle time out, só que quando fui fazer o login de novo ele da "Server RADIUS do not respond" por que que ta dando isso? O que eu faço para ele parar de dar isso? Por que se não imagina, um cliente meu sai e quando entrar de novo vai ficar dando isso?
Desde já agradeço a todos!
Visualizações: 19
Para adicionar comentários, você deve ser membro de MK-AUTH.
no dhcp leases o ip pode esta dinamic ( sempre irar trocar) ou static fica fixo um ip para aquele mac ( não troca mais ) o mk-auth envia por ssh um comando para tornar o ip dinamic em static e evitar que ocorra esse erro, se ele não enviar o comando é pq o ssh não esta correto ...
João Carlos Ribeiro disse:
Acho que estou começando a entender as configurações. Quando seto auto IP ele vai fixar o ip que o mikrotik enviar. Mas como o cliente está em dhcp da próxima vêz que ele entrar poderá enviar outro ip e como está setado o antigo ele não autentica. Fiz um teste agora, mudando um usuário em auto IP para "não" e limpei o IP que estava fixado. Daí mandei conectar e ele autenticou perfeito. Não ficou aparecendo o ip em auto ip mas ao ver em conexões vi que ele conectou com o ip certo. Então eu entendi assim: se for usar dhcp no mikrotik deixar auto ip como "não". É isso mesmo Pedro?
Obrigado Pedro. Aos poucos vai indo para os eixos. Notei mesmo que deixando autoip em "não" ele conecta.
Agora só ficaram dois usuários ainda no cadastro de usuários do mikrotik .
Os outros entraram normalmente quando deixei em "não".
Quando conecta a primeira vêz, o mk-auth manda para o dhcp server do mikrotik o coment?
Mas um destes autenticou pelo radius e agora eu revendo o DHCP server do mikrotik, notei que ele aparece ainda lá como dinâmico. Todos os outros aparecem em leases como fixos e aparece em coment, "cliente_XXXXXX".
Mas nestes que estavam com dificuldade alguns ainda ficam como dinamicos.
Vamos rever o SSH para ver se alguma coisa não está conforme os tutoriais.
Obrigado
no dhcp leases o ip pode esta dinamic ( sempre irar trocar) ou static fica fixo um ip para aquele mac ( não troca mais ) o mk-auth envia por ssh um comando para tornar o ip dinamic em static e evitar que ocorra esse erro, se ele não enviar o comando é pq o ssh não esta correto ...
João Carlos Ribeiro disse:
Acho que estou começando a entender as configurações. Quando seto auto IP ele vai fixar o ip que o mikrotik enviar. Mas como o cliente está em dhcp da próxima vêz que ele entrar poderá enviar outro ip e como está setado o antigo ele não autentica. Fiz um teste agora, mudando um usuário em auto IP para "não" e limpei o IP que estava fixado. Daí mandei conectar e ele autenticou perfeito. Não ficou aparecendo o ip em auto ip mas ao ver em conexões vi que ele conectou com o ip certo.Então eu entendi assim: se for usar dhcp no mikrotik deixar auto ip como "não". É isso mesmo Pedro?
Acho que estou começando a entender as configurações.
Quando seto auto IP ele vai fixar o ip que o mikrotik enviar. Mas como o cliente está em dhcp da próxima vêz que ele entrar poderá enviar outro ip e como está setado o antigo ele não autentica.
Fiz um teste agora, mudando um usuário em auto IP para "não" e limpei o IP que estava fixado. Daí mandei conectar e ele autenticou perfeito. Não ficou aparecendo o ip em auto ip mas ao ver em conexões vi que ele conectou com o ip certo.
Então eu entendi assim: se for usar dhcp no mikrotik deixar auto ip como "não". É isso mesmo Pedro?
Pedro Filho disse:
vc pode deixar sem ip, no cadastro de cada cliente tem a opção autoip coloque não ...
Paulo Vinícius Ribeiro Fernandes disse:
Atah! Então quer dizer que querendo ou não precisarei fixar IP em todos clientes. Dá nada, isso agente se adapta. Queria ver outra coisa, como eu configuro o Iddle Time out?Tipo como eu sei quanto tempo eles vão ficar sem mecher pro MKauth derrubar eles?
Paulo vc tem que entender amigo que não é o mk-auth quem da ip é o mikrotik o dhcp-server fica no mikrotik e não no mk-auth, o mk-auth apenas grava no cadastro do cliente o ip que o mikrotik forneceu ao cliente na primeira conexão usando radius, agora se o seu ssh entre o mk-auth e o mikrotik estiver funcionando corretamente o mk-auth envia um comando para passar no leases do dchp-server o ip do cliente de dinamic para static para que o cliente não fique recebendo o mesmo e ip e evitando esse erro, por isso amigo é melhor vc até se for preciso refazer o seu dchp-server pq esses erros são no mikrotik e não no mk-auth ...
Paulo Vinícius Ribeiro Fernandes disse:
Olá Pedro Filho! Pois é, continua me dando esse erro! Assim ó, todos os meus clientes já foram passados para o MK-auth, não tem mais nenhum usuario no mikrotik, TODOS estão com dhcp, nenhum tem ip fixo, e continua dando esse maldito erro, e ainda se eu coloco IP fixo no cliente aí não pega internet de geito nenhum! Bah! Tenho que ficar o dia inteiro na frente desse servidor indo la e trocando para Auto Ip, pra ver se para de dar erro, aí para, daqui a pouco o cara sai e quando volta de novo da o mesmo erro! Por que que ta acontecendo isso? Pow! Nem o Mikrotik não dava esse tipo de erro! Parece que ele não sabe dar ip pros Clientes, uma hora da um IP e daí fixa, daqui a pouco da outro e IP e daí fica dando erro!!! Alguem tem que sabe me explicar, o que que tem de erra? É eu ou esse mkauth que não ta funcionando direito! To com uns 10 ou 15 clientes diferentes por dia dando esse erro!
MAis uma coisa, as vezes vou ver aqui o log e fala usuario fulano logged out, lost dhcp lease
Obrigado a todos!
Espero que conseguir arrumar isso!
Eu tenho encontrado este erro no log do mikrotik.
Mas um cliente que já tinha conectado por alguns dias normalmente, de repente começa a dar a mensagem que o servidor radius não autentica.
Já fui na casa do cliente para confirmar que a senha estava correta.
Em alguns casos, quando aparece a mensagem no log, eu vou no mk-aut e apago o ip que ele está pegando e às vezes resolve. Daí ele fixa este novo ip.
Mas notei que em outros casos no log aparece no log do mikrotik um ip que está tentando e daí vou no mk-auth para conferir e está fixado outro ip. Passo o cliente no mk-auth para auto novamente e as vêzes resolve outras não. Nestes casos que não resolve, o ip que fixa novamente é diferente do ip que está aparecendo no log do mikrotik
E não adianta fixar o ip no rádio do cliente pois o problema já aconteceu com clientes com ip fixado no rádio e outros com dhcp no rádio.
A solução temporária que estou encontrando é criar novamente o cliente no mikrotik. Daí ele passa sem autenticar no radius.
Em um total de 96 usuários tenho 5 que tive que recadastrar no mikrotik. Os outos estão autenticando no radius, mas de uma hora para outra alguém mais vai travar.
Paulo vc tem que entender amigo que não é o mk-auth quem da ip é o mikrotik o dhcp-server fica no mikrotik e não no mk-auth, o mk-auth apenas grava no cadastro do cliente o ip que o mikrotik forneceu ao cliente na primeira conexão usando radius, agora se o seu ssh entre o mk-auth e o mikrotik estiver funcionando corretamente o mk-auth envia um comando para passar no leases do dchp-server o ip do cliente de dinamic para static para que o cliente não fique recebendo o mesmo e ip e evitando esse erro, por isso amigo é melhor vc até se for preciso refazer o seu dchp-server pq esses erros são no mikrotik e não no mk-auth ...
Paulo Vinícius Ribeiro Fernandes disse:
Olá Pedro Filho! Pois é, continua me dando esse erro! Assim ó, todos os meus clientes já foram passados para o MK-auth, não tem mais nenhum usuario no mikrotik, TODOS estão com dhcp, nenhum tem ip fixo, e continua dando esse maldito erro, e ainda se eu coloco IP fixo no cliente aí não pega internet de geito nenhum! Bah! Tenho que ficar o dia inteiro na frente desse servidor indo la e trocando para Auto Ip, pra ver se para de dar erro, aí para, daqui a pouco o cara sai e quando volta de novo da o mesmo erro! Por que que ta acontecendo isso? Pow! Nem o Mikrotik não dava esse tipo de erro! Parece que ele não sabe dar ip pros Clientes, uma hora da um IP e daí fixa, daqui a pouco da outro e IP e daí fica dando erro!!! Alguem tem que sabe me explicar, o que que tem de erra? É eu ou esse mkauth que não ta funcionando direito!
To com uns 10 ou 15 clientes diferentes por dia dando esse erro!
MAis uma coisa, as vezes vou ver aqui o log e fala usuario fulano logged out, lost dhcp lease
Obrigado a todos!
Espero que conseguir arrumar isso!
Olá Pedro Filho!
Pois é, continua me dando esse erro! Assim ó, todos os meus clientes já foram passados para o MK-auth, não tem mais nenhum usuario no mikrotik, TODOS estão com dhcp, nenhum tem ip fixo, e continua dando esse maldito erro, e ainda se eu coloco IP fixo no cliente aí não pega internet de geito nenhum! Bah! Tenho que ficar o dia inteiro na frente desse servidor indo la e trocando para Auto Ip, pra ver se para de dar erro, aí para, daqui a pouco o cara sai e quando volta de novo da o mesmo erro! Por que que ta acontecendo isso? Pow! Nem o Mikrotik não dava esse tipo de erro! Parece que ele não sabe dar ip pros Clientes, uma hora da um IP e daí fixa, daqui a pouco da outro e IP e daí fica dando erro!!!
Alguem tem que sabe me explicar, o que que tem de erra? É eu ou esse mkauth que não ta funcionando direito!
To com uns 10 ou 15 clientes diferentes por dia dando esse erro!
MAis uma coisa, as vezes vou ver aqui o log e fala usuario fulano logged out, lost dhcp lease
Obrigado a todos!
Espero que conseguir arrumar isso!
vc pode deixar sem ip, no cadastro de cada cliente tem a opção autoip coloque não ...
Paulo Vinícius Ribeiro Fernandes disse:
Atah! Então quer dizer que querendo ou não precisarei fixar IP em todos clientes. Dá nada, isso agente se adapta. Queria ver outra coisa, como eu configuro o Iddle Time out?Tipo como eu sei quanto tempo eles vão ficar sem mecher pro MKauth derrubar eles?
Atah! Então quer dizer que querendo ou não precisarei fixar IP em todos clientes. Dá nada, isso agente se adapta.
Queria ver outra coisa, como eu configuro o Iddle Time out?Tipo como eu sei quanto tempo eles vão ficar sem mecher pro MKauth derrubar eles?
Respostas
Obrigado Pedro. Aos poucos vai indo para os eixos. Notei mesmo que deixando autoip em "não" ele conecta.
Agora só ficaram dois usuários ainda no cadastro de usuários do mikrotik .
Os outros entraram normalmente quando deixei em "não".
Quando conecta a primeira vêz, o mk-auth manda para o dhcp server do mikrotik o coment?
Mas um destes autenticou pelo radius e agora eu revendo o DHCP server do mikrotik, notei que ele aparece ainda lá como dinâmico. Todos os outros aparecem em leases como fixos e aparece em coment, "cliente_XXXXXX".
Mas nestes que estavam com dificuldade alguns ainda ficam como dinamicos.
Vamos rever o SSH para ver se alguma coisa não está conforme os tutoriais.
Obrigado
João Carlos Ribeiro disse:
Paulo Vinícius Ribeiro Fernandes disse:
Quando seto auto IP ele vai fixar o ip que o mikrotik enviar. Mas como o cliente está em dhcp da próxima vêz que ele entrar poderá enviar outro ip e como está setado o antigo ele não autentica.
Fiz um teste agora, mudando um usuário em auto IP para "não" e limpei o IP que estava fixado. Daí mandei conectar e ele autenticou perfeito. Não ficou aparecendo o ip em auto ip mas ao ver em conexões vi que ele conectou com o ip certo.
Então eu entendi assim: se for usar dhcp no mikrotik deixar auto ip como "não". É isso mesmo Pedro?
Pedro Filho disse:
Eu tenho encontrado este erro no log do mikrotik.
Mas um cliente que já tinha conectado por alguns dias normalmente, de repente começa a dar a mensagem que o servidor radius não autentica.
Já fui na casa do cliente para confirmar que a senha estava correta.
Em alguns casos, quando aparece a mensagem no log, eu vou no mk-aut e apago o ip que ele está pegando e às vezes resolve. Daí ele fixa este novo ip.
Mas notei que em outros casos no log aparece no log do mikrotik um ip que está tentando e daí vou no mk-auth para conferir e está fixado outro ip. Passo o cliente no mk-auth para auto novamente e as vêzes resolve outras não. Nestes casos que não resolve, o ip que fixa novamente é diferente do ip que está aparecendo no log do mikrotik
E não adianta fixar o ip no rádio do cliente pois o problema já aconteceu com clientes com ip fixado no rádio e outros com dhcp no rádio.
A solução temporária que estou encontrando é criar novamente o cliente no mikrotik. Daí ele passa sem autenticar no radius.
Em um total de 96 usuários tenho 5 que tive que recadastrar no mikrotik. Os outos estão autenticando no radius, mas de uma hora para outra alguém mais vai travar.
Paulo Vinícius Ribeiro Fernandes disse:
Pois é, continua me dando esse erro! Assim ó, todos os meus clientes já foram passados para o MK-auth, não tem mais nenhum usuario no mikrotik, TODOS estão com dhcp, nenhum tem ip fixo, e continua dando esse maldito erro, e ainda se eu coloco IP fixo no cliente aí não pega internet de geito nenhum! Bah! Tenho que ficar o dia inteiro na frente desse servidor indo la e trocando para Auto Ip, pra ver se para de dar erro, aí para, daqui a pouco o cara sai e quando volta de novo da o mesmo erro! Por que que ta acontecendo isso? Pow! Nem o Mikrotik não dava esse tipo de erro! Parece que ele não sabe dar ip pros Clientes, uma hora da um IP e daí fixa, daqui a pouco da outro e IP e daí fica dando erro!!!
Alguem tem que sabe me explicar, o que que tem de erra? É eu ou esse mkauth que não ta funcionando direito!
To com uns 10 ou 15 clientes diferentes por dia dando esse erro!
MAis uma coisa, as vezes vou ver aqui o log e fala usuario fulano logged out, lost dhcp lease
Obrigado a todos!
Espero que conseguir arrumar isso!
Paulo Vinícius Ribeiro Fernandes disse:
Queria ver outra coisa, como eu configuro o Iddle Time out?Tipo como eu sei quanto tempo eles vão ficar sem mecher pro MKauth derrubar eles?