user iracy authentication failed - radius timeout

Boa tarde, alguem poderia ajudar a resolver esse problema por favor, (user iracy authentication failed - radius timeout)está acontecendo com todos os clientes, tive que autentica-los direto pelo mikrotik por conta desse problema, já fiz uma nova instalação do mkauth e o problema insiste, desde jáobrigado.10841996283?profile=RESIZE_710x

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • Boa tarde prezado(a),

    Primeiro, em Provedor > controle de ramais, clique na engrenagem referente ao Mikrotik que a integração não está funcionando e verifique se as opções marcadas estão corretas.
    Geralmente é "Radius" e "list".

    Segundo, confira as seguintes configurações no Mikrotik:

    1. O firmware do Mikrotik não pode ser uma das versões 6.44.x, pois elas apresentam problemas na comunicação por Radius.
    2. Confira se o horário do Mikrotik está correto e sincronizado com o do sistema.
    3. A opção de accounting tem que está ativa; Ver em http://mk-auth.com.br/page/radius-com-pppoe
    4. Porta do radius accounting é 1813 e a authenticate é 1812; Ver em http://mk-auth.com.br/page/configuracao-rede-e-radius
    5. interim update tem que está ativo no mikrotik; Ver em http://mk-auth.com.br/page/radius-com-pppoe
    6. Tempo do interim update deve ser menor ou igual a 3 minutos; Ver em http://mk-auth.com.br/page/radius-com-pppoe
    7. O IP e o secret devem estarem corretos no Mikrotik e no cadastro do Mikrotik no webadmin; Ver em http://mk-auth.com.br/page/configuracao-rede-e-radius
    8. Tenta diminuir ou aumentar o timeout da configuração do servidor Radius; Ver em http://mk-auth.com.br/page/configuracao-rede-e-radius
    9. Veja também, se não ocorre falha de comunicação do mk-auth com seu mikrotik, com um ping de um para o outro, observa por alguns instantes se responde corretamente.
    10. Verifica as rotas e redirecionamentos feitos para o sistema, referentes a comunicação entre o sistema e o Mikrotik.
    11. Verifica se não está bloqueada alguma porta que o sistema utiliza. (confira as portas nos links abaixo)
      http://mk-auth.com.br/page/manual-1 (veja em todas as páginas do manual)
      http://mk-auth.com.br/forum/topics/portas-no-mkauth
      http://mk-auth.com.br/forum/topics/portas-utilizadas-pelo-mk-auth
    12. Tente Reparar os clientes, selecionando todos e clicando no botão verde com desenho de chave de boca;
    13. Verifica o espaço livre em disco e se a memória RAM está suficiente para o bom funcionamento do sistema. (Confira nos gráficos)
    14. Repare o banco de dados do sistema, acessando pelo Putty;
    15. Reinicie o Mikrotik.


    Terceiro, se mesmo assim não funcionar, faça o seguinte procedimento, seguindo a ordem:

    1. Exclua o Mikrotik (ramal) cadastrado no sistema;
    2. Exclua o usuário "mkauth" do Mikrotik;
    3. Exclua a chave SSH do Mikrotik;
    4. Confira cuidadosamente as configurações contidas no seguinte link, inclusive a parte de SNMP e o Secret: configuracao rede e radius - MK-AUTH
    5. Cadastre o Mikrotik no sistema, em Provedor > controle de ramais; (Atenção com a senha mkauth e o Secret)
    6. A senha cadastrada para o usuário "mkauth" no Mikrotik, deve ser a mesma do campo "Senha mkauth" no cadastro do ramal no sistema. (Pode utilizar a mesma do secret 123456)
      A senha do Secrete deve ser a mesma no sistema e no Mikrotik.
    7. Gere uma nova chave SSH acessando pelo Putty e refaça os passos contidos no link: configurar ssh - MK-AUTH
    8. Tente utilizar a porta 22 para comunicação por SSH;
    9. Se o teste de SSH funcionar, a configuração de comunicação por SSH estará funcionando.

    Quarto, se nada disso resolver, gere um backup manual, instale a nova ISO em uma máquina de teste, restaure o backup nela e faça um teste de bancada, se for possível.
     



    Qualquer dúvida, estamos à disposição.
    Atenciosamente,
    Equipe MK-AUTH

    Radius com PPPoE
    Primeiro em IP/POOL o pool Local-1 para seu servidor com endereços entre 10.1.0.1-10.1.5.254, depois crie outro pool chamado Remoto-1 para seus clien…
  • Farei como esta descrito, após aviso se funcionou, obrigado.

This reply was deleted.