Solução de problemas de falha na autenticação RADIUS
Conteúdo
Etapas de Solução de Problemas
Este artigo descreve brevemente as causas de falhas na autenticação RADIUS e as soluções correspondentes.
- Servidor RADIUS
- Omada Controller (Software Controller / Hardware Controller / CBC, v5.9 e superior)
- Switches Omada das séries Smart, L2+ e L3
As falhas de autenticação RADIUS geralmente ocorrem devido a configurações incorretas. Por exemplo, chaves compartilhadas inconsistentes ou números de porta do servidor e do switch que não coincidem. Siga estas etapas de solução de problemas para resolver o seu problema.
Abaixo está a topologia típica de uma autenticação RADIUS. O switch Omada atua como o Cliente RADIUS, coleta as informações do usuário e as transfere para o servidor RADIUS para autenticação.

Quando a autenticação falhar usando um servidor RADIUS, você pode solucionar o problema seguindo estas etapas.
Etapas de Solução de Problemas
Etapa 1. Verifique se a configuração RADIUS no Omada Controller está correta. Faça login no Controller via navegador web, vá em Settings > Profiles > RADIUS Profile > Edit RADIUS Profile. Verifique se o Authentication Server IP (IP do Servidor), Authentication Port (Porta) e Authentication Password (Senha/Chave) coincidem com os do Servidor RADIUS.

Etapa 2. Verifique se o servidor RADIUS está funcionando corretamente. Aqui utilizamos o servidor FreeRadius comum como exemplo. Você pode iniciar o servidor em modo de depuração (são necessários privilégios de usuário root) e observar se o programa do serviço radius executa adequadamente. Você pode verificar se o FreeRadius inicia corretamente usando o seguinte comando:
radiusd –X
Ao inserir o comando, se a mensagem "Ready to process requests" aparecer, isso indica que seu servidor FreeRadius está operando corretamente.

Etapa 3. Verifique se a conexão de rede está normal e se o cliente consegue acessar o servidor RADIUS. Você pode executar o comando ping no cliente para verificar se o Servidor RADIUS está alcançável. Em alguns cenários de rede, os clientes não conseguem acessar o servidor RADIUS devido a isolamento de rede ou firewalls.

Nota: Se a rede utiliza controle de acesso de porta 802.1X, os clientes devem primeiro ser autenticados antes de poderem acessar os recursos da rede. Neste caso, um cliente não autenticado não conseguirá obter o endereço IP e não poderá dar ping no servidor RADIUS.
Você pode solucionar falhas de autenticação RADIUS seguindo as etapas acima. Se os passos anteriores não resolverem o problema, colete as informações da topologia da rede, as configurações do Controller e os logs do servidor RADIUS e envie ao Suporte Técnico para obter ajuda.
Para conhecer mais detalhes de cada função e configuração, visite o Centro de Downloads para baixar o manual do seu produto.