Motivos de encerramento de sessão (NAS/RADIUS)
O motivo do fim de uma sessão aparece no atributo Acct-Terminate-Cause (49), enviado somente nas mensagens Accounting-Stop. Ele indica por que a conexão foi encerrada.
Códigos padrão (resumo rápido)
| Código | Descrição |
|---|---|
User-Request | O próprio cliente/host encerrou (logout, PPP/LCP Terminate). |
Lost-Carrier | Usuário perdeu a conexão. |
Lost-Service | Serviço ficou indisponível (ex.: AP/controlador caiu, problema de backhaul). |
Idle-Timeout | Tempo sem tráfego excedido. |
Session-Timeout | Atingiu o tempo máximo de sessão (sessão com duração pré-definida). |
Admin-Reset | Derrubada administrativa da sessão/porta (comando do operador/NAS). |
Admin-Reboot | Reinicialização administrativa do NAS. |
Port-Error | Erro na porta que atende o cliente. |
NAS-Error | Erro interno do NAS. |
NAS-Request | O NAS decidiu encerrar (pode refletir ação administrativa/automatizada). |
NAS-Reboot | O NAS reiniciou/desligou. |
Port-Unneeded | Porta liberada por decisão interna do NAS. |
Port-Preempted | Sessão "preemptada" (recurso tomado por outra demanda/política). |
Port-Suspended | Porta/sessão suspensa por política interna. |
Service-Unavailable | Não foi possível entregar o serviço solicitado. |
Callback | Sessão encerrada para iniciar "callback". |
User-Error | Erro do usuário/equipamento cliente (configuração incorreta etc.). |
Host-Request | O host/cliente solicitou o encerramento. |
Como interpretar no dia a dia
- User-Request / Host-Request: ação do cliente (desligou, trocou SSID, encerrou PPPoE).
- Lost-Carrier / Port-Error: verifique o link físico (flaps de porta, cabo/ONU/rádio, sinal).
- Lost-Service / Service-Unavailable: verifique AP/controlador, backhaul, VLAN/políticas, disponibilidade do serviço.
- Idle-Timeout / Session-Timeout: revise os timers no NAS e o que o RADIUS envia (quando aplicável).
- Admin-Reset / NAS-Request / NAS-Reboot: confira logs do NAS e automações/CoA/Disconnect (scripts, políticas).
Checklist de troubleshooting
- Bata os horários: compare o horário do Accounting-Stop com logs do NAS, flaps de interface e eventos de rede.
- Revise timers:
idle-timeout,session-timeout, keepalives/echo. - Faça checagem física/L2: portas, VLANs, PPPoE/802.1X, MTU, erros/perdas.
- Audite políticas de AAA/CoA que possam derrubar sessões (disconnect/reset).
- Para
NAS-Error/NAS-Reboot, verifique versão de firmware/atualizações e release notes do fabricante.
Nota
Alguns fabricantes exibem mensagens adicionais no log, mas o valor enviado ao servidor deve ser um dos 18 códigos padrão listados acima.