Skip to content

Huawei: cliente não é derrubado pelo sistema ​

Problema ​

O sistema não consegue derrubar um cliente — por exemplo, ao bloquear por inadimplência ou ao aplicar novas configurações de velocidade.


Causa 1: concentrador Huawei não está informando o IP público ao RADIUS ​

Se no relatório de conexões o endereço do servidor estiver sendo exibido como um IP privado, execute um dos comandos abaixo no concentrador:

radius-server source interface [nome da interface]

Exemplo:

radius-server source interface LoopBack 0

Ou, alternativamente:

radius-server source ip-address [IP PUBLICO]

Exemplo:

radius-server source ip-address 200.200.200.200

Causa 2: porta 3799 está fechada ​

A derrubada de sessões utiliza a porta 3799. Solicite ao responsável pelo firewall que libere essa porta.


Causa 3: comando radius local-ip all não foi aplicado ​

Se ao tentar executar o comando:

radius-server authorization [ip_do_radius] shared-key-cipher [chave] server-group atlaz

Você receber a seguinte mensagem de aviso:

Warning: The RADIUS protocol ports 1645, 1646, and 3799 cannot be opened because local IP addresses are not configured for them. Run the radius local-ip ip-address vpn-name command to configure local IP addresses for the ports.

Os dados reais (servidores, chave e nome do grupo) vêm do código gerado em Rede → Concentradores, no botão Copiar código Huawei. O código já inclui o comando abaixo; se ele não foi aplicado, execute:

radius local-ip all

Feito com ❤️ por Atlaz