Huawei: cliente não é derrubado pelo sistema
Problema
O sistema não consegue derrubar um cliente — por exemplo, ao bloquear por inadimplência ou ao aplicar novas configurações de velocidade.
Causa 1: concentrador Huawei não está informando o IP público ao RADIUS
Se no relatório de conexões o endereço do servidor estiver sendo exibido como um IP privado, execute um dos comandos abaixo no concentrador:
radius-server source interface [nome da interface]Exemplo:
radius-server source interface LoopBack 0Ou, alternativamente:
radius-server source ip-address [IP PUBLICO]Exemplo:
radius-server source ip-address 200.200.200.200Causa 2: porta 3799 está fechada
A derrubada de sessões utiliza a porta 3799. Solicite ao responsável pelo firewall que libere essa porta.
Causa 3: comando radius local-ip all não foi aplicado
Se ao tentar executar o comando:
radius-server authorization [ip_do_radius] shared-key-cipher [chave] server-group atlazVocê receber a seguinte mensagem de aviso:
Warning: The RADIUS protocol ports 1645, 1646, and 3799 cannot be opened because local IP addresses are not configured for them. Run the radius local-ip ip-address vpn-name command to configure local IP addresses for the ports.Os dados reais (servidores, chave e nome do grupo) vêm do código gerado em Rede → Concentradores, no botão Copiar código Huawei. O código já inclui o comando abaixo; se ele não foi aplicado, execute:
radius local-ip all