المستخدمون متصلون لكن الجلسات النشطة لا تظهر في لوحة RADIUS

الجواب المختصر

إذا كان المستخدمون يدخلون بنجاح عبر RADIUS لكن صفحة «الجلسات النشطة» فارغة، فالسبب غالباً أحد أمرين: المحاسبة (Accounting) غير مفعّلة، أو يرسل راوتر MikroTik عنوان شبكته الداخلية في NAS-IP-Address فلا يعرف الخادم لمن تعود الجلسة. الحل إضافة src-address إلى إعداد RADIUS.

آخر تحديث: · فريق برق رايديس

لماذا يحدث

كل طلب محاسبة يحمل NAS-IP-Address، ويستخدمه الخادم ليعرف أي راوتر أرسل الجلسة. عندما يتصل الراوتر عبر نفق VPN، يُسجَّل في الخادم بعنوان النفق، لكن RouterOS قد يملأ NAS-IP-Address بعنوان شبكته الداخلية (LAN)، فلا يتطابق العنوانان وتُهمل الجلسة أو لا تُنسب للشبكة.

الحل

/radius set [find address=RADIUS_TUNNEL_IP] src-address=ROUTER_TUNNEL_IP

وتأكد أن المحاسبة مفعّلة في الخدمتين:

/ppp aaa set accounting=yes interim-update=1m
:foreach p in=[/ip hotspot profile find] do={
    /ip hotspot profile set $p radius-accounting=yes radius-interim-update=2m
}

التحقق

/radius print detail        # تأكد من src-address ومن عدم وجود خوادم مكررة
/radius monitor 0            # accepts تزيد مع كل دخول
/ip hotspot active print
/ppp active print

أسباب أخرى

  • خوادم RADIUS مكررة أو ميتة في /radius: كل مدخل ميت يكلف مهلة كاملة قبل الخادم الصحيح.
  • جلسات قديمة معلقة: إذا انقطع الراوتر دون إرسال Stop، تبقى جلسات «مفتوحة» في السجل. برق ينظفها دورياً بمقارنة آخر تحديث لكل جلسة.
  • النفق متقطع: طلبات المحاسبة لا تصل. راجع مشاكل الأنفاق.

أسئلة شائعة

لماذا لا تظهر الجلسات مع أن المصادقة تعمل؟

لأن المصادقة والمحاسبة منفصلتان. إن لم تكن المحاسبة مفعّلة، أو أرسل الراوتر عنوان NAS-IP-Address غير المسجل له، لا يستطيع الخادم ربط الجلسة بالراوتر.

ما الذي يفعله src-address في /radius؟

يثبّت عنوان المصدر لطلبات RADIUS وعنوان NAS-IP-Address على العنوان الذي تحدده، مثل عنوان النفق، بدل عنوان الشبكة الداخلية.

اقرأ أيضاً

برق رايديس يطبّق هذا تلقائياً

خادم RADIUS مُدار لراوترات MikroTik، مع أوامر إعداد جاهزة. جرّبه 3 أيام.