7. Activar FreeRADIUS y accounting
Instrucciones, comprobaciones y pasos de esta sección del manual.
7.1 Alcance funcional
FreeRADIUS solo registra tráfico de servicios pertenecientes a redes con:
- Hotspot RADIUS; o
- PPPoE RADIUS.
Las redes con Ninguno / Colas Simples, PPPoE Local o Hotspot Local no producen accounting RADIUS.
El motor puede habilitar CoA para suspender/reactivar en caliente, pero la operación depende de UDP 3799, del NAS y de una sesión RADIUS válida.
7.2 Preparar la red RADIUS
- Abra Gestión de Red → Redes.
- Cree una red o edite una existente.
- Complete Datos Generales:
- Nombre: por ejemplo
PPPoE_Radius_Norte; - Router: el MikroTik correcto;
- Interfaz LAN: por ejemplo
bridge-clientes, solo si corresponde.
- Nombre: por ejemplo
- En Acceso Y Velocidad, elija en Acceso:
- PPPoE RADIUS para PPPoE; o
- Hotspot RADIUS para Hotspot.
- Elija Velocidad compatible con su diseño.
- Para PPPoE, revise Perfil compartido:
- marcado: un perfil PPPoE por plan y red;
- desmarcado: perfil individual por servicio.
- En IPv4 complete, si aplica:
- Usar IPv4 → Activar;
- Red, por ejemplo
192.0.2.0; - Gateway, por ejemplo
192.0.2.1; - CIDR, por ejemplo
/24.
- Para PPPoE complete DNS primario y DNS secundario, por ejemplo
1.1.1.1y8.8.8.8, conforme a su política. - Para IPv6 complete:
- Usar IPv6 → Activar;
- Prefijo;
- CIDR;
- Tipo;
- Prefijo por cliente si usa pool delegado.
- Guarde.
- Verifique que el router sigue accesible.
No convierta en bloque todas las redes de producción. Migre una red y un servicio de prueba.
7.3 Preparar el router y sus campos RADIUS
- Abra Gestión de Red → Routers.
- Pulse Editar en el router.
- En Datos & Configuración, revise:
- Nombre Router;
- IP / Host;
- Usuario (API);
- Contraseña (API).
- En Configuración Radius, complete Radius Secret.
- Use el botón Generar contraseña o un valor aleatorio aprobado.
- No use el ejemplo de esta guía como secreto.
- El esquema de instalaciones antiguas puede limitarlo a 30 caracteres; use un valor aleatorio compatible.
- En Radius NAS IP introduzca la IP desde la que FreeRADIUS verá al MikroTik.
- Ejemplo ficticio:
203.0.113.10. - No introduzca la IP del VPS en Radius NAS IP; es la identidad del NAS.
- Pulse Guardar Cambios.
- Si aparece La IP NAS ... ya se encuentra registrado, corrija el duplicado. Cada NAS debe quedar asociado al router correcto.
Si deja Radius NAS IP vacío, el sistema intenta usar IP / Host, pero es preferible confirmar explícitamente la dirección real de origen.
7.4 Seleccionar e instalar FreeRADIUS
- En el mismo editor, seleccione FreeRADIUS en Motor de Accounting.
- Espere la aplicación inmediata.
- Pulse Configurar.
- En Configuración: FreeRADIUS, espere el checklist:
- FreeRADIUS instalado;
- Servicio freeradius corriendo;
- Puerto RADIUS 1812 alcanzable;
- Router MikroTik como NAS RADIUS;
- Alcance del tráfico.
- Lea Alcance del tráfico. Debe enumerar las redes RADIUS del router.
- Si dice Este router no tiene redes RADIUS configuradas, vuelva a Gestión de Red → Redes antes de aplicar.
- Si FreeRADIUS instalado está Pendiente, pulse Instalar.
- Confirme Instalar FreeRADIUS.
- Lea: requiere root y puede tardar 1–2 minutos.
- Pulse Instalar.
- Observe las fases:
- paquetes;
- módulo SQL;
- clientes RADIUS;
- sitio;
- validación;
- servicio.
- Espere Instalación completada.
- Pulse Revisar estado.
- Si el NAS no está listo, pulse Aplicar en MikroTik.
- Espere Comandos aplicados al MikroTik.
- Pulse Revisar estado otra vez.
- El resultado correcto es: Todo listo. El motor freeradius esta operativo para este router.
- Pulse Guardar Cambios para conservar también los campos del formulario.
La aplicación configura en el MikroTik, según las redes:
- destino RADIUS a la IP del VPS;
- autenticación UDP 1812;
- accounting UDP 1813;
- servicio PPP y/o Hotspot;
- PPP AAA con actualización intermedia de 10 minutos cuando aplica;
- perfil Hotspot predeterminado con RADIUS cuando aplica.
7.5 Precaución con PPPoE RADIUS
Durante una reparación completa, los secretos PPP locales administrados por ColombiaWISP para servicios de redes PPPoE RADIUS pueden retirarse después de que RADIUS quede preparado. Los usuarios PPP manuales ajenos al sistema no deben borrarse.
Consecuencias:
7.6 Verificar desde Ajustes → Freeradius
- Abra Ajustes.
- Pulse Freeradius.
- En Servidor FreeRADIUS, compruebe las etiquetas:
- Instalado;
- Servicio activo;
- UDP 1812 escuchando.
- Si el modo de diagnóstico está activo, aparece Diagnóstico local activo.
- Pulse el botón circular de refresco del panel.
- Revise la tabla Log Radius:
- #;
- Fecha;
- Tipo;
- Detalles del log.
- Los tipos se muestran como DEBUG, INFO, ERROR u OTRO.
Para una prueba controlada:
- active o reconecte un servicio de laboratorio;
- busque su usuario/NAS en el log;
- confirme autenticación;
- confirme mensajes de accounting;
- revise en el MikroTik que existe servidor RADIUS;
- espere la actualización y compruebe Gestión de Red → Tráfico.
7.7 Iniciar modo Debug
El modo Debug detiene el daemon normal e inicia FreeRADIUS en diagnóstico local. Úselo por tiempo limitado.
- Abra Ajustes → Freeradius.
- Pulse Iniciar modo Debug.
- Espere Se ha iniciado el modo debug correctamente.
- La tabla se refrescará cada 10 segundos.
- Reproduzca una sola autenticación o inicio de sesión.
- Busque:
- NAS desconocido;
- secret incorrecto;
- usuario rechazado;
- consulta SQL fallida;
- ausencia de Accounting-Start/Interim-Update.
- Capture solo el mensaje necesario y elimine secretos o datos personales.
- Pulse Parar modo Debug.
- Espere Se ha detenido el modo debug correctamente.
- Confirme Servicio activo.
No abandone la pantalla con el diagnóstico activo. Mientras está activo, el servicio normal no opera de la forma habitual.
7.8 Reiniciar FreeRADIUS
- Abra Ajustes → Freeradius.
- Pulse Reiniciar Radius.
- Espere FreeRADIUS reiniciado correctamente.
- Confirme:
- Servicio activo;
- UDP 1812 escuchando;
- ausencia de Diagnóstico local activo, salvo que lo haya solicitado.
- Repita una autenticación de prueba.
Si aparece FreeRADIUS no quedó activo, no repita indefinidamente:
- inicie Debug;
- lea el primer error de configuración;
- revise el log de instalación;
- corrija NAS/SQL/helper;
- reinicie una vez.
7.9 Reinstalar FreeRADIUS
- Abra el modal Configuración: FreeRADIUS desde el router.
- Pulse Reinstalar FreeRADIUS.
- Confirme.
- La interfaz indica que:
- reinstala paquetes;
- regenera
clients.confy SQL; - reinicia el servicio;
- no borra usuarios existentes.
- Observe el log completo.
- Pulse Revisar estado.
- Pruebe autenticación y accounting.
Reinstalar es apropiado cuando se editó el NAS o cambió su IP/secret y la configuración del servidor quedó desactualizada.
7.10 Verificar accounting FreeRADIUS
- Use un servicio perteneciente a una red PPPoE RADIUS o Hotspot RADIUS.
- Desconecte y reconecte de forma controlada.
- En Log Radius, confirme solicitud y aceptación.
- Espere al menos una actualización intermedia o cierre de sesión.
- Abra Gestión de Red → Tráfico.
- Filtre por router, fecha, ubicación y plan.
- Confirme crecimiento de Descarga y Subida.
- Si autentica pero no contabiliza:
- confirme UDP 1813;
- confirme
accounting=yespara PPP; - confirme que la red realmente es RADIUS;
- confirme que el servicio está asociado a esa red;
- confirme actualizaciones intermedias;
- revise la consolidación del scheduler.
Si evalúas el producto, no solo la guía: abre la página comercial de RADIUS para WISP.