RADIUS (AAA)
Activa RADIUS en un equipo con el servidor que WispSmart asigna solo y migra tus abonados.
RADIUS centraliza la autenticación (AAA) de tus abonados PPPoE/Hotspot. En WispSmart no tienes que montar ni administrar el servidor: al activarlo en un equipo, la plataforma ancla un nodo FreeRADIUS al mismo túnel de tu instalación y te entrega la dirección lista para pegar en el MikroTik.
Antes de empezar:
- Un equipo (router) ya dado de alta y con su VPN/túnel al día.
- Permiso
settings_accesspara abrir el modal de RADIUS del equipo. - Saber la versión del equipo: RouterOS 6 usa OpenVPN, RouterOS 7 usa WireGuard. WispSmart lo detecta y elige el túnel correcto solo.
IMPORTANTE: el cliente nunca toca el servidor RADIUS ni el túnel. Todo lo que corre en el nodo lo hace su agente automáticamente. Tú solo configuras el equipo.
1. Activar RADIUS en un equipo
- Ve a Routers / Equipos y abre el equipo.
- Abre el modal de RADIUS.
- Activa RADIUS (routing). Al guardarse:
- WispSmart ancla el nodo al túnel y rellena "SERVIDOR ASIGNADO POR WISPSMART" con la IP fija del nodo (antes salía vacío).
- Se abre el reenvío del túnel solo hacia ese servidor RADIUS (tus routers siguen aislados entre sí).
2. Configurar el MikroTik
Con la dirección que muestra el modal, en el equipo:
- En /radius agrega un servidor con esa IP y el secreto compartido que te da el sistema. RouterOS solo pide Secret (no hay campo de usuario).
- Activa
use-radius = yesen el perfil PPP/Hotspot correspondiente. - Si activaste Require Message Auth, WispSmart ya responde con
Message-Authenticator, así que no verás "Bad Replies".
Puertos que usa: 1812 (auth), 1813 (accounting) y 3799 (CoA/desconexión), todos UDP por el túnel.
3. Migración automática de abonados
Al activar RADIUS con abonados que ya tienen usuario PPPoE, el sistema los sincroniza solos a la base RADIUS (no hay que cargarlos a mano). A partir de ahí, cada alta, cambio de plan, suspensión o baja se refleja en RADIUS automáticamente.
- Suspender un abonado lo rechaza en RADIUS; reactivarlo lo vuelve a permitir.
- El plan del abonado se traduce en su grupo/velocidad.
4. Versiones v6 y v7
| Versión del equipo | Túnel | Red |
|---|---|---|
| RouterOS 6 | OpenVPN | 10.9.0.0/24 |
| RouterOS 7 | WireGuard | 10.8.0.0/24 |
El servidor RADIUS se guarda por tipo de VPN: un mismo equipo puede tener su fila v6 y su fila v7, cada una con su dirección. No tienes que elegir nada: se genera según la versión.
5. Salud y alertas (gestionado por WispSmart)
Cada nodo RADIUS reporta su salud cada 5 minutos (FreeRADIUS arriba, túnel arriba, base alcanzable). Si un nodo se cae o queda mudo, el sistema avisa por WhatsApp al número configurado y lo deja en el log. Esto lo gestiona la plataforma; como cliente no tienes que hacer nada.
Problemas frecuentes
- "SERVIDOR ASIGNADO POR WISPSMART" sale vacío: el túnel del equipo no estaba listo al activar RADIUS. Verifica la VPN del equipo y vuelve a guardar el modal.
- El equipo no autentica: confirma que la IP y el Secret del MikroTik coinciden con los del modal, y que
use-radius = yesestá en el perfil correcto. - Un abonado no entra pero aparece activo: revisa que tenga usuario/clave PPPoE; sin eso no se sincroniza a RADIUS.
- Desconexiones físicas (ONU/fibra): si el corte trae causa User-Request o Lost-Carrier, es la planta externa, no RADIUS.