Lewati ke isi

RADIUS Auth Failed

Gejala: Pelanggan input username + password PPPoE/Hotspot benar, tapi tidak bisa login. MikroTik tampil "Authentication failed" atau "Reject".

Dampak: Pelanggan tidak bisa akses internet. Khusus PPPoE, modem mereka stuck di "Connecting" → fail → retry → fail.

Penyebab Umum (Urut dari paling sering)

1. Username/Password Salah

Paling sering — pelanggan typo atau salah catat.

Cek: - Confirm dengan pelanggan: minta mereka show password di modem (kebanyakan modem ada "show password" toggle) - Bandingkan dengan password yang di-set di TB Radius (Edit Pelanggan)

Solusi: - Reset password pelanggan di TB Radius - Kirim password baru via WhatsApp - Teknisi update di modem pelanggan

2. Akun di TB Radius Status Tidak Aktif

Akun PPPoE status Suspended, Isolated, atau Terminated.

Cek: - Buka pelanggan di dashboard → cek field Status - Kalau bukan Active, akun di-revoke dari RADIUS

Solusi: - Kalau Isolated karena tunggakan: terima pembayaran → auto-reaktivasi - Kalau Suspended manual: admin edit → status Active - Kalau Terminated: reaktivasi atau bikin akun baru

3. RADIUS Sync Belum Selesai

Anda baru tambah akun beberapa detik lalu, RADIUS DB belum ter-update.

Cek: - Buka Menu RADIUS → Akun di RADIUS → search username pelanggan - Kalau tidak ada di list → sync belum sukses

Solusi: - Tunggu 1-2 menit (sync biasanya cepat) - Klik "Force Sync" di pelanggan untuk re-push manual - Cek log sync — kalau ada error, investigate (mis. duplicate constraint)

4. Konflik dengan Secret Lokal MikroTik

MikroTik masih punya /ppp secret lama untuk username yang sama, dan secret lokal di-prioritize dari RADIUS.

Cek di MikroTik:

/ppp secret print where name="USERNAME"

Kalau ada, password lokal akan dipakai, bukan dari RADIUS.

Solusi: - Hapus secret lokal: /ppp secret remove [find name="USERNAME"] - Atau set password lokal sama dengan RADIUS sebagai workaround

5. PPP Profile MikroTik Tidak Pakai RADIUS

Profile PPP yang dipakai akun pelanggan tidak di-set use-radius=yes.

Cek:

/ppp profile print

Profile yang dipakai untuk RADIUS auth harus punya use-radius=yes.

Solusi: - Set: /ppp profile set [find] use-radius=yes - Atau pakai TB Radius "Setup RADIUS" untuk auto-config

6. Profile / Group di RADIUS Tidak Match

Akun pelanggan ada di RADIUS, tapi link ke group/profile yang tidak ada di MikroTik.

Cek di TB Radius: - Buka pelanggan → field Paket → harus match dengan profile MikroTik

Cek di MikroTik:

/ppp profile print
# Profile dengan nama yang sama dengan paket di TB Radius harus ada

Solusi: - Buat profile di MikroTik dengan nama exact match paket di TB Radius - Atau ganti paket pelanggan ke yang sudah ada profile-nya

7. RADIUS Server Tidak Reachable dari MikroTik

MikroTik tidak bisa kontak RADIUS server.

Cek di MikroTik:

/log print where topics~"radius"
# Lihat error: "no response from server", "timeout", dll

Penyebab: - Firewall block UDP 1812 (auth) atau 1813 (acct) - Public IP MikroTik berubah, RADIUS server reject (kalau IP-whitelist) - Network putus antara MikroTik & RADIUS

Solusi: - Allow UDP 1812/1813 di firewall MikroTik - Pakai CHR Tunnel untuk koneksi RADIUS via VPN (stable IP) - Cek /radius print — pastikan address & secret benar

8. RADIUS Secret Salah

Shared secret antara MikroTik & RADIUS tidak match.

Cek di MikroTik:

/radius print detail
# Lihat secret

Bandingkan dengan secret di TB Radius (Settings → RADIUS → Secret).

Solusi: - Update secret di MikroTik supaya match - Atau re-run "Setup RADIUS" dari TB Radius (auto-sync secret)

9. Akun Expired (Prepaid Mode)

Kalau pelanggan prepaid dan masa aktif habis, RADIUS reject login.

Cek: - Buka pelanggan → field Expire Date atau Active Until

Solusi: - Top-up paket → masa aktif extended - Atau switch ke postpaid mode kalau pelanggan request

10. NAS Tidak Terdaftar di RADIUS

MikroTik (NAS) tidak whitelisted di RADIUS, atau IP berubah.

Cek di TB Radius: - Menu RADIUS → NAS Clients → cari IP MikroTik

Solusi: - Tambah NAS dengan IP MikroTik + secret - Atau pakai CHR Tunnel — NAS pakai IP CHR, tidak depend IP public MikroTik

Diagnostic Tools

Cek Log RADIUS di TB Radius

Menu RADIUS → Auth Log filter by username pelanggan. Akan tampil:

  • Status: Accept / Reject
  • Reason kalau reject (Bad Password, User Not Found, Account Disabled, dll)
  • Timestamp

Cek Log di MikroTik

/log print where topics~"radius|ppp"

Test RADIUS via radclient (Advanced)

Kalau Anda ada akses CLI, test auth langsung ke RADIUS:

radclient -x RADIUS_IP:1812 auth SECRET <<< 'User-Name=username,User-Password=password'

Akan return Access-Accept (sukses) atau Access-Reject (gagal, dengan reason).

Best Practices

Test akun setiap kali setup baru

Setiap kali setup pelanggan baru, wajib test login sebelum tinggal lokasi:

  • Connect dari modem/laptop pelanggan
  • Verify masuk internet
  • Cek di TB Radius dashboard: sesi muncul, IP allocated

Hindari "telat tahu" pelanggan komplain hari berikutnya.

Beri pelanggan password yang mudah, tapi tidak terlalu mudah

Strong password (12+ char random) — modem yang ingat, pelanggan tidak perlu remember.

Hindari: - Tanggal lahir - Nomor HP - 12345, password - Username = password

Restart MikroTik kalau RADIUS suddenly stop working

Kadang MikroTik cache RADIUS state. Kalau semua troubleshoot tidak jalan:

/radius disable [find]
/radius enable [find]

Atau reboot MikroTik sebagai last resort.

FAQ

Q: Pelanggan PPPoE selama ini OK, tiba-tiba semua reject? A: Kemungkinan RADIUS server side. Cek:

  • Status RADIUS server di TB Radius dashboard
  • Log RADIUS — apakah ada error massal
  • Apakah ada deploy/maintenance baru-baru ini

Q: 1 pelanggan reject, yang lain OK? A: Issue di akun pelanggan itu spesifik. Cek password, status, paket, expire date.

Q: Multiple pelanggan reject di 1 area? A: Mungkin issue di MikroTik di area itu (firewall, profile, secret). Cek log MikroTik tersebut.

Q: Pelanggan login berhasil tapi 5 menit kemudian disconnect? A: Session timeout, atau bandwidth limit hit. Cek:

  • Profile session-timeout setting
  • Idle-timeout
  • Acct-Interim-Interval (kalau Acct error, MikroTik disconnect)

Q: Apakah RADIUS pernah down? A: Jarang. TB Radius pakai FreeRADIUS yang sangat stable. Status real-time di Dashboard → System Status.