RADIUS Auth Failed¶
Gejala: Pelanggan input username + password PPPoE/Hotspot benar, tapi tidak bisa login. MikroTik tampil "Authentication failed" atau "Reject".
Dampak: Pelanggan tidak bisa akses internet. Khusus PPPoE, modem mereka stuck di "Connecting" → fail → retry → fail.
Penyebab Umum (Urut dari paling sering)¶
1. Username/Password Salah¶
Paling sering — pelanggan typo atau salah catat.
Cek: - Confirm dengan pelanggan: minta mereka show password di modem (kebanyakan modem ada "show password" toggle) - Bandingkan dengan password yang di-set di TB Radius (Edit Pelanggan)
Solusi: - Reset password pelanggan di TB Radius - Kirim password baru via WhatsApp - Teknisi update di modem pelanggan
2. Akun di TB Radius Status Tidak Aktif¶
Akun PPPoE status Suspended, Isolated, atau Terminated.
Cek: - Buka pelanggan di dashboard → cek field Status - Kalau bukan Active, akun di-revoke dari RADIUS
Solusi: - Kalau Isolated karena tunggakan: terima pembayaran → auto-reaktivasi - Kalau Suspended manual: admin edit → status Active - Kalau Terminated: reaktivasi atau bikin akun baru
3. RADIUS Sync Belum Selesai¶
Anda baru tambah akun beberapa detik lalu, RADIUS DB belum ter-update.
Cek: - Buka Menu RADIUS → Akun di RADIUS → search username pelanggan - Kalau tidak ada di list → sync belum sukses
Solusi: - Tunggu 1-2 menit (sync biasanya cepat) - Klik "Force Sync" di pelanggan untuk re-push manual - Cek log sync — kalau ada error, investigate (mis. duplicate constraint)
4. Konflik dengan Secret Lokal MikroTik¶
MikroTik masih punya /ppp secret lama untuk username yang sama, dan secret lokal di-prioritize dari RADIUS.
Cek di MikroTik:
Kalau ada, password lokal akan dipakai, bukan dari RADIUS.
Solusi:
- Hapus secret lokal: /ppp secret remove [find name="USERNAME"]
- Atau set password lokal sama dengan RADIUS sebagai workaround
5. PPP Profile MikroTik Tidak Pakai RADIUS¶
Profile PPP yang dipakai akun pelanggan tidak di-set use-radius=yes.
Cek:
Profile yang dipakai untuk RADIUS auth harus punya use-radius=yes.
Solusi:
- Set: /ppp profile set [find] use-radius=yes
- Atau pakai TB Radius "Setup RADIUS" untuk auto-config
6. Profile / Group di RADIUS Tidak Match¶
Akun pelanggan ada di RADIUS, tapi link ke group/profile yang tidak ada di MikroTik.
Cek di TB Radius: - Buka pelanggan → field Paket → harus match dengan profile MikroTik
Cek di MikroTik:
Solusi: - Buat profile di MikroTik dengan nama exact match paket di TB Radius - Atau ganti paket pelanggan ke yang sudah ada profile-nya
7. RADIUS Server Tidak Reachable dari MikroTik¶
MikroTik tidak bisa kontak RADIUS server.
Cek di MikroTik:
Penyebab: - Firewall block UDP 1812 (auth) atau 1813 (acct) - Public IP MikroTik berubah, RADIUS server reject (kalau IP-whitelist) - Network putus antara MikroTik & RADIUS
Solusi:
- Allow UDP 1812/1813 di firewall MikroTik
- Pakai CHR Tunnel untuk koneksi RADIUS via VPN (stable IP)
- Cek /radius print — pastikan address & secret benar
8. RADIUS Secret Salah¶
Shared secret antara MikroTik & RADIUS tidak match.
Cek di MikroTik:
Bandingkan dengan secret di TB Radius (Settings → RADIUS → Secret).
Solusi: - Update secret di MikroTik supaya match - Atau re-run "Setup RADIUS" dari TB Radius (auto-sync secret)
9. Akun Expired (Prepaid Mode)¶
Kalau pelanggan prepaid dan masa aktif habis, RADIUS reject login.
Cek: - Buka pelanggan → field Expire Date atau Active Until
Solusi: - Top-up paket → masa aktif extended - Atau switch ke postpaid mode kalau pelanggan request
10. NAS Tidak Terdaftar di RADIUS¶
MikroTik (NAS) tidak whitelisted di RADIUS, atau IP berubah.
Cek di TB Radius: - Menu RADIUS → NAS Clients → cari IP MikroTik
Solusi: - Tambah NAS dengan IP MikroTik + secret - Atau pakai CHR Tunnel — NAS pakai IP CHR, tidak depend IP public MikroTik
Diagnostic Tools¶
Cek Log RADIUS di TB Radius¶
Menu RADIUS → Auth Log filter by username pelanggan. Akan tampil:
- Status:
Accept/Reject - Reason kalau reject (Bad Password, User Not Found, Account Disabled, dll)
- Timestamp
Cek Log di MikroTik¶
Test RADIUS via radclient (Advanced)¶
Kalau Anda ada akses CLI, test auth langsung ke RADIUS:
Akan return Access-Accept (sukses) atau Access-Reject (gagal, dengan reason).
Best Practices¶
Test akun setiap kali setup baru
Setiap kali setup pelanggan baru, wajib test login sebelum tinggal lokasi:
- Connect dari modem/laptop pelanggan
- Verify masuk internet
- Cek di TB Radius dashboard: sesi muncul, IP allocated
Hindari "telat tahu" pelanggan komplain hari berikutnya.
Beri pelanggan password yang mudah, tapi tidak terlalu mudah
Strong password (12+ char random) — modem yang ingat, pelanggan tidak perlu remember.
Hindari:
- Tanggal lahir
- Nomor HP
- 12345, password
- Username = password
Restart MikroTik kalau RADIUS suddenly stop working
Kadang MikroTik cache RADIUS state. Kalau semua troubleshoot tidak jalan:
Atau reboot MikroTik sebagai last resort.
FAQ¶
Q: Pelanggan PPPoE selama ini OK, tiba-tiba semua reject? A: Kemungkinan RADIUS server side. Cek:
- Status RADIUS server di TB Radius dashboard
- Log RADIUS — apakah ada error massal
- Apakah ada deploy/maintenance baru-baru ini
Q: 1 pelanggan reject, yang lain OK? A: Issue di akun pelanggan itu spesifik. Cek password, status, paket, expire date.
Q: Multiple pelanggan reject di 1 area? A: Mungkin issue di MikroTik di area itu (firewall, profile, secret). Cek log MikroTik tersebut.
Q: Pelanggan login berhasil tapi 5 menit kemudian disconnect? A: Session timeout, atau bandwidth limit hit. Cek:
- Profile session-timeout setting
- Idle-timeout
- Acct-Interim-Interval (kalau Acct error, MikroTik disconnect)
Q: Apakah RADIUS pernah down? A: Jarang. TB Radius pakai FreeRADIUS yang sangat stable. Status real-time di Dashboard → System Status.