RADIUS para Provedores
RADIUS quebra silencioso. Autenticação que falhava 2% do tempo vira reclamação geral quando bate 15%. B-RAS bem configurado pra falar com o RADIUS e monitoramento ativo evitam o circo.
O que é RADIUS no provedor
RADIUS (Remote Authentication Dial-In User Service) é o sistema central de autenticação, autorização e accounting (AAA) que valida cada sessão PPPoE/IPoE/Wi-Fi e controla o que o cliente pode usar. No provedor brasileiro, ele costuma vir embutido no ERP/sistema de gerência (MK-Auth, IXC, SGP, Voalle) — onde mora o cadastro do cliente. Do lado da rede, o B-RAS precisa estar configurado pra conversar corretamente com esse RADIUS — é aí que a Rasys atua.
O que a RASYS faz
- Configuração do B-RAS pra falar com o RADIUS do seu ERP (MK-Auth, IXC, SGP, Voalle) — apontamento de servidor primário/secundário, PSK, timeout, retry.
- Atributos vendor-specific no B-RAS (Huawei, Juniper, Mikrotik) pra ele entender o que o seu RADIUS envia: rate-limit, VLAN, pool de IP.
- Hardening da rede de gerência — isolamento, firewall entre B-RAS e RADIUS, rate-limit por NAS pra evitar abuso.
- Debug de falha de autenticação — leitura cruzada de logs B-RAS ↔ RADIUS ↔ ERP pra achar onde a sessão morre.
- Monitoramento ativo — taxa de Access-Reject, latência de resposta, gap de accounting; alerta antes do cliente reclamar.
- Migração de B-RAS preservando o RADIUS/ERP que você já usa, sem mexer no cadastro.
Sistemas com que trabalhamos
Integramos o B-RAS com qualquer RADIUS comum no provedor brasileiro: FreeRADIUS, MK-Auth, IXC Soft, SGP, Voalle, RouterOS RADIUS, RADIUS embarcado em Huawei/Juniper. A operação do RADIUS em si (configuração interna, schema do banco, lógica de planos) costuma ficar com seu fornecedor de ERP.
Quando faz sentido falar com a gente
Autenticação intermitente sem causa óbvia; vai migrar de B-RAS e o RADIUS atual precisa continuar funcionando; accounting com gap e você não sabe se o problema é B-RAS ou ERP; quer hardening da rede de gerência por LGPD/auditoria.
Fale com a gente — conversa inicial sem compromisso. Veja também: PPPoE, OLT e GPON.
PERGUNTAS FREQUENTES
Vocês trocam minha gerência (MK-Auth pra IXC, por exemplo)?
Não trocamos a gerência/ERP — isso é trabalho do integrador do ERP. Do nosso lado, migramos o B-RAS e qualquer coisa de rede que dependa da troca (VLANs, pools, rotas).
FreeRADIUS ou RADIUS embarcado no Mikrotik — qual usar?
Essa decisão costuma ficar com o fornecedor do seu ERP, porque o RADIUS está acoplado ao sistema de gerência. Como referência técnica: pra menos de 5k sessões, RADIUS Mikrotik costuma atender; acima disso, FreeRADIUS num par de VMs Linux é mais robusto e fácil de debugar. Mas isso está fora do que a Rasys configura — do nosso lado, o B-RAS aponta pra onde o ERP indicar.
Como vocês alertam quando RADIUS começa a falhar?
Monitoramos taxa de Access-Reject, latência média de resposta, gap de accounting. Acima de threshold combinado, alerta no grupo do plantão.