Central de Ajuda Quaza Provedores

Login del Cliente — Acceso a la Red (RADIUS) (ES-PY)

Login del Cliente — Acceso a la Red (RADIUS) — Quaza

El Login del Cliente es la credencial de conexión — el usuario y la contraseña que el router del cliente envía para entrar a internet. Es esa credencial la que el RADIUS verifica para permitir (o rechazar) la conexión, aplicar la velocidad del plan y entregar una IP. Cada login pertenece a un contrato. Esta wiki explica cómo crear, editar e investigar el login, ver si el cliente está conectado, derribar la conexión y por qué puede estar bloqueado. Audiencia: personal de atención y técnicos del proveedor.

Aquí tratamos la credencial del cliente. La velocidad (Grupo) y los pools de IP están en Red ; el concentrador (BNG) que abre las sesiones está en Challenger — este documento apunta a cada uno cuando es necesario.

Resumen en una línea: el login es el usuario + contraseña que autentican la internet del cliente. Aquí registrás la credencial, elegís el grupo (velocidad), definís IP fija o dinámica, ves si está Conectado y podés derribar la conexión o transferir el usuario a otro contrato.

Cuándo usar / cuándo NO usar

Usá el Login del Cliente para… Para esto NO es aquí
Crear o editar la credencial (usuario y contraseña) que el cliente usa para conectarse. Definir la velocidad del plan (bajada/subida) — eso es el Grupo, en Red .
Ver si el cliente está conectado ahora y desde cuándo. Registrar el rango de IPs (pool) desde donde sale la dirección — en Red → IP Pools .
Reservar una IP fija para ese cliente, o dejarla dinámica. Registrar el concentrador (BNG) — en Challenger .
Derribar la conexión del cliente para forzar una reconexión. Bloquear por falta de pago — el bloqueo viene del contrato, no del login (ver Bloqueo ).
Investigar por qué se cayó la conexión (motivo del fin de sesión). Aprovisionar la fibra (ONU, caja) — en Fibra / GPON .

Cómo el login autentica la conexión

Cuando el cliente enciende el router, este envía el usuario y la contraseña del login. El RADIUS de Quaza verifica la credencial, descubre el grupo de velocidad y una IP, y el concentrador abre la sesión. El login es la primera pieza de ese camino:

Cliente / Router RADIUS (Quaza) Concentrador (BNG) Envía el login usuario y contraseña de la conexión 1 Verifica la credencial ¿usuario y clave bien? ¿contrato liberado? 2 Aplica grupo e IP velocidad del plan + IP fija o del pool 3 Abre la sesión cliente conectado y navegando 4 Rechaza el acceso clave errada, sin IP, o contrato bloqueado 5 Cierra la sesión guarda la causa del fin (logout, caída) 6

Camino de la autenticación: el router envía el login, el RADIUS verifica la credencial y el contrato, aplica el grupo y una IP, y el concentrador abre la sesión. Si la contraseña está mal, falta IP o el contrato está bloqueado, el acceso es rechazado.

Dónde está cada cosa: la credencial (pasos 1 y 2) es de este documento; la velocidad (Grupo) y los pools de IP (paso 3) son de Red ; el concentrador (pasos 4 y 6) es de Challenger .

Glosario

Término Qué es
Login / Usuario La credencial de conexión del cliente: un usuario y una contraseña. Es lo que el router envía para entrar a internet. En Quaza, cada login pertenece a un contrato.
PPPoE El protocolo más común de conexión por fibra/radio. El router "marca" usando el usuario y la contraseña del login para abrir la sesión.
RADIUS El servicio que verifica el usuario y la contraseña y decide si el cliente puede conectarse, con qué velocidad y qué IP. Es el "portero" de la red.
Sesión Cada período en que el cliente está conectado. Guarda IP, MAC, inicio, fin, tiempo y cuánto consumió (subida/bajada).
Grupo El conjunto de velocidades (bajada/subida) aplicado a la conexión. El login apunta a un grupo; el plan de venta del contrato suele definir cuál.
IP fija Dirección reservada para ese login, que no cambia en cada conexión. Lo contrario es la IP dinámica, sorteada del pool en cada sesión.
Tipo de sesión Indica si el login usa IP fija (dirección siempre la misma) o Dinámico (PPPOE) (recibe una IP del pool en cada conexión).
Concentrador / BNG El equipo de borde que termina las conexiones de los clientes. Es el que abre, cierra y derriba la sesión. Se registra en Challenger.
MAC Identificador único del equipo del cliente. El login puede guardar el MAC actual de la conexión y un MAC reservado.
Conectado / Desconectado Indicador en la parte superior de la pantalla del login que muestra si hay, en este momento, una sesión activa para ese usuario.
Degustación Período en que el cliente recibe, temporalmente, la velocidad de un grupo distinto (normalmente mayor) — usada en promociones o pruebas.

Configuración / requisitos previos

Antes de crear el login de un cliente, tres cosas deben existir — dos de ellas en otras pantallas:

Cliente y contrato registrados Clientes → ficha del cliente

El login solo existe dentro de un contrato. Registrá el cliente y el contrato antes; el login se agrega en la pestaña Usuarios de la ficha del cliente.

Grupo de velocidad creado Red → Grupos

El login apunta a un grupo, que define la banda. Tené al menos un grupo creado. Ver Red .

Pool de IP disponible Red → IP Pools

Para conexiones dinámicas, hace falta un pool de navegación con IPs libres. Para IP fija, un pool reservado. Ver Red .

Cómo crear el login (Agregar usuario)

El login se crea desde la ficha del cliente, no desde la pantalla de listado (que no tiene botón de agregar). En la ficha del cliente, abrí la pestaña Usuarios, expandí el agrupador Red y hacé clic en el botón + (Agregar usuario).

Clientes → ficha del cliente → pestaña Usuarios → Red → +

El formulario Agregar usuario trae los campos de abajo:

Campo Qué informar
Contrato El contrato activo al que pertenece el login (ya viene fijado cuando lo abrís desde un contrato).
Grupo El grupo de velocidad de la conexión.
Usuario El nombre de usuario de la credencial (hasta 60 caracteres, sin tildes). Es lo que el cliente "marca".
Contraseña La contraseña de la credencial. Hay un botón de candado al lado para generar una contraseña aleatoria.
IPv4 reservada / IPv6 reservada Opcional: la dirección fija del login. Hay una lupa para buscar una IP libre en un pool. Dejá en blanco para conexión dinámica.
Punto de acceso Opcional: el radio/AP que atiende al cliente, en redes por radio.
Tipo de sesión Dinámico (PPPOE) (por defecto) o Fija — ver IP fija o dinámica .
Prioridad Prioridad de tráfico (Estándar sigue al grupo). Usá otra opción solo en casos específicos.
Equipo Opcional: el equipo del cliente, si está registrado.
Observación Texto libre para anotaciones internas.
Usuario, contraseña y grupo son obligatorios. Sin cualquiera de ellos el sistema no guarda el login. El usuario no puede repetir uno ya existente — al escribir, el sistema avisa si el nombre ya está en uso.

La pantalla del login (listado y detalle)

Listado

El listado de logins reúne todos los usuarios de internet del proveedor, ordenados por la última modificación. Es la pantalla para buscar un login por usuario, cliente, grupo o IP.

Clientes → Usuarios
Filtros listos arriba: la barra de filtros ya trae atajos como "Usuarios PPPOEs Activos" e informes de consumo por período. El campo "búsqueda rápida" busca por usuario, cliente, grupo o IP. No hay botón de "agregar" aquí — el login siempre se crea desde la ficha del cliente (ver Cómo crear el login ).

Detalle del login

Al abrir un login (con el lápiz de editar o con el código), la parte superior muestra el nombre del cliente, el estado del contrato y el estado Conectado / Desconectado. Los campos se organizan en pestañas:

  • Usuario — usuario, contraseña, grupo, tipo de sesión, IP fija (IPv4/IPv6), MAC, punto de acceso, prioridad, observación y los datos de fibra (caja, ONU) cuando los haya.
  • Dirección — dirección de instalación del login, que puede ser propia o importada del cliente/contrato. Tiene mapa cuando el login usa dirección propia.
  • Sesiones — IP actual, concentrador y el historial de sesiones de ese usuario (ver Estado de conexión ).
  • Radio — datos de acceso al radio del cliente y al router (IP, SSID, señal), en redes inalámbricas.
  • Degustación — promociones/pruebas de velocidad aplicadas temporalmente al login.
  • Radius — atributos extra (reply) enviados al RADIUS específicamente para ese login.
  • Anexo — archivos adjuntos al login.
  • ONU — aparece solo cuando el login está vinculado a una ONU de fibra; muestra los datos ópticos.
Campos bloqueados: en la edición, Cliente, Contrato, Grupo y Usuario aparecen solo de lectura. El grupo sigue al plan del contrato; el usuario solo puede cambiarse por un camino propio (ver el próximo recuadro).

Estado de conexión y la pestaña Sesiones

En la parte superior de la pantalla del login, un sello indica si el cliente está conectado ahora: Conectado cuando hay sesión activa, Desconectado cuando no la hay. La pestaña Sesiones abre los detalles de la conexión actual y el historial:

  • IP actual (o Última IP, si la sesión ya cerró) y el concentrador que la atendió.
  • Inicio y Fin de la última sesión y el motivo del fin (ver Causas de fin ) — al lado del motivo hay un "?" que explica cada causa.
  • La lista completa de sesiones de ese usuario (cada conexión que abrió y cerró).

Cuando el cliente está conectado, la propia pestaña aparece marcada como Sesiones (*).

Para investigar a fondo: usá el botón Visualizar sesiones (abre el historial de sesiones ya filtrado por ese usuario) o, en el listado, el botón Buscar sesiones por IP — informá una IP y un período y el sistema muestra quién usó esa dirección.

IP fija o dinámica

El campo Tipo de sesión define cómo el login recibe la dirección:

Tipo de sesión Cómo funciona
Dinámico (PPPOE) En cada conexión, el cliente recibe una IP libre del pool de navegación. Es lo estándar y lo más común. La "IPv4 actual" cambia de una sesión a otra.
Fija El login queda siempre con la misma dirección, reservada para él. Usalo cuando el cliente necesita IP estable (servidor, cámara, acceso remoto).

Para reservar una IP fija, completá el campo IPv4 reservada (o IPv6) — la lupa al lado abre una búsqueda de IP libre por pool, y podés elegir una dirección específica o dejar "Aleatorio" para que el sistema sortee una libre.

Reutilizar una IP en uso derriba al otro cliente. Si escribís una IP que ya está usando otra conexión activa, el sistema avisa en rojo ("IP en uso por el usuario …, el usuario será desconectado"). Si confirmás, ese cliente se cae. Si la IP está fijada en otro login, el campo queda inválido y no deja guardar.

Contraseña de conexión

La contraseña del login es la que el router envía junto con el usuario para autenticarse. La definís al crear el login y podés cambiarla en la pestaña Usuario. Al lado del campo, el botón de candado genera una contraseña aleatoria fuerte, evitando contraseñas débiles.

Cambiar la contraseña aquí NO cambia la contraseña en el router del cliente. Después de cambiarla, hay que actualizar la misma contraseña en el equipo del cliente, si no deja de conectarse. Coordiná el cambio con el cliente o con el técnico que tiene acceso al router.
Por seguridad: tratá la contraseña de conexión como dato sensible. No la divulgues por canales abiertos y preferí generar una contraseña aleatoria antes que reutilizar contraseñas.

Bloqueo: por qué el cliente no conecta

El bloqueo de un cliente no es un botón del login — proviene del estado del contrato. Cuando el contrato está bloqueado (por ejemplo, por falta de pago) o reducido, la conexión pasa a recibir una IP del pool de bloqueo en vez de una IP de navegación, y el cliente cae en una página de aviso en lugar de navegar normalmente.

En el listado y en la parte superior del login, la columna/sello Estado del contrato muestra la situación. Los estados que afectan la conexión:

Estado del contrato Efecto en la conexión
Activo Liberado: el cliente navega normalmente con la velocidad del grupo.
Reducido Conecta, pero con velocidad reducida (grupo de plan reducido), por pendencia financiera.
Bloqueado Conecta en el pool de bloqueo (página de aviso), sin navegación normal.
Cancelado / Desactivado Sin acceso a internet.
Para liberar de verdad: el bloqueo y el desbloqueo se resuelven en el contrato (regularizando la pendencia o desbloqueando ahí). Al liberar, el cliente solo pasa a navegar normalmente en la próxima reconexión — usá Derribar conexión en el login para forzar la reconexión inmediata.

Área de botones del login

En la pestaña Usuario del detalle, hay una franja de acciones. Las principales:

# Botón Cuándo aparece Qué hace
1 Derribar conexión Siempre Cierra la sesión actual en el concentrador, forzando al cliente a reconectarse (aplica nueva velocidad, nueva IP, o efectiviza un desbloqueo).
2 Ver contrato Contrato no finalizado Abre el contrato al que pertenece el login.
3 Ping Contrato no finalizado Hace una prueba de ping a la IP del cliente y muestra latencia y pérdida (solo funciona si está conectado).
4 Acceder al equipo Contrato no finalizado Abre el acceso al equipo del cliente por la IP de la conexión.
5 Visualizar consumo Con permiso de consumo Abre el consumo (subida/bajada) de ese login.
6 Visualizar sesiones Con permiso de sesiones Abre el historial de sesiones ya filtrado por ese usuario.
7 Log del concentrador Contrato no finalizado Muestra el log del concentrador para ese usuario.
8 Generar gráfico (tiempo real / diario / semanal / mensual / anual) Contrato no finalizado Abre gráficos de tráfico de la conexión en el período elegido.
9 Transferir usuario Siempre Mueve el login (y sus historiales) a otro contrato.
Cambiar usuario y MAC: si el usuario ya se conectó alguna vez, el nombre de usuario queda bloqueado; aparece un botón propio (con permiso) para Cambiar usuario, que renombra el usuario y todos los historiales vinculados. También está la opción de copiar el MAC actual de la conexión al MAC reservado del login.
Cambiar el usuario no modifica nada en el equipo del cliente. Igual que la contraseña: después de renombrar, hay que ajustar el usuario en el router, si no la conexión se corta.

Causas de fin de sesión

En la pestaña Sesiones, el motivo del fin explica por qué se cayó la última conexión. Las más comunes:

Motivo Qué significa
Logout del usuario El propio cliente inició la desconexión (apagó el router, por ejemplo).
Señal perdida La señal de la conexión se perdió (caída física del enlace).
Servicio perdido El servicio no pudo seguir siendo prestado durante la sesión.
Tiempo inactivo La conexión quedó sin tráfico demasiado tiempo y fue cerrada.
Tiempo de sesión La sesión alcanzó el tiempo máximo permitido.
Reinicio / pedido del concentrador El concentrador cerró la sesión — suele ocurrir al bloquear, desbloquear, derribar la conexión o reiniciar el concentrador.
Sesión expirada La conexión quedó sin actualización más tiempo del esperado y fue cerrada.

El "?" al lado del motivo, en la pestaña Sesiones, abre la explicación de cada causa.

Trampas frecuentes

Cambié la contraseña (o el usuario) en Quaza y el cliente dejó de conectarse. El cambio no se propaga solo al router. Actualizá la misma credencial en el equipo del cliente.
El cliente dice que pagó pero sigue bloqueado. El bloqueo viene del contrato. Verificá el estado del contrato; después de liberar, usá Derribar conexión para forzar la reconexión inmediata — si no, solo sale del bloqueo cuando reconecta solo.
Cambié el grupo (velocidad) y el cliente sigue en la banda anterior. La nueva velocidad solo vale en la próxima reconexión. Derribá la conexión para aplicarla ahora.
Puse una IP fija y derribé a otro cliente. La IP escrita ya estaba en uso por una conexión activa. El sistema avisa en rojo antes de guardar; revisá el aviso y elegí una IP realmente libre (usá la lupa).
"Desconectado" pero el cliente dice que está navegando. El sello refleja la sesión activa del RADIUS en ese instante. Si recién reconectó, recargá la pantalla; revisá la pestaña Sesiones para el estado real.
No puedo editar el usuario (campo bloqueado). El nombre de usuario queda solo de lectura una vez que el cliente ya se conectó. Usá el botón Cambiar usuario (necesita permiso) — renombra el usuario y los historiales juntos.
El Ping no funciona. La prueba de ping solo responde si el cliente está conectado y la IP es alcanzable. Si está desconectado, el sistema avisa "El usuario no está conectado".
No encuentro dónde agregar un login nuevo. La pantalla de listado no tiene botón de agregar. El login siempre se crea desde la ficha del cliente, en la pestaña Usuarios → Red → +.
Transferí el usuario al contrato equivocado. La transferencia lleva el login y todos los historiales al contrato elegido. Revisá el contrato en el popup antes de confirmar; para corregir, transferilo de vuelta.
La IP fija "no toma". Verificá que el Tipo de sesión esté como Fija y que la IP reservada esté en un pool válido y libre. Una IP dinámica cambia en cada conexión — para fijarla, marcá el tipo correcto y reservá la dirección.

Preguntas frecuentes

¿Dónde creo el usuario y la contraseña de conexión del cliente?

En la ficha del cliente, en la pestaña Usuarios: expandí el agrupador Red y hacé clic en el + (Agregar usuario). La pantalla de listado de usuarios no tiene botón de agregar.

¿Cuál es la diferencia entre el login y el Grupo?

El login es la credencial (usuario y contraseña) que autentica la conexión. El Grupo es la velocidad aplicada a esa conexión. El login apunta a un grupo, pero son cosas distintas — el grupo está en Red .

¿Cómo sé si el cliente está conectado ahora?

Abrí el login: el sello en la parte superior muestra Conectado o Desconectado. La pestaña Sesiones trae la IP actual, el concentrador y el historial de conexiones.

¿Cómo genero una contraseña fuerte para la conexión?

En el campo Contraseña (al crear o en la pestaña Usuario), hacé clic en el botón de candado al lado — genera una contraseña aleatoria. Acordate de actualizar la misma contraseña en el router del cliente.

Cambié la contraseña en Quaza. ¿El cliente conecta solo?

No. El cambio en Quaza no modifica la contraseña en el equipo del cliente. Hay que ajustar la misma contraseña en el router, si no la conexión se corta.

¿Cómo le doy una IP fija a un cliente?

En el login, marcá el Tipo de sesión como Fija y completá la IPv4 (o IPv6) reservada — usá la lupa para buscar una IP libre en un pool. Cuidado de no elegir una IP en uso.

El cliente pagó pero sigue sin internet. ¿Qué hago?

El bloqueo viene del contrato. Confirmá el estado del contrato; después de liberar, usá Derribar conexión en el login para que reconecte ya liberado, sin esperar la reconexión espontánea.

¿Qué hace el botón "Derribar conexión"?

Cierra la sesión actual en el concentrador, forzando al cliente a reconectarse. Útil para aplicar nueva velocidad, nueva IP o efectivizar un desbloqueo al instante.

¿Por qué no puedo editar el nombre de usuario?

Una vez que el cliente ya se conectó alguna vez, el usuario queda bloqueado. Usá el botón Cambiar usuario (con permiso), que renombra el usuario y todos los historiales juntos.

¿Cómo descubro por qué se cayó la conexión del cliente?

En la pestaña Sesiones, el campo "Motivo del fin" muestra la causa (logout, señal perdida, tiempo de sesión, pedido del concentrador, etc.). El "?" al lado explica cada una. Ver Causas de fin .

¿Puedo mover un login a otro contrato?

Sí. Usá el botón Transferir usuario y elegí el contrato de destino. El login y los historiales van junto. Confirmá el contrato correcto antes de confirmar.

¿Cómo descubro qué cliente tiene una IP determinada?

En el listado de usuarios, usá Buscar sesiones por IP (informá la IP y el período) o consultá la pantalla de IPs en Red , cuya columna Usuario lleva a la ficha del cliente.

Documentos relacionados