Dépannage OmniAMF
Table des matières
- gNB ne peut pas se connecter (connexion SCTP refusée)
- gNB NG Setup rejeté (incompatibilité TA / PLMN)
- L'enregistrement UE échoue lors de l'authentification
- L'enregistrement est bloqué après la complétion du mode de sécurité
- UE inactif se reconnecte avec une ré-authentification complète (pas de reprise GUTI)
- Message N1N2 du SMF non livré
- La remise N26 vers 4G échoue
- Contexte UE non trouvé pour la demande SBI
gNB ne peut pas se connecter (connexion SCTP refusée)
Symptômes : le gNB signale aucune connexion N2 ; aucune configuration NG enregistrée.
Causes possibles :
ngap_addrlié à une interface que le gNB ne peut pas atteindre.- Pare-feu de l'hôte bloquant SCTP sur
ngap_port(38412). - Support SCTP du noyau manquant, ou le port déjà occupé par un autre processus.
Résolution :
- Confirmer
ngap_addr/ngap_portet que l'adresse liée est accessible depuis le gNB. - Autoriser SCTP sur le port NGAP dans le pare-feu de l'hôte.
- Vérifier que SCTP est disponible dans le noyau et que le port est libre.
gNB NG Setup rejeté (incompatibilité TA / PLMN)
Symptômes : L'association SCTP est établie mais le gNB ne devient jamais opérationnel : il reçoit un Échec de configuration NG en réponse à la demande de configuration NG et aucun signalement UE n'est jamais effectué. Les journaux du gNB montrent que la configuration est rejetée.
Causes possibles :
- La
SupportedTAListdu gNB (son TAC et PLMN diffusé) n'est pas présente dans lasupported_ta_listconfigurée de l'AMF, donc l'AMF ne peut pas servir cette zone de suivi et rejette la configuration (TS 38.413 §8.7.1). - Le PLMN du gNB ne correspond à aucun PLMN dans
supported_ta_list.
Résolution :
- Comparer le TAC et le PLMN configurés du gNB avec la
supported_ta_listde l'AMF. - Aligner les deux : soit ajouter le TAC/PLMN du gNB à
supported_ta_list, soit reconfigurer le gNB pour diffuser un TAC/PLMN que l'AMF sert déjà. - Confirmer la réussite de la configuration NG : le gNB devrait maintenant recevoir une réponse de configuration NG (voir Configuration NG).
L'enregistrement UE échoue lors de l'authentification
Symptômes : L'enregistrement ne se termine jamais ; des erreurs se produisent lors de l'étape d'authentification.
Causes possibles :
- AUSF injoignable à l'URI résolu.
- Abonné non provisionné dans UDM/UDR (AUSF retourne 404).
Résolution :
- Vérifier la connectivité de l'AUSF (via la découverte NRF ou le
ausf_uristatique). - Confirmer que le SUPI/IMSI de l'abonné est provisionné dans le backend UDM/UDR.
L'enregistrement est bloqué après la complétion du mode de sécurité
Symptômes : L'authentification réussit mais l'Acceptation d'enregistrement n'est jamais envoyée.
Causes possibles :
- UDM injoignable ou expirant lors de la récupération des données AM / NSSAI / sélection SMF.
- PCF injoignable lors de la création de la politique AM.
Résolution :
- Confirmer la connectivité de l'UDM et vérifier les journaux de l'UDM pour le SUPI.
- Confirmer la connectivité du PCF à l'
pcf_urirésolu.
UE inactif se reconnecte avec une ré-authentification complète (pas de reprise GUTI)
Symptômes : Un UE revenant effectue toujours un 5G-AKA complet au lieu de reprendre.
Causes possibles :
- Le magasin de contexte GUTI ne fonctionne pas (AMF redémarré ; table ETS perdue).
- Vérification de l'intégrité NAS contre le contexte stocké échouée (clés obsolètes/rotatives).
Résolution :
- Confirmer que l'AMF ne s'est pas redémarré entre le moment où l'UE devient inactif et son retour (le magasin est en mémoire).
- Un décalage MAC retombe légitimement sur un 5G-AKA complet ; vérifier que les comptes NAS de l'UE et de l'AMF sont cohérents.
Message N1N2 du SMF non livré
Symptômes : Le transfert N1N2 d'origine SMF n'atteint pas l'UE.
Causes possibles :
- L'UE est CM-IDLE et ne répond pas à l'appel (hors couverture / mauvaise liste TAI).
- Pour les UEs CM-CONNECTED, identifiants NGAP manquants dans le contexte de l'UE.
Résolution :
- Pour CM-IDLE, confirmer que l'appel atteint les bons gNB (liste TAI) et que l'UE est en couverture.
- Pour CM-CONNECTED, confirmer que le contexte de l'UE contient l'association gNB et les ID UE NGAP (définis lors du message initial de l'UE).
La remise N26 vers 4G échoue
Symptômes : La remise 5G→4G n'atteint jamais le MME.
Causes possibles :
n26_addrlaissé à0.0.0.0, donc les F-TEIDs annoncent une adresse non routable.- La découverte DNS S-NAPTR ne retourne rien et aucun
n26_mme_peerstatique utilisable. - API d'interconnexion SMF (
n26_smf_uri) injoignable, donc les données PDN EPS ne sont pas disponibles.
Résolution :
- Définir
n26_addrà l'adresse routable de l'AMF. - Vérifier que
n26_dns_serversrésolvent le FQDN TAI cible, ou définirn26_selection_method: :staticavec unn26_mme_peervalide. - Confirmer que
n26_smf_uriest accessible.
Contexte UE non trouvé pour la demande SBI
Symptômes : Les demandes SBI retournent 404 CONTEXT_NOT_FOUND.
Causes possibles :
ueContextIdne correspond pas au SUPI stocké.- L'UE n'a pas terminé l'enregistrement (le contexte est toujours indexé par SUCI, promu plus tard à SUPI).
Résolution :
- S'assurer que le paramètre de chemin
ueContextIdcorrespond exactement au SUPI (par exempleimsi-999700000000001). - Confirmer que l'UE a terminé l'enregistrement.