×

Upozornění

JUser: :_load: Nelze nahrát uživatele s ID: 43

JUser: :_load: Nelze nahrát uživatele s ID: 40

Všechny

routery vsechny zahlavi 

Tato záložka zobrazuje všechny routery zadané v systému. Provádí se zde monitoring a konfigurace všech routerů, headendů, AP, switchů a ostatních zařízení.

 

V záhlaví jsou tlačítka a volby k celé stránce. Můžete jimi filtrovat a vyhledávat routery, popř. provádět hromadné akce na všech/vybraných routerech.

 

Popis záhlaví stránky

 

Přidání nového routeru do systému
icon graph Grafy vybraných routerů Zobrazí grafy na vybraných routerech, popř. na všech, pokud není výběr omezen. Výběr zobrazovaných grafů se nastavuje tlačítkem iconopen. Nastavení se ukládá k přihlášenému uživateli. V Nastavení Systémové nastavení Obecné, musí být ID show_hw_end_equipment = 1.
icon connect Otestovat spojení

Otestuje spojení na všechny routery a připojená zařízení.

  • Ping test: základní dostupnost stroje a kvality spojení
  • SNMP test: dostupnost služby SNMP
  • SSH test: dostupnost služby SSH
  • API test: dostupnost MikroTik API
router update Update všech routerů Spustí na pozadí update konfigurace všech routerů.
Po kliknutí na tuto volbu se zobrazí pouze upozornění, že byl spuštěn na pozadí update všech routerů.

Lokalita

Nastavuje se v Nastavení Číselníky Lokality. Geografická skupina, do které jsou zařazeny routery. Lze použít pro města, popř. městské čtvrti, okresy apod. Slouží k zpřehlednění zobrazení routerů. Pokud spravujete více měst či vesnic, můžete použít názvy měst a vesnic. Pokud spravujete jen pár měst, můžete použít názvy městských částí. Je-li Vaše síť velmi rozsáhlá, je vhodnější zvolit rozdělení lokalit na okresy či kraje. Tímto rozdělením si značně zpřehledníte zobrazení routerů v jednotlivých obrazovkách systému. Podle tohoto rozčlenění je také možné filtrovat záznamy a klienty, např. hromadný email a SMS.

Typ routeru Filtr podle typu routeru - viz podporované typy routerů
Stav Jedná se o filtr podle stavů systémově naprogramovaných.
Skupina Skupiny routerů se definují v Nastavení Číselníky Skupiny routerů
POP POPy se nastavují v Nastavení Číselníky POPy
Hledej Vyhledávání klíčového slova, části názvu routeru, IP apod. fulltextem. Pomocí iconopen (v levém horním rohu) můžete nastavit, kde se bude vyhledávat. Výsledky tohoto vyhledávání ovlivňují i celková čísla u tlačítek níže.
Počty routerů

Tlačítka s popisem a číslem, např. online 10 zobrazují nadefinované statusy routerů. Kliknutím na tlačítko seznam routerů vyfiltrujete dle Vaší volby. Volbu zrušíte kliknutím na Výchozí.

s aktuální konfigurací: Router má konfiguraci dle nastavení v ISPadmin
s neaktuální konfigurací: Např. z důvodu nedostupnosti nebo chybně zadaného hesla. alert icon Číslo u tohoto tlačítka vyjadřuje počet routerů s neaktuální konfigurací, které jsou zároveň online.
aktualizuje se: Probíhá update konfigurace (zapisují se pravidla a nastavení)
errors: Nastala chyba s API komunikací

Router Rozbalí / sbalí seznam routerů, tzn. při rozbalení se ukazují veškeré detaily všech/vybraných routerů.
Switche Rozbalí / sbalí switche přiřazené k routerům
12 Routery je možné procházet po stránkách.
Stránkování je zde praktické zejména pokud máte v systému velké množství routerů. Množství položek na jedné stránce si můžete nastavit v Nastavení Systémové nastavení Obecné, ID item_to_page.

 

Pod záhlavím se nacházejí jednotlivé routery. Online routery jsou označeny zeleným pruhem , offline pak červeným . Detail routeru rozbalíte kliknutím na .

 

Popis routeru

 

routery vsechny router


 

     router je aktivní - viz Editace routeru
     router je neaktivní
     router je v režimu monitorování - viz Editace routeru
     chyba v komunikaci s routerem

 

Záhlaví zároveň obsahuje menu dostupných akcí a voleb pro daný router.

 

Reboot routeru MikroTik
Provede restart routeru, i když je v režimu monitorování. Je nutné mít oprávnění Master admin. I při ztrátě spojení přes SSH je možné router restartovat přes API.

 

Update konfigurace routeru
Aktualizuje konfiguraci routeru

 

Nouzový režim na routeru
Při aktivování nouzového režimu můžete nastavit % původní rychlosti u klientů a zároveň zahrnout i závislé routery (Využívá se nastavení podřízených routerů pro Nagios). Při zrušení nouzového režimu je potřeba opět políčko Zahrnout závislé routery označit, aby se původní rychlost nastavila i na podřízených routerech. Nouzový režim lze využít např. při výpadku páteřní linky, kdy je provoz přesměrován přes pomalejší linku a je potřeba snížit rychlost, aby spoj byl schopný provoz zvládnout. Lze použít i opačně, tzn. zvýšit rychlost.

 

Otestovat spojení na router
Viz výše

 

Queue trees

Ve většině případů si systém nastaví queue tree sám. Zde se jedná o speciální queue tree, ve které je zákazník zařazen. Tu je třeba definovat na Mikrotiku ručně a poté zadat do ISPadmin a otestovat. Výběr QT je možný pouze v případě, že je nastavená agregace 1:1, jinak se výběr speciální QT nezobrazí. Queue tree se nastavuje v Hardware Routery Všechny.

: Vložte Queue ID, což je identifikátor, který se propíše do MikroTiku, a Popis (poznámka ke Queue).

 

Přípojné body

Přípojný bod je wireless karta routeru, přes který klient přistupuje do vaší sítě. Nastavení přípojných bodů v Hardware Routery Všechny, Nastavení - Přípojné body.

V globálním nastavení - Nastavení Syst.nastavení Obecné, ID auto_assign_access_point - lze zapnout funkci automatického přiřazení přípojného bodu ke službě internet. Funkce detekuje službu internet, která nemá vyplněný přípojný bod a má zadanou MAC adresu. Ta se vyhledává na všech routrech s definovaným přípojným bodem a aktivní registrací na wifi kartě. Pokud dojde ke shodě, systém jej automaticky přiřadí ke službe internet a zaznamená do logu.

: Vložte SSID (jedinečný identifikátor každého přístupového bodu), Popis (poznámka) a Síťové rozhraní. Umístění přípojného bodu můžete posunutím červeného ukazatele umístit na mapě. Kliknutím na číslo ve sloupci Počet klientů zobrazíte seznam klientů.

 

Alerty
O alertech zde.

 

Routované sítě
O routovaných sítích zde.

 

Virtuální linka
Slouží k vytvoření součtového grafu. Sečte propustnost na více rozhraních a zobrazí jejich celkový průtok jako tzv. virtuální linku. Takto si můžete snadno vytvořit celkový traffic graf pro určitou oblast nebo organizaci s více přípojkami.

 

Přidat síťové rozhraní
Nadefinujte síťové rozhraní spolu s maximální propustností pro download/upload.

 

Přidat headend
Jak přidat headend

 

Přidat zařízení
Jak přidat zařízení

 

Přidej switch
Jak přidat switch

 

Přehledné zobrazení všech grafů k příslušnému routeru. Výběr zobrazovaných grafů se nastavuje tlačítkem iconopen. Nastavení se ukládá k přihlášenému uživateli. Kliknutím na graf získáte graf denní, týdenní, měsíční a roční.

 

Zálohy konfigurace routerů
Seznam textových i binárních záloh routeru. Zálohu můžete zobrazit, popř. Uložit.

 

Servisní zásahy
Zobrazí obrazovku pro přidání nového úkolu na router.

 

Zboží ze skladu
Zde je zobrazen seznam zboží přiřazeného k routeru. Červený křížek na začátku řádku značí, že zboží nebylo převedeno do průběžných položek. Kliknutím na icon lupa zobrazíte detailní informace o zařízení umístěném u klienta spolu s historií pohybu zboží. Kliknutím na assign tech turn zobrazíte stránku, na které můžete zboží přesunout. Kliknutím na assign tech green můžete zboží přiřadit.

 

Fotogalerie
Ke každému routeru můžete uložit fotografie, např. detailu zapojení nebo vzhledu okolí.

 

Dokumenty
Zde můžete nahrát dokumenty související s routerem, např. naskenovanou smlouvu o pronájmu místa uložení routeru.

 

Plánované antény na routeru
Zde můžete přidávat a prohlížet plánované antény na daném routeru.

 

Zobrazit na mapě
Zobrazí umístění routeru na http://maps.google.com

 

Smazání routeru ze systému. Routter nebude možné odstranit, pokud je k němu připojeno nějaké zařízení nebo je na něj navázána jakákoli služba Internet u klienta.

 

HardwareRouteryVšechny, nebo Upravit v hlavičce konkrétního routeru


Obecné informace

Jméno routeru Libovolný název, který se bude zobrazovat v hlavičce daného routeru.
Lokalita

Nastavuje se v Nastavení Číselníky Lokality. Geografická skupina, do které jsou zařazeny routery. Lze použít pro města, popř. městské čtvrti, okresy apod. Slouží k zpřehlednění zobrazení routerů. Pokud spravujete více měst či vesnic, můžete použít názvy měst a vesnic. Pokud spravujete jen pár měst, můžete použít názvy městských částí. Je-li Vaše síť velmi rozsáhlá, je vhodnější zvolit rozdělení lokalit na okresy či kraje. Tímto rozdělením si značně zpřehledníte zobrazení routerů v jednotlivých obrazovkách systému. Podle tohoto rozčlenění je také možné filtrovat záznamy a klienty, např. hromadný email a SMS.

POP Podle nastavení v Nastavení Číselníky POPy
Skupina Podle nastavení v Nastavení Číselníky Skupiny routerů
GPS Souřadnice umístění routeru, můžete vepsat nebo vyhledat umístění na mapě ve spodní části obrazovky (posunem červeného ukazatele se automaticky upraví GPS souřadnice).
Adresa Adresa umístění routeru, možno psát v jakémkoliv formátu.
Popis Popis routeru, vlastní poznámky. Tento text se zobrazuje při najetí kurzorem na jméno routeru v hlavičce.
Interní ID Libovolné číslo v rámci interní evidence. Číslo je poté viditelné také v Hardware Routery Router status Routery ve sloupci "interní ID".
  Nadřazené zařízení pro Nagios
Router Slouží k určení logické topologie pro systém Nagios.
Zařízení Slouží k určení logické topologie pro systém Nagios. Např. externě připojené zařízení k sledovanému routeru. K tomuto zařízení pak může být připojen i samotný switch.
Oznamovat výpadky pro Nagios Při zaškrtnutí se na zařízení bude sledovat výpadek pro Nagios. Dále zaškrtnutím vyberte skupinu, které bude zaslána informace o výpadku - viz Nastavení Číselníky Nagios Kontakty.
IP adresa routeru IP adresa rozhraní, pod kterým router komunikuje s ISPadmin. Při přidávání IP adresy je ihned po vyplnění políčka ve formuláři ověřena proti databázi. Je-li IP adresa již použita, zobrazí se ihned pod políčkem informace, který router má tuto adresu použitou. Formulář je možné uložit i s již použitou IP adresou.
Typ routeru Určuje typ použitého routeru. Viz podporované typy routerů
QOS provádět na routeru Zde se uvádí, na kterém routeru bude provozováno QOS(shapování). Můžete nastavit, že se bude provádět lokálně přímo na tomto routeru nebo můžete vybrat router, který to bude pro tento router zabezpečovat.

Queue tree type

Ve většině případů si systém nastaví queue tree sám. Zde se jedná o speciální queue tree, ve které je zákazník zařazen. Tu je třeba definovat na Mikrotiku ručně a poté zadat do ISPadmin a otestovat. Výběr QT je možný pouze v případě, že je nastavená agregace 1:1, jinak se výběr speciální QT nezobrazí. Queue tree se nastavuje v Hardware Routery Všechny.

Router je aktivní Aktivace nebo deaktivace routeru v systému (v případě poruchy či výměny).
Pouze monitorování routeru Na router provozovaný v režimu monitorování systém nikdy nepropisuje žádné konfigurace, pouze pasivně vyčítá informace.

Používat API Nový způsob komunikace s routery MikroTik. Doporučujeme aktivovat toto komunikační rozhraní. Přes rozhraní API je ISPadmin schopen vyčítat mnohem více informací než přes ssh.
Používat DHCP Jestliže systém zná IP adresu a MAC adresu, je schopen propisovat DHCP leases. Aktivace DHCP serveru a přidělování adres pak systém automaticky propisuje do MikroTiku (DHCP Relay). Při každém updatu routeru se před nahrátím DHCP leases provede vymazání dynamicky přiřazených DHCP leases.
Syslog monitor Tento přepínač zapíná/vypíná odesílání logů z routeru na server ISPadmin.
Aplikovat pravidla firewallu Pokud je nastaveno, do konfigurace se propíší všichni klienti zadaní přes ISPadmin a celý rozsah se na konci dropne. Tím je zajištěno, že se na tento router nepřipojí "černé duše". Pokud si však přejete přidávat klienty do ISPadmin na router postupně ze starého systému, musíte tuto aplikaci pravidel firewallu dočasně vyřadit, jinak by Vám systém původní klienty "odstřihnul".
Ping size Zde můžete specifikovat velikost pingu.
SNMP community Heslo potřebné pro získávání SNMP informací ze zařízení. Toto heslo se nastavuje ve Winboxu v menu IP->SNMP.

SNMP port/Verze SNMP V případě, že se nejedná o defaultní hodnotu.
SSH user/heslo Uživatelské jméno/heslo pro přihlášení do routeru pomocí služby SSH.
SSH port Standardně port 22. Pokud používáte jiný, změňte jej na vlastní použitý port.
API port Defaultní port je 8729, zde můžete vložit jiný.
Port webového rozhraní Opět vepište jiný než defaultní.
MAC filter

Jedná se o pravidlo firewallu. Je vytvořena vazba IP adresy s MAC adresou. Klient, u kterého nevyhovuje tato vazba adres se sice připojí k danému AP, ale všechny jeho pakety budou na tomto AP zahozeny.

Více o MAC filtru v sekci FIREWALL zde.

Používat wireless MAC filter Omezení přístupu na AP pomocí Wireless Access Listu. Vyžaduje funkční API. Klient, který není uveden mezi povolenými MAC adresami, se nebude schopen připojit na toto AP. Pokud je filtr aktivní, tak se MAC adresy klientů propíší do Mikrotiku do /interface wireless access-list. Do wireless filteru se propisuje MAC adresa "koncového zařízení" uvedená v kartě klienta. Pokud není tato MAC uvedena a je uvedena MAC adresa klienta, tak se do Mikrotiku propíše tato MAC klienta.
Seznam MAC adres Systém automaticky načítá MAC adresy z routeru 1x za hodinu.
Aktivovat radius Aktivace technologie RADIUS - rozsáhlé možnosti ověřování a také pohodlné poskytování přípojných míst mobilním uživatelům. Je nutné mít zakoupen modul Radius. Dále vyplňte Heslo.
Přihlášení techniků do Mikrotiků přes RADIUS Použijte v případě, že si nepřejete, aby měl kdokoliv přístup na určitý router.

Restart routeru Pokud router čas od času zamrzá, můžete zde nastavit naplánovaný restart (ideálně noční hodiny) a jeho periodicitu.

 

Firewall

Doplnění vlastních pravidel firewallu pro router. Více o pravidlech firewall v sekci FIREWALL zde.

 

 
routery vsechny router detaily
Základní přehledové informace o routeru jsou na první pohled viditelné:
  • jméno, ID, typ routerboard/routerOS, adresa
  • IP adresa, QOS (router, na kterém se provádí, pokud ne lokálně), nadřazené zařízení
  • offline time (+ Poslední uptime) nebo u online routerů ping, uptime a CPU, teplota routeru, využití flash paměti (najeďte myší na obrázek s % a zobrazí se celkové množství flash paměti i využité množství v MB)
  • API SSH SNMP: informace o aktivním rozhraní routerů (aktivní rozhraní zeleně)
  • Následující nastavení se provádí při přidávání/editaci routeru

    WLAN FILTER Znamená, že je implementován wireless filter
    MACFILTER Kliknutím na ikonu se zobrazí přehled klientů s nastavenou MAC adresou. Zde kliknutím na tlačítko Smazat MAC adresy provedete vymazání všech MAC adres u klientů. Tím je přístup těmto klientům povolen a neprovádí se kontrola na MAC adresy. MAC adresa se opět automaticky načte během hodiny (pokud je klient připojen).
    FIREWALL Informace o aktivním firewallu na routeru
    DHCP Informace o aktivním DHCP serveru - router poskytuje IP adresy ostatním zařízením.
    RADIUS Kliknutím na ikonu se zobrazí informace o Radiusu na tomto routeru.
    Tlačítko Odemknout:

    Když se klient typu Radius poprvé připojí na Internet přes určitý router a zároveň má v nastavení služby Internet - Radius zaškrtnuto Uzamknout uživatele, tak se tento klient napevno sváže s tímto routerem (přes který poprvé přistupoval k Internetu) a již se nemůže k Internetu připojit prostřednictvím jiného routeru.

    Pokud mu ale chcete dovolit, aby se mohl připojovat z jiného routeru (opět jen z jednoho určitého), klikněte na tlačítko Odemknout. Poté stačí, aby se klient přihlásil k Internetu prostřednictvím jiného routeru, a nadále bude moci přistupovat k Internetu zase již jen prostřednictvím nového routeru.

    Pokud klientovi chcete povolit přihlašování k Internetu z kteréhokoliv routeru, nezaškrtávejte v nastavení služby Internet - Radius volbu Uzamknout uživatele.

    SYSLOG Kliknutím zobrazíte informace o syslogu. Zde je možné zobrazit veškeré v nastavení zvolené logované události pro tento router. Všechny tyto informace je možné přehledně třídit podle routeru, priority (typu události) nebo vyhledávat ve sloupcích IP a Zpráva fulltextem pomocí Hledej. Také je zde možnost okamžitě vymazat všechny záznamy u tohoto routeru pomocí Odstranit záznamy.

  • Notifikace přes nagios aktivní/neaktivní: Všechny routery a zařízení k nim připojená jsou automaticky monitorovány systémem Nagios. Konfigurace pro Nagios se vytváří automaticky podle nastavení zadaných v administračním rozhraní.

 

Pod routerem se nachází následující přehled souvisejících zařízení:
Síťové rozhraní Přehled přidaných síťových zařízení
Kliknutím na icon graph zobrazíte detailní grafy přenosů.
Zařízení připojené k routeru

Přehled připojených zařízení

  • icon nagiosoff/icon nagioson : Neaktivní/aktivní notifikace Nagios
  • Kliknutím na icon graph3 zobrazíte statistiku pingu, ping provede ping na zařízení.
  • icon graph7: zobrazí grafy zařízení
  • : Alerty na zařízení, více o alertech zde
  • : Fotogalerie
  • icon edit: Editace zařízení
  • icon check ko grey: Výmaz zařízení
Headendy

Přehled headendů na routeru s jednotlivými frekvencemi

Switche

Přehled připojených switchů - viz Switche.

Koncová zařízení klientů

Typ koncového zařízení instalovaného u klienta. Nastavuje se v Hardware Nastavení Koncové zařízení.

  • Kliknutím na icon graph3 zobrazíte statistiku pingu, ping provede ping na zařízení.
Wifi klienti na přípojných bodech

 

  • Na konkrétním zařízení si vytvoříte přípojný bod a nastavíte, kde se bude provádět shaping (QOS provádět na routeru).
  • V editaci služby Internet přiřadíte k tomuto přípojnému bodu klienty.
  • Klíč show_hw_end_equipment v Nastavení Syst. nastavení Obecné nastavíte na 1.

Přidat zařízení

Přidání podřízeného zařízení, tedy přímo připojeného k příslušnému routeru.

 

Název zařízení Jméno nebo popis přidávaného zařízení
IP adresa IP adresa zařízení
MAC adresa MAC adresa zařízení
GPS Zadejte přesné souřadnice umístění zařízení, popř. na Google mapě vpravo umístěte červený ukazatel na příslušné místo a souřadnice se doplní automaticky. Pokud chcete, aby se zařízení zobrazovalo v Ostatní Mapa, je potřeba ponechat   Zobrazovat na mapě.
Router Vyberte router z Hardware Routery Všechny, popř. ponechte pole prázdné.
Typ zařízení

Vyberte jednu z přednastavených hodnot.

Přesný typ Vyberte jednu z hodnot nastavených v Hardware Nastavení Konc. zařízení.
SNMP community SNMP community je heslo pro SNMPv1 a SNMPv2. Slouží k vyčítání informací z přidávaného zařízení.
Aktivní odkaz Má-li zařízení nějaké rozhraní pro správu, zde si nastavíte odkaz HTTP nebo Telnet, na kterém služba naslouchá, spolu s Portem.
SSID WIFI AP Název přístupového bodu
Ping size Je možné nastavit velikost pingu na toto konkrétní zařízení.
Poznámka Libovolný text k přidávanému zařízení
Nadřazené zařízení pro Nagios  
Router Slouží k určení logické topologie pro systém Nagios.
Zařízení Slouží k určení logické topologie pro systém Nagios. Např. externě připojené zařízení k sledovanému routeru. K tomuto zařízení pak může být připojen i samotné zařízení.
Oznamovat výpadky pro Nagios Při zaškrtnutí se na zařízení bude sledovat výpadek pro Nagios. Dále zaškrtnutím vyberte skupinu, které bude zaslána informace o výpadku - viz Nastavení Číselníky Nagios Kontakty.

Přidání / Editace routeru

HardwareRouteryVšechny, nebo Upravit v hlavičce konkrétního routeru


Obecné informace

Jméno routeru Libovolný název, který se bude zobrazovat v hlavičce daného routeru.
Lokalita

Nastavuje se v Nastavení Číselníky Lokality. Geografická skupina, do které jsou zařazeny routery. Lze použít pro města, popř. městské čtvrti, okresy apod. Slouží k zpřehlednění zobrazení routerů. Pokud spravujete více měst či vesnic, můžete použít názvy měst a vesnic. Pokud spravujete jen pár měst, můžete použít názvy městských částí. Je-li Vaše síť velmi rozsáhlá, je vhodnější zvolit rozdělení lokalit na okresy či kraje. Tímto rozdělením si značně zpřehledníte zobrazení routerů v jednotlivých obrazovkách systému. Podle tohoto rozčlenění je také možné filtrovat záznamy a klienty, např. hromadný email a SMS.

POP Podle nastavení v Nastavení Číselníky POPy
Skupina Podle nastavení v Nastavení Číselníky Skupiny routerů
GPS Souřadnice umístění routeru, můžete vepsat nebo vyhledat umístění na mapě ve spodní části obrazovky (posunem červeného ukazatele se automaticky upraví GPS souřadnice).
Adresa Adresa umístění routeru, možno psát v jakémkoliv formátu.
Popis Popis routeru, vlastní poznámky. Tento text se zobrazuje při najetí kurzorem na jméno routeru v hlavičce.
Interní ID Libovolné číslo v rámci interní evidence. Číslo je poté viditelné také v Hardware Routery Router status Routery ve sloupci "interní ID".
  Nadřazené zařízení pro Nagios
Router Slouží k určení logické topologie pro systém Nagios.
Zařízení Slouží k určení logické topologie pro systém Nagios. Např. externě připojené zařízení k sledovanému routeru. K tomuto zařízení pak může být připojen i samotný switch.
Oznamovat výpadky pro Nagios Při zaškrtnutí se na zařízení bude sledovat výpadek pro Nagios. Dále zaškrtnutím vyberte skupinu, které bude zaslána informace o výpadku - viz Nastavení Číselníky Nagios Kontakty.
IP adresa routeru IP adresa rozhraní, pod kterým router komunikuje s ISPadmin. Při přidávání IP adresy je ihned po vyplnění políčka ve formuláři ověřena proti databázi. Je-li IP adresa již použita, zobrazí se ihned pod políčkem informace, který router má tuto adresu použitou. Formulář je možné uložit i s již použitou IP adresou.
Typ routeru Určuje typ použitého routeru. Viz podporované typy routerů
QOS provádět na routeru Zde se uvádí, na kterém routeru bude provozováno QOS(shapování). Můžete nastavit, že se bude provádět lokálně přímo na tomto routeru nebo můžete vybrat router, který to bude pro tento router zabezpečovat.

Queue tree type

Ve většině případů si systém nastaví queue tree sám. Zde se jedná o speciální queue tree, ve které je zákazník zařazen. Tu je třeba definovat na Mikrotiku ručně a poté zadat do ISPadmin a otestovat. Výběr QT je možný pouze v případě, že je nastavená agregace 1:1, jinak se výběr speciální QT nezobrazí. Queue tree se nastavuje v Hardware Routery Všechny.

Router je aktivní Aktivace nebo deaktivace routeru v systému (v případě poruchy či výměny).
Pouze monitorování routeru Na router provozovaný v režimu monitorování systém nikdy nepropisuje žádné konfigurace, pouze pasivně vyčítá informace.

Používat API Nový způsob komunikace s routery MikroTik. Doporučujeme aktivovat toto komunikační rozhraní. Přes rozhraní API je ISPadmin schopen vyčítat mnohem více informací než přes ssh.
Používat DHCP Jestliže systém zná IP adresu a MAC adresu, je schopen propisovat DHCP leases. Aktivace DHCP serveru a přidělování adres pak systém automaticky propisuje do MikroTiku (DHCP Relay). Při každém updatu routeru se před nahrátím DHCP leases provede vymazání dynamicky přiřazených DHCP leases.
Syslog monitor Tento přepínač zapíná/vypíná odesílání logů z routeru na server ISPadmin.
Aplikovat pravidla firewallu Pokud je nastaveno, do konfigurace se propíší všichni klienti zadaní přes ISPadmin a celý rozsah se na konci dropne. Tím je zajištěno, že se na tento router nepřipojí "černé duše". Pokud si však přejete přidávat klienty do ISPadmin na router postupně ze starého systému, musíte tuto aplikaci pravidel firewallu dočasně vyřadit, jinak by Vám systém původní klienty "odstřihnul".
Ping size Zde můžete specifikovat velikost pingu.
SNMP community Heslo potřebné pro získávání SNMP informací ze zařízení. Toto heslo se nastavuje ve Winboxu v menu IP->SNMP.

SNMP port/Verze SNMP V případě, že se nejedná o defaultní hodnotu.
SSH user/heslo Uživatelské jméno/heslo pro přihlášení do routeru pomocí služby SSH.
SSH port Standardně port 22. Pokud používáte jiný, změňte jej na vlastní použitý port.
API port Defaultní port je 8729, zde můžete vložit jiný.
Port webového rozhraní Opět vepište jiný než defaultní.
MAC filter

Jedná se o pravidlo firewallu. Je vytvořena vazba IP adresy s MAC adresou. Klient, u kterého nevyhovuje tato vazba adres se sice připojí k danému AP, ale všechny jeho pakety budou na tomto AP zahozeny.

Více o MAC filtru v sekci FIREWALL zde.

Používat wireless MAC filter Omezení přístupu na AP pomocí Wireless Access Listu. Vyžaduje funkční API. Klient, který není uveden mezi povolenými MAC adresami, se nebude schopen připojit na toto AP. Pokud je filtr aktivní, tak se MAC adresy klientů propíší do Mikrotiku do /interface wireless access-list. Do wireless filteru se propisuje MAC adresa "koncového zařízení" uvedená v kartě klienta. Pokud není tato MAC uvedena a je uvedena MAC adresa klienta, tak se do Mikrotiku propíše tato MAC klienta.
Seznam MAC adres Systém automaticky načítá MAC adresy z routeru 1x za hodinu.
Aktivovat radius Aktivace technologie RADIUS - rozsáhlé možnosti ověřování a také pohodlné poskytování přípojných míst mobilním uživatelům. Je nutné mít zakoupen modul Radius. Dále vyplňte Heslo.
Přihlášení techniků do Mikrotiků přes RADIUS Použijte v případě, že si nepřejete, aby měl kdokoliv přístup na určitý router.

Restart routeru Pokud router čas od času zamrzá, můžete zde nastavit naplánovaný restart (ideálně noční hodiny) a jeho periodicitu.

 

Firewall

Doplnění vlastních pravidel firewallu pro router. Více o pravidlech firewall v sekci FIREWALL zde.

Routované sítě

Definice IP rozsahů se provádí v Nastavení Číselníky IP rozsahy.

Aby bylo na router možné připojovat klienty, je nutné mít nadefinované routované IP rozsahy. V hlavičce routeru (Routované sítě) jsou zobrazeny vyčtené sítě, které se na routeru směrují (routing). Tyto sítě lze do systému zadefinovat právě jako tzv. IP rozsahy pro klienty, VoIP a další HW zařízení.

Přehled přidělených IP adres si můžete přehledně zobrazit v Statistiky IP rozsahy.

Přidání IP rozsahu klientovi

Při editaci/přidávání internetové služby klientovi klikněte na + Přidání nového IP rozsahu. Využívá se v případě, když  je potřeba na zákaznický router přeroutovat veřejné adresy, např. pro web servery. Zde je možné zadat rozsah routovaných IP rozsahů. Pokud by tyto rozsahy nebyly v kartě klienta uvedeny, tak by je systém neshapoval a tyto IP adresy by ani nebyly omezovány.

Kolize IP adres

Systém si hlídá kolize IP adres. Neexistuje tedy to, že by stejnou adresu mělo více klientů. Tímto způsobem je možné poměrně snadno vyplnit mezery v rozsahu (volné bloky adres). Pokud tedy máte nastavené automatické přidělování IP adres, systém začne od první volné IP a bude dál nabízet další volné IP adresy až narazí na obsazenou, tak ji přeskočí a nabídne další volnou z další mezery.

Na definovaný rozsah se aplikují určitá pravidla Firewallu. Nejprve se udělá to, že v daném rozsahu se povolí ty IP adresy, které jsou již přiděleny klientům a na zbytek IP z této sítě (rozsahu) se na konci aplikuje DROP. To znamená, že klienti, kteří jsou v zadaní v systému, tak fungují a ostatní se zakážou. Tím se eliminuje připojení nelegálních klientů. Toto defaultní chování lze potlačit tím, že si u routeru vyškrtnete políčko Aplikovat pravidla firewallu.

 

+ Přidání nového rozsahu sítě

 

Síť / maska Masku zadejte bitově prefixem.
Default router IP adresa brány pro daný rozsah, což je většinou IP tohoto routeru.
Popis Vlastní popis/poznámky k novému rozsahu
Přidělovat IP adresu od čísla Přidělování nových IP adres až od této zadané adresy.
Dynamický rozsah DHCP Nastavení pro linuxové routery. U MikroTiku nemá význam (zde musí být DHCP Server aktivní přímo na MikroTiku). Klientům se přidělí IP adresa z tohoto rozsahu bez ohledu na zadanou MAC adresu. Chybně zadané IP adresy mohou způsobit nefunkčnost DHCP.
DHCP option Možnost pro linux flash routery. Je možné přidat nějaké další dhcp nastavení, například DNS server.
Typ IP rozsahu Privátní nebo Veřejný
IP rozsah je pro Určení skupiny, pro kterou je vytvářený rozsah určen.
Přípojný bod SSID
Vyhrazené IP adresy Adresy, které nechcete používat k přidělování adres klientům, jako jsou brána, spec. adresy z rozsahu.

 

Přehled routovaných sítí

 

alert icon Informace o tom, že tato síť není na routeru ručně nakonfigurována a nemohla být vyčtena, tzn. je pouze zapsána v systému.
Počet klientů Klikněte na icon lupa k zobrazení Přidělených rozsahů IP adres na daném routeru
icon edit Editace rozsahu
icon check ko grey Odstranění sítě z rozsahu IP adres pro klienty / zařízení.

 

Nastavení toho, co vše se má vyčítat, provedete v Nastavení Systémové nastavení Mikrotik, ID reading_dynamic_routes. Zde jsou zobrazeny všechny vyčtené routované sítě, které se směrují na tomto routeru. To vlastně kopíruje menu IP/Addresses v MikroTiku. Systém si je automaticky vyčte pomocí SSH nebo API. Pokud je na konci řádku zobrazena ikonka editace icon edit, můžete tento rozsah definovat jako síť pro klienty, modemy nebo jiná HW zařízení.

Pokud si tedy tímto způsobem přidáte vybrané IP rozsahy jako spravované sítě na routeru, budou se volné IP adresy z těchto rozsahů nabízet při zakládání služby Internet. Bez nastavení těchto IP rozsahů nebude možné zadávat klienty!

Jestliže je řádek s routovanými sítěmi podbarven šedou barvou, není možné s touto sítí nijak manipulovat, protože figuruje jako jeden ze zadaných IP rozsahů. Potřebujete-li přeřadit IP rozsahy mezi routovanými sítěmi, je nutné přiřazené IP rozsahy odstranit tlačítkem icon check ko grey (IP adresy přidělené dříve zůstanou zachovány). Pak bude řádek podbarven bílou barvou a zobrazí se tlačítko editace icon edit.

Routované sítě není možné zrušit, protože na základě nich se provádí shaping.

Přidat headend

Tato obrazovka slouží pro přidání nového headendu (pro připojení prostřednictvím kabelových rozvodů) ke zvolenému routeru. Přidané headendy se zobrazují v těle routeru.

 

Jméno headendu Zde zadejte své vlastní pojmenování pro toto zařízení, např. "Cisco_I_Namesti_miru".
IP adresa headendu IP adresa, na které bude headend komunikovat se serverem ISPadmin.
Typ headendu Vyberte jeden z headendů podporovaných systémem.
MAC headendu Většinou se nemusí vyplňovat. Vyplňuje se hlavně u headendu Arris 1xxx, protože u tohoto staršího zařízení je potřeba MAC adresa, aby se mohl stahovat boot image z DHCP.
Jméno přes WAP

Zde se zadává jméno headendu, které se potom bude ukazovat na stránce při přístupu přes wap.

Tato funkce se musí doinstalovat (většinou při instalaci). Potom se zadá adresa ISPadmin + /wap (například: demo.ispadmin.eu/wap) a vidíte jednotlivé kanály na svém mobilu pomocí wap. Ideální pro techniky. Mohou být fyzicky u headendu a nastavovat frekvence kanálu a ověřovat si aktuální hodnotu na mobilu prostřednictvím wap. Informace na stránce se obnovují v jednovteřinových intervalech.

Boot z DHCP Pokud zatrhnete tuto volbu, bude se konfigurace headendu stahovat prostřednictvím DHCP z ISPadmin. Tyto konfigurační image je potřeba mít uložené v adresáři na serveru ISPadmin. Většinou potřebné nastavit pouze u headendu Arris 1xxx, protože ten nemá svůj vlastní bootovací image.
Headend je aktivní

Pokud je headend aktivní, pravidelně se na něj posílá ping a probíhá komunikace.

Pokud headend aktivní není, k žádné komunikaci nedochází a headend je v ISPadmin jen pro evidenční účely do té doby, než se stane aktivním.

Uživatelské jméno/heslo

Zde je nutné zadat uživatelské jméno potřebné pro přihlášení do headendu. Tento uživatel musí být v headendu vytvořen. Prostřednictvím tohoto uživatele se bude ISPadmin připojovat do headendu a nahrávat a vyčítat data a konfigurace.

Enable heslo Toto heslo slouží pro administrátorský přístup do headendu, pro zápis a změnu konfigurací headendu.
Nadřazené zařízení pro Nagios  
Router Slouží k určení logické topologie pro systém Nagios.
Zařízení Slouží k určení logické topologie pro systém Nagios. Např. externě připojené zařízení k sledovanému routeru. K tomuto zařízení pak může být připojen i samotný switch.
Oznamovat výpadky pro Nagios Při zaškrtnutí se na zařízení bude sledovat výpadek pro Nagios. Dále zaškrtnutím vyberte skupinu, které bude zaslána informace o výpadku - viz Nastavení Číselníky Nagios Kontakty.

Zálohování systému

ISPadmin disponuje funkcí automatického zálohování dat. Zálohy lze ukládat ja...

Update verze ISPadmin

Přechod na novou verzi systému je realizován pomocí příkazu, který je potřeba za...

Migrace systému

Informace obsažené v tomto manuálu se týkají pouze migrace systému ISPadmin. Ne...

Poštovní server Postfix

SMTP server je defaultně nastaven tak, že je možné odesílat poštu pouze z localh...

Databáze MySQL

Restart služby MySQL /etc/init.d/mysqld restart Zjištění hesla do databá...

Systémové proměnné

Systémové proměnné se používají pro propisování položek jako jsou jméno klienta,...

Certifikáty https

Toto je návod, jak vygenerovat a nastavit důvěryhodné certifikáty https na Vaš...

Zapomenuté heslo root účtu

Můžete použít dva postupy: První postup 1. Vložte instalační DVD ISPadmi...

Textové editory

V dokumentaci je vždy zmíněn textový editor nano. Pokud Vám práce v tomto edi...

ISPadmin jako SMTP server

SMTP server je defaultně nastaven tak, že je možné odesílat poštu pouze z localh...

Emaily nelze odeslat kvůli jejich velikosti

Zkontrolujte a upravte nastavení následujících parametrů: upload_max_files...

Update Linuxu

Z důvodu kompatibility a dostupnosti budoucích vývojových verzí systému ISPad...

RAM disk a obnovení RRD dat ze zálohy

O RAM disku zde (index.php?option=com_content view=article id=93:4-11-beta2-graf...

Nastavení / změna IP adresy

A) Dočasné nastavení IP adresy (do restartu Linuxu).Stačí zadat pouze následu...

Oprava poškozené tabulky databáze

tohoto návodu (index.php?option=com_content view=article id=1283:zalohovani-syst...

Přesun grafů do RAMDISKU

Největší zátěží pro disky, na kterých je systém instalován, je generování grafů,...

Nelze ověřit stav technické podpory

Pokud nelze ověřit stav technické podpory, ve většině případu je na vině nefu...

Cache-only DNS server

Nastavení caching-only je po instalaci již přednastaveno. Stačí udávat IP ISPadm...

Kontrola běhu služby

Pokud potřebujete zjistit, zda nějaký konkrétní proces běží, stačí napsat tento ...

Správa běžících procesů

Pro lepší přehled a snazší práci při sledování běžících procesů doporučujeme ...

IPv6

ISPadmin aktuálně nepodporuje IPv6, ale pouze IPv4. V případě globální potřeby j...

Chyba "Allowed memory size of ... bytes exhausted ..."

Fatal error: Allowed memory size of ... bytes exhausted (tried to allocate ... b...

Nastavení timezone

Defaultně je po instalaci nastavena časová zóna "Europe/Prague". Pokud...

Vnitřní a vnější adresa na serveru ISPadmin

Typicky je systém připojen do sítě pouze jednou síťovou kartou. Může být použita...

Může ISPadmin běžet na jiném operačním systému než Debian Linux?

Ne, nemůže. ISPadmin je totiž založen na systému Debian Linux.

Vysoké hodnoty v grafu vytížení CPU serveru ISPadmin

Pro úspěšné zjištění problémů je vhodné spustit v linuxové konzoli příkaz htop. ...

Provoz ISPadmin za NAT

Pokud máte systém ISPadmin umístěn ve vnitřní síti a přejete si na něj přistupov...

Manuální update

Pokud systém při updatu hlásí ERROR 404: Not Found, bude nutné provést update ma...

Jaká je struktura složek v /usr/local/script/ispadmin/rrd_data?

headend ipaccount modem routers snmp switches user_devices wifi

«
»

KONTAKT

NET service solution, s.r.o.
Žerotínova 3056/81a
787 01 Šumperk
Česká republika