×

Upozornění

JUser: :_load: Nelze nahrát uživatele s ID: 43

JUser: :_load: Nelze nahrát uživatele s ID: 40

Mikrotik login

 

Pokud máte v licenci povolen rozšiřující modul RADIUS (máte ho zakoupen) a máte ho správně nainstalován na serveru, můžete využívat funkcionalitu Mikrotik login - Ověřování techniků do routerů MikroTik přes RADIUS. To, jestli máte v licenci RADIUS povolený, si můžete snadno ověřit v Klienti Úvod, kde je uvedeno, zda je modul aktivní, či ne.

 

V praxi to znamená, že pro techniky není nutné na každém routeru vytvářet speciální účet pro přístup s příslušnými oprávněními. Také v případě, že například technik ukončí pracovní poměr, není nutné na všech routerech opět tento přístup rušit. Nyní se provede automatická konfigurace přístupu na RADIUS server, čímž se zpřístupní login pro techniky (přes WinBox, SSH atd. dle oprávnění). Odpadá tedy ruční konfigurace všech routerů a celý proces se výrazně urychlí.

 

Pro aktivaci managementu přístupu techniků do routerů je nutné nastavit v Nastavení Syst. nastavení Mikrotik klíč service_mikrotik_login na hodnotu 1. Tímto se aktivuje na všech routerech v systému přihlášení techniků přes RADIUS.

 

Pokud vytvoříte přístup na routery, tak příslušný administrátor má defaultně přístup na všechny routery.

 

V případě, že si nepřejeme, aby měl kdokoliv přístup na určitý router (například hlavní gateway nebo CORE router), tak je možné v Hardware Routery Všechny v nastavení tohoto routeru vypnout checkbox přihlášení techniků do routeru Mikrotik přes RADIUS. Pokud není tento checkbox zaškrtnut, tak na tento router není možné se přihlásit přes žádný účet definovaný v Nastavení Administrátoři Mikrotik login.

 

Pokud je vše nastaveno správně a na serveru je spuštěn RADIUS, tak systém automaticky na všech routerech aktivuje komunikaci s RADIUS serverem, nastaví příslušné skupiny pro přístup, protože oprávnění jednotlivých skupin musí být zapsána přímo v routerech a umožní přihlášení technikům dle oprávnění.

 

alert icon POZOR alert icon

 

Při použití ověřování techniků přes RADIUS je NUTNÉ zkontrolovat nastavení klíče server_ip v Nastavení Syst. nastavení Obecné. Zde musí být uvedena IP adresa serveru ISPadmin, která je dostupná ze všech routerů. Tato IP se nastaví do všech routerů jako IP adresa RADIUS serveru, takže pokud by byla nastavena chybně, tak přihlášení do routerů přes RADIUS nebude možné, protože přihlašovací proces se bude dotazovat neexistujícího RADIUS serveru.

 

Celý systém přihlašování techniků do routerů MikroTik je možný pouze v případě aktivovaného modulu RADIUS v systému ISPadmin. V opačném případě přihlášení NEBUDE funkční!

 

Funkčnost si můžete snadno ověřit přihlášením některého technika na jeden z routerů nebo prostřednictvím WinBoxu v menu Radius a v menu System / Users / Groups.

 

 

Na této stránce si můžete detailně definovat oprávnění jednotlivých skupin, které budete využívat pro management přístupu techniků k routerům. Do těchto skupin poté přiřadíte samotné uživatelé (techniky). Je možné si vytvořit neomezený počet skupin s rozdílnými oprávněními.

 

Novou skupinu můžete přidat kliknutím na . Na stránce, která se objeví, si zadáte název skupiny a zvolíte oprávnění, která chcete dané skupině udělit. Tato oprávnění můžete následně měnit i v přehledu existujících skupin. U každé skupiny tam máte seznam oprávnění a jejich nastavení (icon check ok / icon check ko). Kliknutím na příslušnou ikonku toto nastavení změníte na opačné. 

 

Na výběr máte následující oprávnění:

 

local Umožní přihlášení přes lokální konzoli
telnet Umožní přihlášení přes telnet
ssh Umožní přihlášení přes SSH
ftp Umožní přihlášení přes FTP. Uživatel s tímto oprávněním může soubory číst, zapisovat i mazat.
reboot Umožní provést reboot routeru
read Oprávnění pouze pro čtení. Není možné provádět jakékoliv změny konfigurace.
write Oprávnění pro modifikaci konfigurace mimo nastavení oprávnění pro user management (vytváření dalších uživatelských účtů pro přístup na router). Toto oprávnění neumožní čtení, takže je potřeba povolit i oprávnění read.
policy Umožní nastavení dalších administrátorských účtů pro přístup k routeru
test Umožní provádět ping, traceroute, bandwidth-test, wireless scan, sniffer a snooper
web Umožní přihlášení přes web interface
winbox Umožní přihlášení přes WinBox
password Umožní změnu hesla u jednotlivých uživatelských účtů
sensitive Umožní zobrazení "citlivých" informací, jako jsou hesla, wireless klíče atd.
api Umožní přístup přes API
sniff Umožní spouštět sniffer utility

 

Kliknutím na icon edit můžete editovat již existující skupinu.

Kliknutím na icon check ko grey můžete skupinu smazat.

 

 

Přidat nového uživatele (technika) můžete kliknutím na . Na stránce, která se objeví, zadáte přihlašovací jméno a heslo pro daného technika. Jelikož každý uživatel musí patřit do nějaké skupiny (prostřednictvím které jsou definována jeho oprávnění), tak ho do určité skupiny přiřadíte. Dále k němu můžete vložit libovolnou poznámku. Přidávání nového uživatele dokončíte kliknutím na Uložit.

 

Přehled již vložených uživatelů obsahuje následující informace: uživatel, skupina a poznámka.

 

Kliknutím na ikonu icon edit můžete editovat již existujícího uživatele.

Kliknutím na ikonu icon check ko grey můžete uživatele smazat.

 

Odstranění záznamů ze systému

Odstranění klienta Odstraněný klient není přímo smazán ze systému ale pouze vyj...

Přijmutí hotovostní platby

přeplatků (index.php?option=com_content view=article id=965:preplatek catid=732 ...

Přidání nové služby / Úprava stávající

Pokud máte přidaného nového klienta, jedná se o kontakt, který není v systému z...

Úprava faktury

Úprava konkrétní faktury, lze měnit a vyplňovat: Název Název fakturov...

Pozastavení služby

Funkce pozastavení služby slouží k dočasnému zablokování služby, aniž by muselo ...

Nedostatek oprávnění na zaúčtování přeplatku do kreditu klienta

Pokud se snažíte klientovi zaúčtovat přeplatek a objeví se hláška, že nemáte ...

Spotřebovaná data / Grafy přenosů jsou vysoké

Pokud narazíte na jeden/oba následující problémy Datový balíček je klientem s...

Systémové proměnné

Číst dál... (index.php?option=com_content&view=article&id=1379&c...

Vystavení samostatné faktury

Číst dál... (index.php?option=com_content&view=article&id=882&...

Přidání nového kontaktu

požadovanou službu přiřadit v jeho klientské kartě (index.php?option=com_cont...

Zadávání adresy

Číst dál... (index.php?option=com_content&view=article&id=1533&c...

Vrácení přeplatku

Hromadný příkaz (index.php?option=com_content view=article id=220:vraceno catid=...

Adresní místa

ADRESNÍ MÍSTA (CZ lokalizace) Na základě požadavku ČTÚ byly do systému ISPa...

Tvorba klientského čísla

Při vytváření nového kontaktu systém nabídne první volné klientské číslo. Je vho...

Zasílání faktur emailem

Faktury se ve formátu PDF automaticky odesílají po jejich vystavení. Může být na...

Propsání přihlašovacích údajů do klientského portálu na fakturu

V Fakturace Nastavení Fakturační skupiny při přidávání nové skupiny (+ Přidat no...

Jednorázová faktura za službu poskytovanou v určitém období

Pokud chcete klientovi jednorázově vyfakturovat určitou službu, kterou je mu ...

Nefunguje PING na klienta

Defaultně je funkce PING na klienta vypnuta. Hlavním důvodem je snížení zátěže s...

Zpoplatnění změn tarifu

Můžete například chtít zpoplatnit klientům změnu tarifu na nižší. To je v sys...

Více položek v políčku email a telefonní číslo

V každém políčku, kde je v systému možné zadat emailovou adresu nebo číslo mobil...

Jak vystavit výdajový pokladní doklad

Systém vystavuje výdajový pokladní doklad u přeplatků vracených v hotovosti. ...

Jak nastavit navýšení rychlosti mimo špičku

Pro navyšování rychlosti mimo špičku je možné uplatňovat časové tarify, kdy v...

Je možné vyexportovat/vytisknout všechny smlouvy klienta naráz?

Ne, toto možné není. Každá smlouva je jedinečná. Je to jeden soubor a není mo...

Lze u IPTV služby nastavit vyhrazenou rychlost?

Ne, toto možné není. U služby IPTV nelze nastavovat rychlostní profily. ...

Jak zaslat klientovi email se všemi jeho neuhrazenými fakturami

Pokud chcete klientovi zaslat email se všemi jeho neuhrazenými fakturami, postup...

Nastavení slevy

Možnosti nastavení slevy z běžné ceny služby jsou následující: Sleva z ceny tar...

Je možné někde v systému nastavit slevu z instalačního poplatku?

Ne, není. Takovouto slevu v současnosti nelze do systému zadat. Tudíž ji nelz...

Na hotovostním dokladu není uvedeno DPH

Jestliže zákazník hradí fakturu hotově, na hotovostním dokladu není uvedena DPH....

Přerušení služby internet na žádost klienta

Pokud Vás klient kontaktuje s tím, že chce dočasně přerušit Vámi poskytovanou...

Vyhledávání podle telefonního čísla

V systému je na adrese http://domenaIspadmina.cz/new/www/find-client-by-phone-nu...

Posunutý okraj faktury

Pokud se Vám špatně tisknou faktury (posunuté nebo ořezané okraje), je potřeba z...

Jak přidat doplňující informace ke kontaktním emailům a telefonům

Jestliže potřebujete k emailu a telefonnímu číslu klienta přidat navíc nějako...

Jak přidělit klientovi IP rozsah

Při editaci/přidávání internetové služby (index.php?option=com_content view=arti...

Použití konkrétní IP adresy

Vyhledat, kdo v určitý moment používal nějakou IP adresu, je možné v Historii...

Jak přidat NAT IP adresu

NAT IP adresu můžete přidat v Kartě klienta. Při editaci služby Internet si n...

Filtrování klientů dle toho, zda jsou fakturováni, či ne

Fakturace / Nefakturace se týká služeb, nikoli samotných klientů. Můžete mít nap...

Problémy s našeptávačem adres

Pokud máte problémy s našeptávačem adres, je potřeba provést následující: ...

«
»

KONTAKT

NET service solution, s.r.o.
Žerotínova 3056/81a
787 01 Šumperk
Česká republika