Académique Documents
Professionnel Documents
Culture Documents
Guilherme Ramires
anderson@icorporation.com.br
ramires@alivesolutions.com.br
4. Consideraes finais
2
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
HotSpot
DHCP
RouterOS
compatvel com os principais navegadores de internet: Opera, Mozilla Firefox, Microsoft Internet
Explorer e Safari.
3
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Cenrio
Nosso objetivo
Melhorar a segurana de acesso aos MikroTik da
5
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
6
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
7
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
8
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
9
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
10
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Dica:
11
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
12
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Pass: em branco
Pass: 12344321
13
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Adicionei uma limitao de nome: full e no campo: Group name coloquei o nome do group que
est no RouterOS no caso: full
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
14
Clique no boto Add new limitation e selecione a limitao criada anteriormente: full
Observe que possvel definir dia da semana, e horrio para uso do grupo de acesso.
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
15
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
16
Para que o User Manager responda as requisies das RouterBoards preciso cadastra-las no NAS
(network access server) . Por segurana esse cadastramento deve ser feito com o IP de origem do
MikroTik e uma senha, que deve estar configurada no router e no User Manager.
Pela interface web, acesse o boto:
Routers Add - New
17
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Configurando o Router
As configurao a seguir devero ser feita nos equipamentos da rede que sero acessados via
usurios do User Manager
/radius
19
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Configurando o Router
Em System - Users no boto AAA (Authentication, Authorization, and Accounting), configure para
utilizar Radius.
Default Group define qual grupo um usurio deve pertencer, caso o grupo que ele esta
cadastrado no Radius no esteja configurado local no MikroTik.
Exclude Groups usado para excluir um grupo que voc no quer permitir logar nesse MikroTik
com as permisses configuradas. Se configurarmos um grupo com permisses full se o Default
Group estiver definido como read o usurio desse grupo ter permisso apenas para leitura.
/user aaa
set use-radius=yes
20
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Configurando o router
local - poltica que concede os direitos para efetuar login localmente via console
telnet - poltica que concede direitos a logar-se remotamente via telnet
ssh - poltica que concede direitos a logar-se remotamente atravs do protocolo Secure Shell
ftp - poltica que concede plenos direitos para logar-se remotamente via FTP e transferir arquivos de e para o roteador. Os usurios com esta poltica podem ler, escrever e
apagar arquivos, independentemente da permisso " read/write " , que lida apenas com configurao RouterOS.
read - poltica que concede acesso de leitura a configurao do roteador. Todos os comandos do console que no alteram a configurao do roteador so permitidos. No
afeta o FTP
write - poltica que concede acesso a escrever configurao do roteador, exceto para gerenciamento de usurios. Esta poltica no permite ler a configurao, por isso
policy - poltica que concede direitos de gerenciamento de usurios. Deve ser usado em conjunto com a poltica de gravao. Permite tambm para ver as variveis globais
test - poltica que concede os direitos para executar ping, traceroute, bandwidth-test, wireless scan, sniffer, snooper e outros comandos de teste.
web - poltica que concede direitos a logar-se remotamente via WebBox
sensitive - concede direitos para ver informaes sensveis no roteador, Como senhas salvas no MikroTik como: wireless, etc.
api - concede direitos para acessar roteador via API.
21
Configurando o router
System / Users
O Mikrotik RouterOS vem com grupos de segurana de usurios pr definidos (full, read, write)
Mas as permisses podem no ser adequadas ao seu negocio.
interessante criar seus prprios grupos com permisses que se adaptem melhor ao seu cenrio.
22
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Para fins de emergncia, sugiro criar em cada equipamento um usurio com uma senha de poder
do gerente de TI ou proprietario. Restrito a acesso local (Winbox MAC ou MAC Telnet), caso o
equipamento esteja desconectado da rede e no consiga autenticar via User Manager.
/user
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
23
Configurando servidor
VPN ou PPPoE
24
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Em Secrets / PPP Autentication selecione Use Radius, para que o MikroTik utilize os usurios do User Manager.
25
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Configurando servidor
VPN ou PPPoE
Finalizando, altere o perfil do servidor Radius que foi criado anteriormente habilitando ppp na
autenticao Radius.
26
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Configurando servidor
VPN ou PPPoE
27
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Hands on
28
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Hands on coletivo
3.
2.
4.
5.
6.
29
Dvidas
2
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Consideraes finais
Fonte
wiki.mikrotik.com
32
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
Guilherme Ramires
anderson@icorporation.com.br
ramires@alivesolutions.com.br
Tik Robot
Alive Solutions MUM BRASIL
2015
Creating your robot with Mikrotik Router OS
Gerenciando usurios com MikroTik User Manager
33