Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Table of Contents

Mikrotik: установка SSH ключа

Позволяет настраивать Микротики в «один клик», через веб форму, не повторяя ввод одинаковых параметров.

Микротик должен быть «чистым» (не должно быть никаких настроек кроме адресов и маршрута по умолчанию)

После заведения сервера доступа , и пула адресов, войдите в меню Настройка>Сервера доступа, нажмите на кнопку Image Added и выберите вкладку «Конфигурация».

Если сервер доступа новый, то сейчас нужно залить SSH сертификат, если включён API на стандартном порту, это можно сделать через веб-форму.

Если вы настраиваете первый раз, убедитесь, что у пользователя веб-сервера есть права на запись в /usr/abills/Certs (для генерации сертификата) и сервис API включён на микротике.

Image Added

Сообщение указывает на то, что у Вас не настроен удалённый доступ с сервера биллинга на микротик. Благодаря Mikrotik API, можно создать и загрузить SSH сертификат прямо с вебформы.

Если вы используете какие-то правила для блокировки SSH брутфорсеров, добавьте адрес сервера в исключения.

Укажите в форме логин и пароль системного ( с групой full ) администратора и нажмите Установить.

Возможные проблемы:

  • Пользователь веб-сервера не имеет права на запись в директорию с серификатами

chown www-data /usr/abills/Certs

  • Пользователь веб-сервера не имеет права на чтение публичного ключа

chmod 444 /usr/abills/Certs/id_rsa.abills_admin.pub

  • Выключен сервис API на микротике

/ip service enable api

  • Сервис включён на порту, отличном от стандартного (8728)

/ip service set api port=8728

  • Указан неверный логин/пароль системного администратора