Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 3 Next »

Mikrotik: установка SSH ключа

Позволяет настраивать Микротики в «один клик», через веб форму, не повторяя ввод одинаковых параметров.

Микротик должен быть «чистым» (не должно быть никаких настроек кроме адресов и маршрута по умолчанию)

После заведения сервера доступа , и пула адресов, войдите в меню Настройка>Сервера доступа, нажмите на кнопку  и выберите вкладку «Конфигурация».

Если сервер доступа новый, то сейчас нужно залить SSH сертификат, если включён API на стандартном порту, это можно сделать через веб-форму.

Если вы настраиваете первый раз, убедитесь, что у пользователя веб-сервера есть права на запись в /usr/abills/Certs (для генерации сертификата) и сервис API включён на микротике.

Сообщение указывает на то, что у Вас не настроен удалённый доступ с сервера биллинга на микротик. Благодаря Mikrotik API, можно создать и загрузить SSH сертификат прямо с вебформы.

Если вы используете какие-то правила для блокировки SSH брутфорсеров, добавьте адрес сервера в исключения.

Укажите в форме логин и пароль системного ( с групой full ) администратора и нажмите Установить.

Возможные проблемы:

  • Пользователь веб-сервера не имеет права на запись в директорию с серификатами

chown www-data /usr/abills/Certs
  • Пользователь веб-сервера не имеет права на чтение публичного ключа

chmod 444 /usr/abills/Certs/id_rsa.abills_admin.pub
  • Выключен сервис API на микротике

/ip service enable api
  • Сервис включён на порту, отличном от стандартного (8728)

/ip service set api port=8728
  • Указан неверный логин/пароль системного администратора

  • No labels