La creación de diferentes usuarios para un sistema, o en este caso para el ingreso a un RouterBOARD, es algo fundamental para mantener nuestro sistema seguro, ya que podremos crear usuarios con diferentes prioridades.
No todos los usuarios necesariamente deben ingresar a todas las operaciones que se puedan realizar en un Router. Al momento de la creación de un usuario podremos darle los permisos necesarios como acceso total o que sea un usuario para solo lectura, o si se desea ser más detallado se podrá configurar los tipos de servicios a los que el usuario puede acceder.
RouterOS provee la facilidad de que los usuarios puedan conectarse al router desde:
- la consola local
- vía terminal serial
- vía telnet / ssh
- Winbox / WebFig
Los usuarios se autentican utilizando ya sea la base de datos local del router, o a través de un RADIUS Server designado.
Cada usuario se asigna a un grupo de usuario (user group), en el cual se definen los derechos/permisos que posee dicho usuario. Una política de grupo (group policy) es una combinación de diferentes políticas individuales.
Cuando la autenticación del usuario se realiza a través de RADIUS, se debe configurar previamente el Cliente RADIUS.
Cabe agregar, que se le han agregado mejoras al servicio Radius, con la implementación de RadSec, cuya comunicación se transporta por TLS, y se usa MS-CHAPv2 para los servicios de autenticación del login
Video sobre configuración de usuarios en MikroTik (User, Groups, SSH Keys, Active Users)
Para continuar aprendiendo sobre este tema, te invitamos a ver el video que hemos preparado:











1 comentario en “Configuración de Usuarios en MikroTik (User, Groups, SSH Keys, Active Users)”
excelente