В нашей компании сейчас все инженеры используют аккаунт администратора в MikroTik роутерах. За последнее время к нам присоединилось несколько новых сотрудников, и этот рост заставил нас задуматься о том, как отслеживать изменения, сделанные каждым ответственным. Вместо того чтобы добавлять (или удалять) аккаунт в каждый из наших 30+ роутеров вручную, мы решили настроить User Manager для проверки входов в RouterOS. Я настроил userma на старом RB1000 с RouterOS 5.26 и создал аккаунт, с которого могу зайти, однако заметил пару моментов:
1. У меня нет доступа к терминалу (telnet, ssh или в Winbox). При подключении появляется запрос на аутентификацию, но она не проходит. В остальном всё работает как обычно.
2. Я не вижу способа задавать разные политики для аккаунтов пользователей. Сейчас группа по умолчанию установлена как "full", то есть все пользователи имеют полный доступ к роутеру (с вышеуказанным исключением). Я хотел бы иметь возможность указывать дополнительные политики групп, чтобы мои техники могли иметь доступ только для чтения, а у резервных копий был свой особый доступ. Я что-то упускаю, или userma просто не умеет этого делать? Буду благодарен за любую информацию, спасибо.
1. У меня нет доступа к терминалу (telnet, ssh или в Winbox). При подключении появляется запрос на аутентификацию, но она не проходит. В остальном всё работает как обычно.
2. Я не вижу способа задавать разные политики для аккаунтов пользователей. Сейчас группа по умолчанию установлена как "full", то есть все пользователи имеют полный доступ к роутеру (с вышеуказанным исключением). Я хотел бы иметь возможность указывать дополнительные политики групп, чтобы мои техники могли иметь доступ только для чтения, а у резервных копий был свой особый доступ. Я что-то упускаю, или userma просто не умеет этого делать? Буду благодарен за любую информацию, спасибо.
