Описание схемы Mikrotik-Simple
Все файлы находятся в рабочем каталоге NAS, он указан в веб интерфейсе (поле OSS_path). Путь формируется по следующему принципу /var/oss/core/<NAS_name>/ Команды, отправляемые с биллинга на Mikrotik, передаются по API. |
На основе ini файлов и tmplt создается конфигурация
Конфигурация mikrotik разбита на отдельные файлы по смыслу:
firewall_address_list.cfg.tmplt
firewall_filter.cfg.tmplt
firewall_nat.cfg.tmplt
hotspot.cfg.tmplt
netflow.cfg.tmplt
pppoe.cfg.tmplt
Для каждого шаблона есть ini файл:
firewall.ini
hotspot.ini
main.ini
netflow.ini
pppoe.ini
В каталоге bin расположены скрипты управления оборудованием:
session - управляет сессиями пользователей на оборудовании.
cfg_download - скачивает конфиг с обрудования
cfg_show - показывает конфиг оборудования
Алгоритм авторизации в схеме Mikrotik-Simple
Схема универсальна для IP Static и PPPoE.
IP Static с серыми IP
Серые сети должны быть добавлены в ACL "crb_grey_net", последним правилом настройки NAT стоит правило маскарада (подробней о том как работает маскарад на Микротиках в документации вендора