Просмотр Исходного

h1. Описание схемы Mikrotik-Simple

{info}Все файлы находятся в рабочем каталоге NAS, он указан в веб интерфейсе (поле OSS_path). Путь формируется по следующему принципу /var/oss/core/<NAS_name>/
Команды, отправляемые с биллинга на Mikrotik, передаются по API.
{info}

На основе ini файлов и tmplt создается конфигурация

*Конфигурация mikrotik разбита на отдельные файлы по смыслу:*

firewall_address_list.cfg.tmplt
firewall_filter.cfg.tmplt
firewall_nat.cfg.tmplt
hotspot.cfg.tmplt
netflow.cfg.tmplt
pppoe.cfg.tmplt

*Для каждого шаблона есть ini файл:*

firewall.ini
hotspot.ini
main.ini
netflow.ini
pppoe.ini

*В каталоге bin расположены скрипты управления оборудованием:*

session - управляет сессиями пользователей на оборудовании.

cfg_download - скачивает конфиг с обрудования

cfg_show - показывает конфиг оборудования

h2. Алгоритм авторизации в схеме Mikrotik-Simple

Схема универсальна для IP Static и PPPoE.

h3. IP Static с серыми IP

Серые сети должны быть добавлены в ACL "crb_grey_net", последним правилом [настройки NAT|CarbonBilling:firewall_nat.cfg] стоит правило маскарада (подробней о том как работает маскарад на Микротиках в [документации вендора|https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Masquerade_2]

h1. Подробное описание внедрения и отдельных частей схемы

{pagetree:root=Стандартная схема Mikrotik-Simple}