Como Configurar Administração de Usuários no Mikrotik: Tutorial Completo
· Atualizado em
Como Configurar Administração de Usuários no Mikrotik: Tutorial Completo Passo a Passo
A administração de usuários no Mikrotik é um recurso essencial para controlar quem tem acesso ao dispositivo e o que pode ser configurado ou modificado. Através da criação de diferentes perfis de usuário e permissões, você pode restringir o acesso às configurações e funções do Mikrotik, garantindo maior segurança para sua rede. Neste tutorial, você aprenderá como configurar a administração de usuários no Mikrotik de forma eficaz.
Pré-requisitos para Configurar Administração de Usuários no Mikrotik
Antes de começar, verifique se você possui os seguintes itens:
Acesso ao dispositivo Mikrotik (via Winbox ou CLI).
Conhecimento básico sobre redes e administração de dispositivos Mikrotik.
1. Acessando o Mikrotik
Para configurar a administração de usuários, você precisará acessar o seu dispositivo:
Via Winbox: Baixe e execute o Winbox. Conecte-se ao seu Mikrotik usando o endereço IP ou MAC.
Via CLI: Use um terminal SSH para se conectar ao Mikrotik com seu nome de usuário e senha.
2. Criando Usuários no Mikrotik
No Mikrotik, você pode criar novos usuários e atribuir diferentes permissões a eles:
No menu System, clique em Users.
Clique em Add para criar um novo usuário.
Defina o nome e a senha para o usuário.
No campo Group, selecione o perfil de permissões que o usuário terá (por exemplo, full para acesso completo ou read para acesso somente leitura).
Os Perfis de Usuários determinam as permissões e privilégios de cada usuário. Existem alguns perfis padrão como full, read, write e none, mas você pode criar perfis personalizados de acordo com a necessidade de sua rede.
No menu System, clique em Users.
Vá para a aba Profiles e clique em Add para criar um novo perfil.
Configure as permissões para o perfil (como acesso à configuração de firewall, interfaces, roteamento, etc.).
Clique em OK para salvar.
Exemplo de comando CLI:
/user group add name=manager policy=read,write,policy,test,password
4. Definindo Permissões Avançadas
Se você precisar de um controle mais granular, você pode configurar permissões avançadas para definir exatamente o que cada usuário pode acessar. Isso inclui controlar o acesso a interfaces específicas, configurações de firewall, e outras opções do Mikrotik.
No menu System, clique em Users e depois em User Profiles.
Selecione o perfil de usuário desejado e ative ou desative as permissões necessárias.
Clique em OK para aplicar as configurações.
Exemplo de comando CLI:
/user group set manager policy=full
5. Testando a Configuração de Usuários
Após criar os usuários e configurar os perfis, é importante testar se a configuração está funcionando corretamente:
Tente acessar o Mikrotik com a conta de um usuário que tenha permissões limitadas (por exemplo, o perfil read).
Verifique se o usuário tem acesso apenas às funções permitidas e se as outras funções estão bloqueadas.
Exemplo de comando para testar:
/log print where message~"login"
6. Monitorando o Acesso de Usuários
É importante monitorar quem está acessando o Mikrotik e qual atividade está sendo realizada. O Mikrotik oferece logs detalhados para que você possa visualizar quem está fazendo login e o que está sendo configurado:
No menu System, clique em Log.
Filtre os logs para visualizar apenas as entradas relacionadas à administração de usuários.
Utilize os logs para monitorar e auditar o acesso e as atividades realizadas pelos usuários.
Exemplo de comando CLI:
/log print where message~"login"
Conclusão sobre Configuração de Administração de Usuários no Mikrotik
Configurar a administração de usuários no Mikrotik é essencial para controlar o acesso à sua rede e aos dispositivos Mikrotik. Com as etapas apresentadas, você pode garantir que apenas usuários autorizados tenham acesso ao sistema e que suas permissões sejam limitadas de acordo com as necessidades da rede.
Gostou deste tutorial? Confira nossos outros guias sobre configuração de redes no Mikrotik e otimize sua segurança e conectividade!