Como configurar Controle de Usuários no Mikrotik: Passo a Passo
O Controle de Usuários no Mikrotik permite gerenciar quem pode acessar o roteador, configurando usuários, senhas e níveis de permissão. Isso é essencial para garantir a segurança da administração da rede, evitando acessos não autorizados e mantendo um controle preciso sobre os privilégios de cada usuário.
Passo a Passo para Configurar Controle de Usuários no Mikrotik
1. Acessar o Gerenciamento de Usuários
- Acesse o Mikrotik via Winbox ou CLI.
- No menu lateral, vá para System > Users.
- Aqui você verá a lista de usuários configurados no roteador.
2. Adicionar um Novo Usuário
- Clique em Add (+) para criar um novo usuário.
- Preencha os campos:
- Name: insira o nome do usuário (ex.: admin2).
- Group: escolha o nível de permissão (veja abaixo).
- Password: defina uma senha forte.
/user add name=admin2 group=full password=senhaSegura3. Entender os Níveis de Permissão (Groups)
O Mikrotik tem grupos predefinidos com diferentes permissões:- Full: acesso total ao roteador, incluindo configurações críticas.
- Read: apenas leitura, sem permissão para alterar configurações.
- Write: acesso para alterar configurações, mas sem permissões críticas, como gerenciar usuários.
Criar um grupo personalizado (Opcional):
- Acesse System > User Groups.
- Clique em Add (+) e defina os privilégios desejados.
/user group add name=suporte policy=read,test,winbox
/user add name=suporte group=suporte password=senhaSuporte4. Alterar um Usuário Existente
- No Winbox, selecione o usuário e clique em Edit.
- Modifique nome, grupo ou senha conforme necessário.
/user set admin password=NovaSenhaSegura5. Remover Usuários Inativos ou Desnecessários
- Identifique usuários que não são mais necessários.
- Clique em Remove (-) no Winbox ou use o comando abaixo no CLI:
/user remove admin26. Configurações Avançadas de Acesso
- Restringir acesso por endereço IP: Configure para que o usuário possa acessar apenas de um IP específico.
/user set admin allowed-address=192.168.1.100- Habilitar autenticação segura via SSH ou HTTPS: Garanta que o acesso seja realizado apenas por conexões criptografadas.
/ip service set www-ssl disabled=no certificate=ServerCert
/ip service set www disabled=yes7. Monitorar Acessos
Use os logs do Mikrotik para acompanhar quem está acessando o roteador: Comando CLI:/log print where topics~"user"