Como configurar Group Permissions no Mikrotik: Passo a Passo

O Group Permissions no Mikrotik permite gerenciar os níveis de acesso de usuários ao RouterOS. Com ele, você pode criar grupos personalizados com permissões específicas, garantindo maior controle e segurança no gerenciamento do roteador. Essa funcionalidade é essencial para limitar acessos de administradores, operadores ou usuários convidados. Neste guia, você aprenderá a configurar as permissões de grupo no Mikrotik para gerenciar acessos de forma eficiente.

Passo a Passo: Configurando Group Permissions no Mikrotik

1. Acesse o RouterOS

Conecte-se ao Mikrotik via WinBox ou terminal SSH.

2. Crie um Novo Grupo de Usuários

Adicione um grupo com permissões personalizadas:
/user group add name=operadores policy=read,write,test comment="Grupo de Operadores"
A opção policy define as permissões do grupo, como:
  • read: Apenas leitura.
  • write: Permissão para modificar configurações.
  • test: Testar configurações.
  • reboot: Permitir reiniciar o roteador.
  • Outros como policy, ftp, ssh, telnet, etc.

3. Adicione Usuários ao Grupo

Crie usuários e atribua-os ao grupo:
/user add name=joao group=operadores password=senha123 comment="Usuário João - Operador"

4. Verifique os Grupos Existentes

Liste todos os grupos configurados no Mikrotik:
/user group print

5. Teste o Acesso dos Usuários

Faça login com o novo usuário criado para verificar se as permissões estão aplicadas corretamente.

6. Modifique as Permissões de um Grupo (Opcional)

Ajuste as permissões de um grupo existente:
/user group set  policy=read,write,ssh

7. Remova Usuários ou Grupos (Se Necessário)

Para excluir um usuário ou grupo:
/user remove 
/user group remove 

8. Habilite Logs para Monitorar Atividades dos Usuários (Opcional)

Ative logs para rastrear alterações feitas por diferentes usuários:
/system logging add topics=account action=memory
/log print where topics~"account"

Conclusão

Com as Group Permissions configuradas no Mikrotik, você pode limitar acessos e atribuir responsabilidades específicas a diferentes usuários, garantindo maior segurança e organização na administração do roteador. Essa funcionalidade é indispensável para redes com múltiplos administradores ou operadores.