সেটিংস

Equipment Device Auth পেজ থেকে Group Admin, Manager ও NOC ব্যবহারকারীদের FreeRADIUS-এর মাধ্যমে MikroTik রাউটারে login করার permission দিতে পারেন। কর্মীরা ISPbills email address ও বর্তমান ISPbills password ব্যবহার করেন; আলাদা device password তৈরি হয় না।

শুরু করার আগে

নিশ্চিত করুন:

  • আপনার ISPbills account-এর জন্য RADIUS service চালু আছে।
  • প্রতিটি target MikroTik রাউটার একই group-এর অধীনে registered এবং RouterOS API credentials সঠিক।
  • আপনার account-এর জন্য দেওয়া RADIUS server address-এ রাউটার পৌঁছাতে পারে।
  • রাউটার ও server-এর মধ্যে প্রয়োজনীয় RADIUS authentication ও accounting port অনুমোদিত।
  • Manager বা NOC account আগে থেকেই ISPbills-এ আছে।

এই feature কর্মীদের network equipment-এ login করার পথ দেয়। শুধু বিশ্বস্ত কর্মীকে access দিন, তাদের ISPbills account যথাযথভাবে সুরক্ষিত রাখুন এবং দায়িত্ব বদলালে দ্রুত access বাতিল করুন।

পেজে যান

Settings → Equipment Device Auth মেনুতে যান।

Role প্রবেশাধিকার
Group Admin বা Developer Staff list দেখা, access দেওয়া বা বাতিল করা এবং router configuration push করা
Manager নিজের group-এর read-only view
NOC Device Access দেওয়ার পর শুধু read-only view
অন্য role প্রবেশাধিকার নেই

Group Admin-এর group-এর শুধু ManagerNOC account table-এ দেখা যায়।

Device Access দিন

  1. Managers & NOC Users তালিকায় কর্মীকে খুঁজুন।
  2. Grant Access বাটনে ক্লিক করুন।
  3. Device Access status Granted হয়েছে কি না নিশ্চিত করুন।

ISPbills staff account-কে device access দেয়। আলাদা device password তৈরি বা দেখানো হয় না।

রাউটারে Configuration Push করুন

Access দেওয়ার পর Push Config to Routers বাটনে ক্লিক করুন। ISPbills group-এর সচল API credential থাকা প্রতিটি রাউটারে সংযোগ করে এবং আলাদা OK বা Error ফলাফল দেখায়।

প্রতিটি reachable রাউটারের জন্য ISPbills:

  1. কনফিগার করা server address-এর সঙ্গে মেলা RADIUS entry খুঁজে বের করে।
  2. Entry থাকলে তার service list-এ login যোগ করে; না থাকলে hotspot,ppp,login-সহ entry তৈরি করে।
  3. /user/aaa use-radius=yes দিয়ে RouterOS user RADIUS authentication চালু করে।

Push action group-এর প্রতিটি উপযুক্ত MikroTik রাউটার পরিবর্তন করে। প্রতিটি রাউটারের ফলাফল দেখুন; একটি রাউটার ব্যর্থ হলেও অন্যগুলোর ফলাফল ফেরত আসে।

আপনার account-এর জন্য দেখানো RADIUS address ও port ব্যবহার করুন। Push result OK হলেও login ব্যর্থ হলে router-এর RADIUS settings-এর সঙ্গে ওই তথ্য মিলিয়ে দেখুন অথবা ISPbills support-এর সঙ্গে যোগাযোগ করুন।

Staff Login

Access grant এবং router configuration—দুটিই সফল হওয়ার পর কর্মী MikroTik ডিভাইসে নিচের তথ্য দিয়ে login করবেন:

Router login field Value
Username কর্মীর ISPbills email address
Password কর্মীর বর্তমান ISPbills password

পরে ISPbills password বদলালে নতুন password দিয়ে device login করার আগে আবার access grant করুন।

Device Access বাতিল করুন

  1. Granted status থাকা কর্মীকে খুঁজুন।
  2. Revoke বাটনে ক্লিক করুন।
  3. Prompt নিশ্চিত করুন।

Revoke করলে staff member-এর device access সরিয়ে দেওয়া হয়। এটি রাউটারের সাধারণ RADIUS configuration সরায় না বা /user/aaa use-radius=yes বন্ধ করে না।

সমস্যা শনাক্তকরণ

সমস্যা যা পরীক্ষা করবেন
Staff list ফাঁকা আগে একই group-এর Manager বা NOC user তৈরি করুন।
No routers with API credentials found Group-এর MikroTik রাউটারগুলোতে সঠিক API credentials যোগ করুন।
Router result-এ Connection failed Router host, API username/password, API port ও network reachability পরীক্ষা করুন।
Push সফল, কিন্তু login ব্যর্থ Router reachability পরীক্ষা করুন এবং account-এর জন্য দেওয়া RADIUS address ও port-এর সঙ্গে router settings মিলিয়ে দেখুন।
বর্তমান ISPbills password কাজ করছে না Access revoke করে পুনরায় grant করুন, তারপর চেষ্টা করুন।
NOC পেজ খুলতে পারছে না Group Admin-কে আগে Device Access দিতে হবে।