Equipment Device RADIUS Authentication
Manager ও NOC কর্মীদের বর্তমান ISPbills credentials দিয়ে MikroTik ডিভাইসে RADIUS login access দিন।
Equipment Device Auth পেজ থেকে Group Admin, Manager ও NOC ব্যবহারকারীদের FreeRADIUS-এর মাধ্যমে MikroTik রাউটারে login করার permission দিতে পারেন। কর্মীরা ISPbills email address ও বর্তমান ISPbills password ব্যবহার করেন; আলাদা device password তৈরি হয় না।
শুরু করার আগে
নিশ্চিত করুন:
- আপনার ISPbills account-এর জন্য RADIUS service চালু আছে।
- প্রতিটি target MikroTik রাউটার একই group-এর অধীনে registered এবং RouterOS API credentials সঠিক।
- আপনার account-এর জন্য দেওয়া RADIUS server address-এ রাউটার পৌঁছাতে পারে।
- রাউটার ও server-এর মধ্যে প্রয়োজনীয় RADIUS authentication ও accounting port অনুমোদিত।
- Manager বা NOC account আগে থেকেই ISPbills-এ আছে।
এই feature কর্মীদের network equipment-এ login করার পথ দেয়। শুধু বিশ্বস্ত কর্মীকে access দিন, তাদের ISPbills account যথাযথভাবে সুরক্ষিত রাখুন এবং দায়িত্ব বদলালে দ্রুত access বাতিল করুন।
পেজে যান
Settings → Equipment Device Auth মেনুতে যান।
| Role | প্রবেশাধিকার |
|---|---|
| Group Admin বা Developer | Staff list দেখা, access দেওয়া বা বাতিল করা এবং router configuration push করা |
| Manager | নিজের group-এর read-only view |
| NOC | Device Access দেওয়ার পর শুধু read-only view |
| অন্য role | প্রবেশাধিকার নেই |
Group Admin-এর group-এর শুধু Manager ও NOC account table-এ দেখা যায়।
Device Access দিন
- Managers & NOC Users তালিকায় কর্মীকে খুঁজুন।
- Grant Access বাটনে ক্লিক করুন।
- Device Access status Granted হয়েছে কি না নিশ্চিত করুন।
ISPbills staff account-কে device access দেয়। আলাদা device password তৈরি বা দেখানো হয় না।
রাউটারে Configuration Push করুন
Access দেওয়ার পর Push Config to Routers বাটনে ক্লিক করুন। ISPbills group-এর সচল API credential থাকা প্রতিটি রাউটারে সংযোগ করে এবং আলাদা OK বা Error ফলাফল দেখায়।
প্রতিটি reachable রাউটারের জন্য ISPbills:
- কনফিগার করা server address-এর সঙ্গে মেলা RADIUS entry খুঁজে বের করে।
- Entry থাকলে তার service list-এ
loginযোগ করে; না থাকলেhotspot,ppp,login-সহ entry তৈরি করে। /user/aaa use-radius=yesদিয়ে RouterOS user RADIUS authentication চালু করে।
Push action group-এর প্রতিটি উপযুক্ত MikroTik রাউটার পরিবর্তন করে। প্রতিটি রাউটারের ফলাফল দেখুন; একটি রাউটার ব্যর্থ হলেও অন্যগুলোর ফলাফল ফেরত আসে।
আপনার account-এর জন্য দেখানো RADIUS address ও port ব্যবহার করুন। Push result OK হলেও login ব্যর্থ হলে router-এর RADIUS settings-এর সঙ্গে ওই তথ্য মিলিয়ে দেখুন অথবা ISPbills support-এর সঙ্গে যোগাযোগ করুন।
Staff Login
Access grant এবং router configuration—দুটিই সফল হওয়ার পর কর্মী MikroTik ডিভাইসে নিচের তথ্য দিয়ে login করবেন:
| Router login field | Value |
|---|---|
| Username | কর্মীর ISPbills email address |
| Password | কর্মীর বর্তমান ISPbills password |
পরে ISPbills password বদলালে নতুন password দিয়ে device login করার আগে আবার access grant করুন।
Device Access বাতিল করুন
- Granted status থাকা কর্মীকে খুঁজুন।
- Revoke বাটনে ক্লিক করুন।
- Prompt নিশ্চিত করুন।
Revoke করলে staff member-এর device access সরিয়ে দেওয়া হয়। এটি রাউটারের সাধারণ RADIUS configuration সরায় না বা /user/aaa use-radius=yes বন্ধ করে না।
সমস্যা শনাক্তকরণ
| সমস্যা | যা পরীক্ষা করবেন |
|---|---|
| Staff list ফাঁকা | আগে একই group-এর Manager বা NOC user তৈরি করুন। |
| No routers with API credentials found | Group-এর MikroTik রাউটারগুলোতে সঠিক API credentials যোগ করুন। |
| Router result-এ Connection failed | Router host, API username/password, API port ও network reachability পরীক্ষা করুন। |
| Push সফল, কিন্তু login ব্যর্থ | Router reachability পরীক্ষা করুন এবং account-এর জন্য দেওয়া RADIUS address ও port-এর সঙ্গে router settings মিলিয়ে দেখুন। |
| বর্তমান ISPbills password কাজ করছে না | Access revoke করে পুনরায় grant করুন, তারপর চেষ্টা করুন। |
| NOC পেজ খুলতে পারছে না | Group Admin-কে আগে Device Access দিতে হবে। |