Úvod
WebFig je webový nástroj RouterOS, který umožňuje monitorovat, konfigurovat a řešit problémy směrovače. Je navržen jako alternativa WinBoxu, oba mají podobné rozložení a oba mají přístup k téměř všem funkcím RouterOS.
Vzhledem k tomu, že Webfig je nezávislý na platformě, lze jej použít ke konfiguraci směrovače přímo z různých zařízení, aniž by bylo nutné používat software vyvinutý pro konkrétní platformy. Jinými slovy, není třeba instalovat žádný další software.
WebFig umožňuje provádět tři základní činnosti:
- Konfigurace - zobrazení a úpravy aktuální konfigurace
- Monitorování - zobrazení aktuálního stavu směrovače, informací o směrování, statistik rozhraní, protokolů atd
- Odstraňování problémů - RouterOS má vestavěno mnoho nástrojů pro odstraňování problémů (jako je ping, traceroute, paketový sniffer, generátory provozu atd.) a všechny je lze použít s WebFig.
Jak již víme z článku První konfigurace, zařízení má ve výchozím nastavení nastaveno uživatelské jméno admin bez hesla. Stačí otevřít webový prohlížeč a do vyhledávacího řádku zadat IP adresu zařízení, která je ve výchozím nastavení 192.168.88.1. Ujistěte se, že zařízení má IP adresu ze stejné sítě, například 192.168.88.2, jinak nebude komunikace na třetí vrstvě fungovat.
Povolení protokolu HTTPS
Aby protokol HTTPS fungoval správně, je třeba zadat platný certifikát, který může Webfig použít. Můžete použít certifikát vydaný důvěryhodnou certifikační autoritou (CA) nebo si můžete vytvořit vlastní kořenovou certifikační autoritu a vygenerovat certifikáty podepsané vlastním podpisem.
Webfig podporuje certifikáty se zástupnými znaky. Takový certifikát můžete vygenerovat zadáním zástupného znaku ve vlastnosti common-name, například common-name=*.mikrotik.com
Chcete-li vygenerovat vlastní certifikáty a povolit přístup HTTPS, musíte nakonfigurovat následující položky:
Vytvořit vlastní kořenovou certifikační autoritu na směrovači a podepsat ji.
Kód: Vybrat vše
[admin@MikroTik] > certificate add name=local-cert common-name=local-cert key-usage=key-cert-sign,crl-sign
[admin@MikroTik] > certificate sign local-cert
progress: done
Vytvoření nového certifikátu pro Webfig (nekořenový certifikát)
Kód: Vybrat vše
[admin@MikroTik] > certificate add name=webfig common-name=192.168.88.1
[admin@MikroTik] > certificate sign webfig
progress: done
[admin@MikroTik] > certificate print
Flags: K - private-key; A - authority; T - trusted
Columns:NAME COMMON-NAME FINGERPRINT
0 KAT local-cert local-cert 9b6363d033c4b2e6893c340675cfb8d1e330977526dba347a440fabffd983c5d
1 KAT webfig 192.168.88.1 9f84ac2979bea65dccd02652056e5559bcdf866f8da5f924139d99453402bd02
Kód: Vybrat vše
[admin@MikroTik] > ip service
set www-ssl certificate=webfig disabled=no