Mikrotik : un « UserManager » pas au point !

Avec le développement de l’impression de tickets sur les hotspots Mikrotik, j’ai pu pas mal jouer avec le fameux User Manager, destiné à gérer les utilisateurs, leur affecter des profils, des durées, des limitations. Ce petit ajout au firmware RouterOS qui équipe les matériels Mikrotik semblait, sur le papier, plutôt sympa. Pour dialoguer avec, une simple connexion SSH initiée depuis un script Python sur un p’tit Raspberry Pi. Ca, c’est du moins la théorie, car en pratique, plusieurs bugs semblent subsister sur ce User Manager, et pas des moindres :

[badlist]

  • l’ajout d’utilisateur en ssh fonctionne, mais affecter un profil ne fonctionne qu’une fois sur deux : il faut envoyer la commande, vérifier, renvoyer la commande, vérifier, etc. Cela prend du temps, et lorsque vous voulez générer des dizaines de codes, la galère prend rapidement l’eau.
  • un utilisateur reçoit un profil qui lui attribue une durée d’utilisation : 1 jour, 1 heure, 1 minute, c’est vous qui décidez. Cela fonctionne super bien, sauf qu’une fois la durée expirée, votre utilisateur restera en mémoire : pas moyen de lister simplement tous les utilisateurs expirés. On les voit dans la liste car ils n’ont alors plus de profil mentionné : les supprimer supposerait de charger TOUTE la liste, de venir chercher utilisateur après utilisateur ce que contient la configuration, d’inscrire les logins à supprimer, etc. Imaginez le script de manipulation de chaine bien lourd qu’il faudrait, alors qu’une simple commande /tool usermanager delete expired aurait été d’un emploi si simple…. ben non 🙁

[/badlist]

 

De ce fait, après une journée perdue passée à cherche une solution fiable, stable, et universelle, force est de constater qu’il fallait se passer de ce User Manager encore trop peu stable pour un usage professionnel intensif et automatisé. Je précise bien automatisé car si vous gérez tout depuis l’interface d’administration, forcément cela fonctionne sans trop de soucis. Par contre, vous perdez alors la possibilité d’imprimer des coupons et n’avez toujours pas de fonctionnalité pour supprimer les codes expirés… on tourne en rond 🙁

Imprimante tickets pour hotspot Mikrotik

Retour donc à une solution plus simple, plus pratique : le gestionnaire utilisateur directement géré par la fonction /ip hotspot du firmware, et basta ! Là, la génération de code est bien plus simple : un login, un mot de passe, une durée et c’est tout ! Pas besoin de venir ajouter un profile ou je ne sais quoi d’autre.

Lorsque nous générons un code, voyons ce qu’il donne depuis l’accès ssh au hotspot :

name=« wsxb » password=« awfn » profile=default limit-uptime=1h uptime=0s bytes-in=0 bytes-out=0 packets-in=0 packets-out=0

limit-uptime=1h indique que ce code, wsxb dispose d’1 heure d’accès, pas plus. uptime=0s montre que le code n’a pas encore expiré, sans quoi nous aurions uptime=1h et là, nous pourrions clairement identifier le code pour venir le supprimer, étant expiré.

En conclusion, l’utilisation de RouterOS n’est pas si simple, les bugs subsistent et certaines fonctionnalités manquent cruellement. Si vous n’avez pas besoin de limiter vos utilisateurs autrement que sur la durée, User Manager ne vous sera d’aucune utilité. Espérons juste qu’il évolue vers une version plus « capable » et soit un jour en mesure d’effacer simplement les codes expirés.

 

Publications similaires

  • Webcampak Cloud : aperçu

    Un récent billet vous présentait un nouveau développement : Webcampak Cloud. Voici donc venir la toute première capture d’écran de ce nouveau et passionnant développement : Vous retrouvez l’image d’une caméra IP HD AirCam étanche, avec l’heure US pour le moment, et une partie de la configuration. Nous récupérons le flux rtsp (vidéo) de la caméra pour réaliser un cliché régulier, toutes les minutes pour le moment. La caméra est hébergée sur une connexion Freebox (IP fixe). Toutes les fonctionnalités…

  • Un exemple de syslog

    Votre FAI ADSL ne gère pas le log des connexions ? Vous avez besoin d’exploiter un Hotspot et souhaitez conserver une trace des connexions effectuées ? Voici un exemple de ce qu’un serveur syslog peut faire : Nous y retrouvons quelques informations utiles : l’adresse IP locale fournie ici par notre WIFIPAK de démonstration : 192.168.3.250 l’adresse IP de destination et le port utilisé (le service) : 209.85.229.99.80, soit 209.85.229.99 port 80, en http donc, il s’agit de… google !…

  • WIFIPAK : nouvelles options

    Pour toujours plus de flexibilité, une nouvelle fonctionnalité est apparue pour nos modules Wifipak et Wifipak-spot : des coupons d’accès à prix très faible, fournis par email exclusivement. Vous recevez ainsi une liste de codes à imprimer, sans aucune fioriture. C’est rapide, économique ! Ces codes sont disponibles par 100 ou 500 pièces. Les coupons papiers restent bien évidemment toujours disponibles :

  • Hotspot Wifipak complet : -10%

    Envie de vous équiper d’un hotspot WiFi performant, sans contraintes, sans engagements cachés ? Voici la solution Wifipak avec son enregistreur de connexions, avec une remise de 10% sur le stock actuellement disponible !! Wifipak est une solution hotspot simple, sans engagement, sans abonnement, et surtout, sans aucune limitation d’accès : nous vous livrons le matériel préconfiguré, à votre enseigne, et c’est tout ! Vous n’avez pas à payer une licence supplémentaire pour avoir plus d’utilisateurs, vous n’avez pas à nous…

  • Airview sous AirOS : choix de la fréquence

    Parfois le plus évident se trouve juste sous nos yeux… Voici donc comment régler la gamme de fréquences de l’analyseur de spectre Airview sous AirOS V5.2 : L’exemple ci-dessus est effectué sous OS X, avec un module Airgrid 5 GHz. Il suffit tout simplement d’agir dans les Préférences de l’analyseur, c’était tellement simple en plus 😉 Voici en tout cas un outil portable fort intéressant : un Airgrid, alimenté via le port USB d’un portable mais relié en ethernet, disponible…

  • Unifi Pro : disponible !

    Unifi Pro arrive, et la révolution va pouvoir commencer ! Imaginez, des bornes WiFi bi-bandes, 2.4 et 5 GHz, avec des débits de 450 ou 300 Mbps selon la gamme de fréquences, une gestion centralisée avec un logiciel fourni gratuitement, des fonctionnalités de portail captif, 2 ports gigabit ethernet, et j’en passe : c’est tout simplement révolutionnaire au tarif auquel les bornes sont proposées ! Concrètement, vous allez pouvoir tisser un réseau WiFi intérieur en laissant les bornes se relier…