← VPN y TrafficFlow SECCIÓN DEL MANUAL

2. Rutas de navegación y permisos

Instrucciones, comprobaciones y pasos de esta sección del manual.

2.1 Menús utilizados

  1. OpenVPN aparece como opción propia en el menú lateral.
  2. Gestión de Red → Routers abre Lista de Router.
  3. Gestión de Red → Redes administra las redes IPv4/IPv6 y su modo de acceso, incluido Hotspot o PPPoE con RADIUS.
  4. Gestión de Red → Tráfico permite comprobar consumo consolidado.
  5. Ajustes → Servidor contiene las pestañas Servicios y TrafficFlow.
  6. Ajustes → Freeradius muestra estado y log de FreeRADIUS.

En la pantalla Ajustes, el botón se escribe exactamente Freeradius, mientras que los paneles y mensajes usan también FreeRADIUS o Radius.

2.2 Permisos relevantes

Solicite solo los permisos necesarios:

  • gestion_red.openvpn.menu: Ver OpenVPN;
  • gestion_red.openvpn.listar: Listar clientes VPN;
  • gestion_red.openvpn.nuevo: Crear clientes VPN;
  • gestion_red.openvpn.revocar: Revocar clientes VPN;
  • gestion_red.openvpn.descargar: Descargar perfiles VPN;
  • gestion_red.openvpn.instalar: Instalar / configurar OpenVPN;
  • gestion_red.router.menu: abrir Gestión de Red → Routers;
  • gestion_red.router.editar: editar el router, cambiar Motor de Accounting, aplicar configuración y usar Reparar Router;
  • gestion_red.ipv4.menu o gestion_red.ipv6.menu: abrir Redes;
  • gestion_red.ipv4.editar o gestion_red.ipv6.editar: modificar una red;
  • gestion_red.trafico.lista: abrir Tráfico;
  • ajustes.menu: abrir Ajustes;
  • ajustes.servidor: abrir/operar Servidor, diagnosticar TrafficFlow, reiniciar servicios y administrar FreeRADIUS;
  • ajustes.log: abrir Freeradius y consultar su log.

Para FreeRADIUS hay una separación deliberada:

  • ajustes.log permite ver Servidor FreeRADIUS y Log Radius;
  • ajustes.servidor permite Reiniciar Radius, Iniciar modo Debug y Parar modo Debug.

Los superadministradores pueden recibir acceso adicional. Los operadores limitados por nodo solo deben intervenir routers asignados.

Observación de seguridad sobre OpenVPN. En la implementación revisada, Rutas y Mikrotik heredan el acceso general al módulo y no muestran un permiso independiente. Trátelos como acciones sensibles y no otorgue gestion_red.openvpn.menu a un rol que no deba ver material de provisión ni alterar rutas.

RADIUS para WISP

Si evalúas el producto, no solo la guía: abre la página comercial de RADIUS para WISP.