2. Rutas de navegación y permisos
Instrucciones, comprobaciones y pasos de esta sección del manual.
2.1 Menús utilizados
- OpenVPN aparece como opción propia en el menú lateral.
- Gestión de Red → Routers abre Lista de Router.
- Gestión de Red → Redes administra las redes IPv4/IPv6 y su modo de acceso, incluido Hotspot o PPPoE con RADIUS.
- Gestión de Red → Tráfico permite comprobar consumo consolidado.
- Ajustes → Servidor contiene las pestañas Servicios y TrafficFlow.
- Ajustes → Freeradius muestra estado y log de FreeRADIUS.
En la pantalla Ajustes, el botón se escribe exactamente Freeradius, mientras que los paneles y mensajes usan también FreeRADIUS o Radius.
2.2 Permisos relevantes
Solicite solo los permisos necesarios:
gestion_red.openvpn.menu: Ver OpenVPN;gestion_red.openvpn.listar: Listar clientes VPN;gestion_red.openvpn.nuevo: Crear clientes VPN;gestion_red.openvpn.revocar: Revocar clientes VPN;gestion_red.openvpn.descargar: Descargar perfiles VPN;gestion_red.openvpn.instalar: Instalar / configurar OpenVPN;gestion_red.router.menu: abrir Gestión de Red → Routers;gestion_red.router.editar: editar el router, cambiar Motor de Accounting, aplicar configuración y usar Reparar Router;gestion_red.ipv4.menuogestion_red.ipv6.menu: abrir Redes;gestion_red.ipv4.editarogestion_red.ipv6.editar: modificar una red;gestion_red.trafico.lista: abrir Tráfico;ajustes.menu: abrir Ajustes;ajustes.servidor: abrir/operar Servidor, diagnosticar TrafficFlow, reiniciar servicios y administrar FreeRADIUS;ajustes.log: abrir Freeradius y consultar su log.
Para FreeRADIUS hay una separación deliberada:
ajustes.logpermite ver Servidor FreeRADIUS y Log Radius;ajustes.servidorpermite Reiniciar Radius, Iniciar modo Debug y Parar modo Debug.
Los superadministradores pueden recibir acceso adicional. Los operadores limitados por nodo solo deben intervenir routers asignados.
Observación de seguridad sobre OpenVPN. En la implementación revisada,
Rutas y Mikrotik heredan el acceso general al módulo y no muestran un
permiso independiente. Trátelos como acciones sensibles y no otorgue
gestion_red.openvpn.menu a un rol que no deba ver material de provisión ni
alterar rutas.
Si evalúas el producto, no solo la guía: abre la página comercial de RADIUS para WISP.