3. Preparación general
Instrucciones, comprobaciones y pasos de esta sección del manual.
Antes de cualquier cambio:
- Registre fecha, operador, router y motivo de la intervención.
- Confirme que existe un respaldo reciente del servidor y de la configuración del MikroTik.
- Exporte o documente fuera de ColombiaWISP:
- targets TrafficFlow/NetFlow existentes;
- servidores RADIUS existentes;
- estado de
/ppp aaay perfiles Hotspot; - redes, interfaces y rutas actuales.
- Verifique acceso alternativo al router. No dependa exclusivamente del túnel OpenVPN que va a cambiar.
- Compruebe que el servidor es un VPS Linux Ubuntu/Debian con
aptpara instalar pmacct o FreeRADIUS. - Compruebe conectividad del panel con la API del MikroTik usando los campos IP / Host, Usuario (API) y Contraseña (API).
- Reserve en firewall:
- TCP 1194 para el perfil OpenVPN compatible con MikroTik;
- UDP 2055 desde los routers hacia el colector IPFIX;
- UDP 1812 y 1813 desde los NAS hacia FreeRADIUS;
- UDP 3799 solo si se utilizará CoA y la política de seguridad lo permite.
- Compruebe que la IP pública del servidor que verá el router es estable, enrutable y no una dirección interna de Docker o WSL.
- Mantenga abierta una sesión de observación y otra de recuperación.
3.1 Helper privilegiado
La instalación de IPFIX y FreeRADIUS desde la interfaz necesita el helper privilegiado. Si falta, la interfaz muestra:
Configuración requerida (una sola vez) y el comando:
Este paso se ejecuta una sola vez como root en el VPS. Después:
- vuelva al modal de accounting;
- pulse Instalar otra vez;
- no introduzca contraseñas de
rooten el panel; - en Ajustes → Servidor → Servicios, compruebe la etiqueta Helper;
- si aparece desactualizado, use Actualizar helper si su rol lo permite.
RADIUS para WISP
Si evalúas el producto, no solo la guía: abre la página comercial de RADIUS para WISP.