← VPN y TrafficFlow SECCIÓN DEL MANUAL

3. Preparación general

Instrucciones, comprobaciones y pasos de esta sección del manual.

Antes de cualquier cambio:

  1. Registre fecha, operador, router y motivo de la intervención.
  2. Confirme que existe un respaldo reciente del servidor y de la configuración del MikroTik.
  3. Exporte o documente fuera de ColombiaWISP:
    • targets TrafficFlow/NetFlow existentes;
    • servidores RADIUS existentes;
    • estado de /ppp aaa y perfiles Hotspot;
    • redes, interfaces y rutas actuales.
  4. Verifique acceso alternativo al router. No dependa exclusivamente del túnel OpenVPN que va a cambiar.
  5. Compruebe que el servidor es un VPS Linux Ubuntu/Debian con apt para instalar pmacct o FreeRADIUS.
  6. Compruebe conectividad del panel con la API del MikroTik usando los campos IP / Host, Usuario (API) y Contraseña (API).
  7. Reserve en firewall:
    • TCP 1194 para el perfil OpenVPN compatible con MikroTik;
    • UDP 2055 desde los routers hacia el colector IPFIX;
    • UDP 1812 y 1813 desde los NAS hacia FreeRADIUS;
    • UDP 3799 solo si se utilizará CoA y la política de seguridad lo permite.
  8. Compruebe que la IP pública del servidor que verá el router es estable, enrutable y no una dirección interna de Docker o WSL.
  9. Mantenga abierta una sesión de observación y otra de recuperación.

3.1 Helper privilegiado

La instalación de IPFIX y FreeRADIUS desde la interfaz necesita el helper privilegiado. Si falta, la interfaz muestra:

Configuración requerida (una sola vez) y el comando:

Este paso se ejecuta una sola vez como root en el VPS. Después:

  1. vuelva al modal de accounting;
  2. pulse Instalar otra vez;
  3. no introduzca contraseñas de root en el panel;
  4. en Ajustes → Servidor → Servicios, compruebe la etiqueta Helper;
  5. si aparece desactualizado, use Actualizar helper si su rol lo permite.
RADIUS para WISP

Si evalúas el producto, no solo la guía: abre la página comercial de RADIUS para WISP.