Достъп до MikroTik от Linux: mactelnet, Winbox и WebFig
Winbox е удобен, но не е единственият път до RouterOS, а под Linux и не винаги е най-бързият. Три начина за достъп от Linux машина, всеки със своето място: mactelnet направо от терминала, самият Winbox през Wine и WebFig по HTTPS от браузъра.
mactelnet — от терминала, без Winbox
Малко известно е, че до рутера може да се стигне направо от терминала с mactelnet — по MAC адрес, без да има нужда рутерът изобщо да е адресиран. Това го прави инструмент №1, когато устройството е с непознат или сбъркан IP.
sudo apt install mactelnet-client
Пускаме mactelnet да сканира за устройства:
mactelnet -l

За да влезем в устройството, след командата копираме MAC адреса:
mactelnet 4c:5e:c:59:32:c4
След което терминалът иска потребител и парола:

И вече сме вътре:

Останалите възможности се виждат с опцията -h:
$ mactelnet -h
MAC-Telnet 0.4.4
Usage: mactelnet <MAC|identity> [-h] [-n] [-a <path>] [-A] [-t <timeout>] [-u <user>] [-p <password>] [-U <user>] | -l [-B] [-t <timeout>]
Parameters:
MAC MAC-Address of the RouterOS/mactelnetd device. Use mndp to
discover it.
identity The identity/name of your destination device. Uses
MNDP protocol to find it.
-l List/Search for routers nearby (MNDP). You may use -t to set timeout.
-B Batch mode. Use computer readable output (CSV), for use with -l.
-n Do not use broadcast packets. Less insecure but requires
root privileges.
-a <path> Use specified path instead of the default: ~/.mactelnet for autologin config file.
-A Disable autologin feature.
-t <timeout> Amount of seconds to wait for a response on each interface.
-u <user> Specify username on command line.
-p <password> Specify password on command line.
-U <user> Drop privileges to this user. Used in conjunction with -n
for security.
-q Quiet mode.
-h This help.
Winbox под Linux
Winbox се върти под Wine без проблем, а инсталацията се спестява с готовия скрипт winbox-installer. Той сваля най-новия Winbox от сайта на MikroTik, слага Wine и добавя запис в менюто на работния плот.

Поддържани дистрибуции: Debian, Ubuntu, Elementary OS, Zorin OS, Linux Mint, Kali Linux, Fedora, RHEL, CentOS, IGOS Nusantara, Arch Linux и ChromeOS Flex. При Fedora, RHEL и CentOS скриптът обновява и самия Wine до по-нова версия от тази в хранилището.
Инсталация:
cd /tmp
git clone https://github.com/mriza/winbox-installer.git
cd winbox-installer
sudo ./winbox-setup install
Премахване:
sudo ./winbox-setup remove
WebFig по HTTPS
WebFig върви в браузъра и не иска нищо инсталирано, но по подразбиране е на гол HTTP — паролата пътува в чист вид. За HTTPS трябва сертификат. Вариантът по-долу създава собствен CA и сертификат на самия рутер, което върши работа за изолирани и управленски мрежи. Браузърът ще предупреждава, докато не импортирате CA-то при себе си, но трафикът вече е криптиран:
/certificate
add name=ca-template common-name=ITSERVICE key-usage=key-cert-sign,crl-sign days-valid=3650
sign ca-template name=ITSERVICE
/ip service set www-ssl certificate=ITSERVICE disabled=no




Ако рутерът е на публичен адрес с домейн, по-добрият вариант е безплатен валиден сертификат — вижте валиден SSL сертификат за MikroTik с Let’s Encrypt.
Кой начин кога
- mactelnet — когато адресът е непознат или сбъркан, при първоначално конфигуриране и при спешна намеса от терминал
- Winbox — за ежедневна работа: единственият от трите с пълния набор от прозорци и графики
- WebFig — от чужда машина, на която не искате да инсталирате нищо