MikSH Cloud logo MikSH Cloud Ouvrir MikSH Cloud

DOCUMENTATION PUBLIQUE

Documentation MikSH Cloud

MikSH Cloud est une plateforme de supervision et de gestion centralisée des infrastructures réseau basées sur MikroTik. Cette documentation a pour objectif d’expliquer simplement le fonctionnement de la solution, les principales actions disponibles pour les clients et les bonnes pratiques de sécurité pour un usage public, sans exposer les éléments sensibles.

Premiers pas

Découvrez comment se connecter, accéder au tableau de bord et utiliser les outils clés de la plateforme avec une logique simple et claire.

Logo MikroTik

Routeurs MikroTik

Comprenez la gestion des équipements, la configuration des routeurs, la supervision, la sécurité et les mécanismes de connexion à distance.

Hotspot et PPPoE

Identifiez les concepts essentiels du Hotspot et du PPPoE, tels que les profils, les tickets, les abonnés, les forfaits et les renouvellements.

Sécurité et support

Apprenez les règles de sécurité utilisateur, les bonnes pratiques de conservation et les moyens d’assistance disponibles en cas de besoin.

Information

Cette documentation est conçue pour un usage public et client. Les informations sensibles doivent toujours être récupérées depuis l’espace MikSH Cloud authentifié. L’objectif est d’aider à comprendre le service sans exposer ses secrets techniques.

Important

Ne publiez jamais de mots de passe, tokens, clés privées, secrets VPN, credentials de base de données, scripts internes ou configurations sensibles. Si une étape nécessite des données de sécurité, il faut les récupérer depuis l’espace client sécurisé.

Connexion

La connexion est la première étape pour accéder à MikSH Cloud. Elle permet à un utilisateur de s’authentifier à son espace personnel et d’accéder à la gestion des routeurs, services et données associées à son compte.

Définition : l’authentification correspond à la vérification de l’identité d’un utilisateur avant l’accès au système. Elle garantit qu’une personne connectée est bien celle qu’elle prétend être.

  1. Ouvrez la plateforme MikSH Cloud dans votre navigateur.
  2. Saisissez votre identifiant et votre mot de passe fournis par votre espace d’administration.
  3. Validez l’authentification pour accéder au tableau de bord.
  4. Utilisez les modules selon vos permissions et vos besoins.

Les principaux éléments à retenir : ne jamais partager votre mot de passe, ne pas réutiliser un mot de passe public sur un compte critique, et vérifier la validité de la page avant de saisir des informations.

Tableau de bord

Le tableau de bord est le centre de commande principal de MikSH Cloud. Il centralise les informations utiles à la gestion quotidienne, de manière claire et rapide pour les utilisateurs.

Définition : un tableau de bord est une interface qui présente les informations les plus importantes sur un seul écran, sous forme de cartes, de statistiques ou de resumé visuel.

  • État global des routeurs et services actifs ou inactifs
  • Alertes gravitant autour de la santé de l’infrastructure
  • Accès rapide aux principaux modules ou services
  • Vue d’ensemble des activités et des changements récents

Le but est de permettre à un utilisateur de comprendre immédiatement ce qui demande son attention, sans devoir parcourir plusieurs écrans.

Recherche

La recherche est un outil central dans MikSH Cloud pour trouver rapidement un élément sans parcourir ou explorer l’intégralité des pages.

Définition : la recherche est une fonctionnalité qui permet d’interroger les données de la plateforme via un mot-clé ou un terme précis afin d’aboutir directement à la bonne information.

  • Recherche d’un routeur ou d’un client
  • Recherche d’une session ou d’un ticket
  • Filtrage rapide d’un élément selon un mot-clé
  • Accès immédiat aux informations pertinentes

Dans un contexte réseau, la recherche évite de perdre du temps et améliore la réactivité lorsqu’un problème ou une demande doit être traitée rapidement.

Ajouter un routeur

L’ajout d’un routeur est l’une des premières actions de configuration dans MikSH Cloud. Cette opération permet de déclarer un équipement et de lui affecter les fonctionnalités de supervision, de monitoring ou de gestion.

Définition : un routeur est un équipement réseau qui dirige et sécurise le trafic entre plusieurs réseaux, par exemple entre un réseau local et Internet.

  • Renseignez les informations de connexion depuis votre espace authentifié
  • Vérifiez que l’équipement correspond bien au bon client ou site
  • Associez le routeur à son environnement de supervision
  • Validez la configuration pour l’activer dans la plateforme

Le but est de centraliser l’ensemble des routeurs dans une même vue, afin de mieux superviser leurs performances et leurs états.

VPN

La fonction VPN permet d’établir une connexion sécurisée entre des réseaux ou entre un utilisateur et un environnement distant, tout en protégeant les transmissions.

Définition : une VPN (Virtual Private Network) est un tunnel réseau chiffré qui permet de sécuriser les échanges entre deux points distants.

  • Accès sécurisé à distance à une infrastructure réseau
  • Protection des données transitant sur un réseau public
  • Gestion des accès selon les permissions et les services
  • Utilisation adaptée aux administrateurs et aux utilisateurs autorisés

Les paramètres exacts de configuration doivent toujours être récupérés depuis l’espace authentifié, afin d’éviter une exposition inutile de secrets techniques.

API

L’API permet d’interagir avec une plateforme de manière automatisée, sans passer par l’interface graphique classique.

Définition : une API (Application Programming Interface) est un ensemble de règles et de points d’accès qui permet à des logiciels différents de communiquer entre eux.

  • Récupération de données ou de statistiques
  • Automatisation d’actions ou de scripts
  • Intégration avec des outils externes
  • Flux d’information standardisés entre applications

Les clés et jetons liés à l’API doivent rester dans un environnement protégé et ne doivent pas être publiés dans des documents publics.

Heartbeat

Le heartbeat est un mécanisme de vigilance qui vérifie régulièrement qu’un service ou un équipement est bien en ligne et fonctionnel.

Définition : le heartbeat est un signal ou une vérification régulière destinée à confirmer la disponibilité d’un système ou d’un service.

  • Contrôle de disponibilité des routeurs
  • Détection rapide des coupures ou interruptions
  • Alerte sur une perte de communication
  • Surveillance proactive de la santé réseau

Cette fonction est utile pour éviter de détecter un incident trop tard et pour améliorer la réactivité technique.

Monitoring

Le monitoring consiste à suivre en continu l’état des équipements, des services et des performances réseau pour identifier rapidement les anomalies.

Définition : le monitoring est la surveillance continue d’un système afin de mesurer son fonctionnement, détecter les erreurs et suivre les évolutions.

  • État des routeurs et services
  • Suivi des performances et du trafic
  • Historique d’événements et d’incidents
  • Analyse des accès et des anomalies

À travers le monitoring, l’administrateur peut décider de la meilleure action à entreprendre sans attendre qu’un problème devienne critique.

Sauvegardes

Les sauvegardes sont essentielles pour préserver les configurations et les données importantes. Elles permettent de restaurer rapidement un service ou un équipement après un incident, une erreur ou une mise à jour.

Définition : une sauvegarde est une copie d’un état de données ou d’une configuration, conservée pour pouvoir la restaurer ultérieurement.

Exemple : envoyer une sauvegarde MikroTik vers Telegram

Ce mécanisme permet d’envoyer automatiquement un export de configuration vers un canal Telegram afin d’assurer un suivi et une récupération rapide des fichiers de sauvegarde.

1. Créer le bot Telegram

  1. Ouvrez Telegram.
  2. Recherchez @BotFather.
  3. Envoyez la commande /newbot.
  4. Donnez un nom au bot, par exemple Sauvegarde Routeur Site 1.
  5. Choisissez un nom d’utilisateur qui se termine par bot.
  6. Telegram vous donnera un Bot Token.

Le Bot Token est l’équivalent d’un mot de passe. Ne le publiez jamais, ne le partagez pas dans un groupe public et ne l’envoyez pas dans un message exposé. Toute personne qui possède ce token peut contrôler le bot. Vous pouvez consulter la documentation officielle Telegram.

2. Préparer la conversation

  1. Ouvrez le nouveau bot.
  2. Cliquez sur Démarrer ou envoyez /start.
  3. Utilisez un compte ou un groupe Telegram privé destiné aux sauvegardes.
  4. Récupérez le Chat ID correspondant à ce compte ou à ce groupe.

Si vous ne savez pas retrouver le Chat ID, demandez au support MikSH Cloud de vous guider. N’utilisez pas un site Internet inconnu pour envoyer votre Bot Token.

3. Configurer MikSH Cloud

  1. Connectez-vous à MikSH Cloud.
  2. Ouvrez le menu Backups.
  3. Sélectionnez le routeur concerné.
  4. Renseignez le champ Bot Token Telegram.
  5. Renseignez le champ Chat ID Telegram.
  6. Vérifiez les identifiants API du routeur.
  7. Activez Telegram client.
  8. Activez Backup automatique.
  9. Choisissez l’intervalle de sauvegarde.
  10. Cliquez sur Enregistrer backup.
  11. Cliquez ensuite sur Tester maintenant.

4. Fonctionnement

Le processus est le suivant :

MikSH Cloud contacte le routeur
        ↓
La configuration est exportée
        ↓
Le fichier est enregistré localement
        ↓
Une copie est envoyée au chat Telegram
        ↓
Le statut de sauvegarde est mis à jour

La fréquence proposée par défaut est de 72 heures, selon les droits de l’abonnement et la configuration du routeur.

5. En cas d’échec

Si Telegram ne reçoit pas le fichier :

  • vérifiez le Bot Token ;
  • vérifiez le Chat ID ;
  • vérifiez que le bot a été démarré ;
  • vérifiez l’accès API du routeur ;
  • vérifiez que Telegram client est activé ;
  • relancez Tester maintenant.

Si l’envoi Telegram échoue, MikSH Cloud conserve normalement la sauvegarde locale et affiche un avertissement.

Sécurité

Ne publiez jamais : le Bot Token, le Chat ID dans une capture publique, les identifiants API MikroTik, une clé privée VPN, un fichier .env ou un fichier de configuration complet. Si le Bot Token est exposé, ouvrez @BotFather, utilisez /mybots, sélectionnez le bot et régénérez le token. Puis remplacez l’ancien token dans MikSH Cloud.

  • Protection des configurations réseau
  • Restauration rapide après une panne
  • Réduction du risque de perte de données
  • Meilleur niveau de continuité d’activité

Les contenus de sauvegarde peuvent contenir des informations sensibles. Il est donc important de ne pas les publier dans un espace public ou externe.

Hotspot

Le module Hotspot est utilisé pour gérer l’accès utilisateur sur un réseau Wi-Fi ou un portail d’authentification. Il permet de contrôler la connexion des clients et d’appliquer des règles associées à leurs profils.

Définition : un Hotspot est un système de connexion avec une couche d’authentification, généralement utilisé pour gérer des accès Wi-Fi invités ou professionnalisés.

  • Profils utilisateurs ou d’accès
  • Tickets ou identifiants temporaires
  • Sessions actives et fermées
  • Contrôle des accès et de la durée d’utilisation

Le Hotspot est surtout utile pour gérer un grand nombre d’utilisateurs avec des règles de sécurité, de durée d’accès et de contrôle administratif.

PPPoE

Le PPPoE est une méthode de connexion Internet très courante pour les abonnés qui ont un accès à un réseau avec authentification d’utilisateur.

Définition : le PPPoE (Point-to-Point Protocol over Ethernet) est un protocole qui permet de créer une session d’accès Internet sur un réseau Ethernet avec identification d’un abonné.

  • Abonnés ou clients connectés à Internet
  • Forfaits ou plans d’accès
  • Renouvellements de service
  • Suivi des sessions et des droits d’accès

Le module PPPoE aide à gérer les clients, les abonnements et la consommation associée, tout en conservant un niveau de sécurité et de traçabilité.

Sécurité utilisateur

La sécurité utilisateur consiste à protéger les accès, les comptes et les données pour garantir un usage sûr et fiable de la plateforme.

Définition : la sécurité utilisateur est l’ensemble des règles, outils et comportements qui permettent de limiter les risques d’accès non autorisé ou d’erreur humaine.

  • Utiliser des mots de passe robustes et uniques
  • Limiter les accès en fonction du rôle de l’utilisateur
  • Vérifier les permissions avant toute modification
  • Ne jamais divulguer de secrets ou de configurations internes

En pratique, la sécurité repose autant sur les outils de la plateforme que sur les habitudes de chaque utilisateur. Le principe fondamental est simple : moins d’informations sensibles sont exposées, plus le système est sûr.

Support

Le support est la structure d’assistance mise à disposition pour aider les clients en cas de question, de blocage ou de besoin technique.

Définition : le support désigne l’ensemble des canaux, informations et procédures qui aident un utilisateur à résoudre un problème ou obtenir une réponse claire.

  • Demande de dépannage
  • Réponse sur un problème fonctionnel ou technique
  • Explication d’une procédure ou d’une configuration
  • Accompagnement dans l’utilisation de la plateforme

En général, il est préférable de fournir une description claire du problème, les étapes déjà testées et l’état du service concerné afin d’accélérer la résolution.

FAQ et bonnes pratiques

Quand utiliser MikSH Cloud ?

Quand vous devez surveiller plusieurs routeurs, contrôler des services réseau, gérer des accès et centraliser l’administration d’un environnement.

Que faut-il éviter ?

  • Ne partagez pas les identifiants.
  • Ne publiez pas les secrets techniques.
  • Évitez les configurations internes dans des documents publics.

Bonnes pratiques

  • Utiliser des mots de passe forts.
  • Vérifier les permissions avant chaque action.
  • Conserver les configurations dans un espace sécurisé.