Administration MikroTik dans le navigateur

Ouvrir Webfig à distance de façon sécurisée

Webfig permet d’administrer RouterOS depuis un navigateur, mais son exposition publique directe augmente fortement le risque. La bonne méthode consiste à le rendre accessible seulement depuis un tunnel ou un proxy authentifié.

Pourquoi éviter une exposition directe

Un port Webfig public peut être scanné et attaqué. Un tunnel réduit la surface visible et permet de réserver l’interface aux utilisateurs autorisés.

HTTPS reste nécessaire

Le VPN protège le transport, mais HTTPS apporte une couche supplémentaire et une identité au service Webfig. Évitez HTTP pour les connexions d’administration.

Ce que vous obtenez

Administration sans installer WinBox

Accès depuis ordinateur ou mobile

Service isolé derrière le tunnel

Révocation centralisée de l’accès distant

Comment ça fonctionne

  1. 1

    Activer HTTPS et installer un certificat valide.

  2. 2

    Limiter Webfig aux adresses du tunnel.

  3. 3

    Tester l’accès externe puis vérifier les journaux RouterOS.

Questions fréquentes

Webfig fonctionne-t-il sur mobile ?

Oui, son interface web est accessible depuis un navigateur compatible.

Puis-je changer le port Webfig ?

Oui, mais changer le port ne remplace ni le tunnel ni le pare-feu.

Dois-je laisser Webfig accessible depuis le WAN ?

Non. Limitez-le au VPN ou à des adresses d’administration strictes.

Prêt à gérer votre MikroTik à distance ?

Créez votre compte SunVPN et configurez votre premier accès en quelques étapes.

Démarrer maintenant