Ouvrir l’API (port forward)
Indispensable : accès à l’admin de la box FAI.
En production, le serveur EretuPay doit joindre le port API du MikroTik (souvent 8728).
Le DDNS ne suffit pas : il faut une redirection de port sur la box Internet.
1. Activer l’API sur le MikroTik
Winbox → Terminal :
/ip service set api disabled=no port=8728
/ip address print
Notez l’IP LAN du MikroTik (ex.
192.168.1.2) — celle du côté de la box.
2. Port forward sur la box FAI
Internet arrive sur la box ; elle doit renvoyer le port vers le MikroTik.
- Ouvrez l’admin de la box (souvent
192.168.1.1). - Menu NAT / Port forwarding / Redirection de ports / Virtual Server.
- Ajoutez une règle :
- Protocole : TCP
- Port externe : 8728
- Port interne : 8728
- IP destinataire : IP LAN du MikroTik
- Enregistrez.
8728, protocole TCP, client interne = MikroTik.
Les libellés varient selon la box (Orange, Moov, etc.) :
cherchez Port forwarding, NAT ou Virtual Server.
L’essentiel : TCP 8728 → IP LAN du MikroTik.
3. Dans EretuPay
Adresse de gestion = votre DDNS (ex. xxxx.sn.mynetname.net) ou IP publique.
- Mode : API classique
- Chiffrement : Non (port 8728)
- Port : 8728
Puis cliquez Tester l’API.
Après succès, limitez l’API à l’IP du serveur EretuPay :
/ip service set api address=IP_ERETUPAY/32