@MikrotikRu

Страница 3879 из 3964
Klim
16.10.2018
22:27:54
Что ты пытаешься делать, когда появляется ошибка?

jabberd
16.10.2018
22:28:16
I'll have proud confidence on zyxel products... maybe is an option
I don't use MT in production, that's my hobby, but I do some research and even have reported two serious bugs, so we're all trying to make the platform a bit safer.

V
16.10.2018
22:28:53
Что ты пытаешься делать, когда появляется ошибка?
нажимаю на OK нажимаю на Apply нажимаю на disable

jabberd
16.10.2018
22:29:12
Someday we'll be proud of the best and safe platform, but not today.

Google
V
16.10.2018
22:29:12
на любые эти 3 кнопки он даёт ошибку cannot change dynamic entry(6)

?

Klim
16.10.2018
22:29:56
на любые эти 3 кнопки он даёт ошибку cannot change dynamic entry(6)
Ошибка как бы говорит что ты пытаешься изменить динамическую запись

jabberd
16.10.2018
22:31:00
О чём это ты?

Machin
16.10.2018
22:31:31
Someday we'll be proud of the best and safe platform, but not today.
i'm sure with the help of people like you it goes to safe. But now i'll need to gain again the confidence of our customers. Imagine the faces of the customers when i'll say. Ok, your router is hacked and we don't know what functions is doing. maybe botnet, maybe mining and i'll need to do all again

Alex
16.10.2018
22:31:45
подробнее

V
16.10.2018
22:31:46
Ошибка как бы говорит что ты пытаешься изменить динамическую запись
что всё это значит? эти хосты прописаны в dhcp leases адреса у них постоянные

Alex
16.10.2018
22:32:28
Обновил латышский hap lite и он что-то не просыпается :(

Machin
16.10.2018
22:33:54
and again, thanks for all. See you!

V
16.10.2018
22:34:35
а 6.42.1 совсем дупло?)

Klim
16.10.2018
22:34:49
что всё это значит? эти хосты прописаны в dhcp leases адреса у них постоянные
Я так понимаю, что нужно статику для кид контрола нужно делать по маку.

V
16.10.2018
22:35:07
поможешь в личке?

оч нужно

Google
Klim
16.10.2018
22:35:22
Кид контрол ведь как фильтр мак адресов работает

V
16.10.2018
22:36:44
написал ты не читаешь

Valery
17.10.2018
01:46:36


Микротиковцам надоело, что их каждый тыкает в то, что они не могут OVPN написать уже шесть лет :)

теперь универсальная отмазка - если тебе нужен OVPN, значит ты тупой лох :)

VecH
17.10.2018
02:08:12
Есть сервер OpenVPN на Linux-е, к нему подключаются все устройства (компы на Win/Linux, смартфоны, даже роутера) но микротик отваливается, для него надо с особыми настройками еще один запускать (отсюда и другие проблемки как сращивать клиентов между двумя серверами и т.д.). Только из за этого геморроя я отказался от openVPN на микротиках как часть его сервисов вообще. OpenVPN там как и MetaROUTER для галочки/отчетности, что микротик это умеет, практическое использование сплошной ужас

если OpenVPN поднять на микротике, и клиент микротик, все работает, но мультиплатформенность там инвалидная Сервер микротик, клиенты на разных платформах, то тут уже проблемы начинаются на клиентах

Valery
17.10.2018
02:13:19
используя микротик как _клиент_, проблем с сервисом не ощущаю (за исключением очевидных из-за использования tcp). но как сервер вполне может быть, безусловно.

LeXX
17.10.2018
02:17:10
У меня есть подозрение, что в ROS7 будет не нормальный OpenVPN, а WireGuard. Просто время тянут.

VecH
17.10.2018
02:24:46
WireGuard я бы использовал, как бы не получилось что он будет такой же инвалид как и OpenVPN хоть бы MetaROUTER допилили, тогда можно и внтури виртуалки поднимать все что надо, но это мечты ?

Grishq
17.10.2018
03:19:53
всем привет

в прошивке 6.42.7, и ещё в какой-то гнилой баг, если использовать сложный пароль, включающий кавычки, скобки и прочее, при создании пользователя, скажем админа оно его схавает, а вот пустить через винбокс - уже не пустит. будьте внимательны! в 6.43.2 вроде как нормально.

Sergey
17.10.2018
03:24:51
подтверждено или ОБС?

Grishq
17.10.2018
03:32:59
подтверждено или ОБС?
подтверждено только что лично! хорошо что не любитель оркестраций, сейчас бы на полсети доступ просрали

6.37.5 так же косячит

теперь вопрос к знатокам %) как восстановить доступ, если он есть по ssh, но группа ssh дефолтовая - т. е. пароли под этим юзером не поменять

Ilya
17.10.2018
03:44:15
А, ок, я думал, имелась в виду вторая машинка

Google
Grishq
17.10.2018
03:45:44
Интересно. Железка с 6.42.7, значит? Ещё какие-то пользователи есть?
6.37.5 - такая же проблема. да, два юзера в группе ssh и тот что я создал, с непринимающимся паролем )

если есть физический доступ - взломать
200 км) но я гуглю эксплойты, а что делать

Grishq
17.10.2018
03:47:54
хм

Phillip
17.10.2018
03:48:18
200 км) но я гуглю эксплойты, а что делать
заниматься таким за 200км - вы видимо хотите прогуляться )

jabberd
17.10.2018
03:48:49
доступ по ключу(
Хм, в винбоксе нет доступа по ключу.

Grishq
17.10.2018
03:50:12
А винбоксом не зайти с юзером группы ssh?
не-а, перепробовал) да всё тут, или эксплойты или прогулка )

jabberd
17.10.2018
03:51:22
Просто если винбоксом попасть хотя бы с read группой, и на железке есть Wi-Fi - можно сбросить базу юзеров.

Grishq
17.10.2018
03:59:25
This module extracts Mikrotik's RouterOS Administration Credentials and stores username and passwords in database. Even deleted or disabled users and passwords get dumped. вот нашёл )

# Version: 6.29 - 6.42

в общем да, что и требовалось доказать. юзер есть, пароль /k^hY;*!|I^S'y!t, который и не принимается

VecH
17.10.2018
04:08:07
Вот это пароль

сразу таблицу менделеева туда надо было с древним языком майя зафигурить :)

Grishq
17.10.2018
04:09:24
вопрос! а вот если юзер как раз в группе full, им же можно через ssh зайти?

jabberd
17.10.2018
04:10:37
вопрос! а вот если юзер как раз в группе full, им же можно через ssh зайти?
Если ключ ssh для юзера есть, и не настроена возможность всегда авторизовываться по паролю — нет.

Google
Grishq
17.10.2018
04:11:38
еее зашёл, щас админа обратно впишу с простым паролем )

Если ключ ssh для юзера есть, и не настроена возможность всегда авторизовываться по паролю — нет.
по паролю без ключа норм зашёл, спасибо за поддержку и позитив, всё ровно стало %)

в ssh этот пароль приняло

jabberd
17.10.2018
04:16:39
по паролю без ключа норм зашёл, спасибо за поддержку и позитив, всё ровно стало %)
Ну либо для юзера нет ключа, либо авторизация по паролю разрешена

Grishq
17.10.2018
04:17:07
Ну либо для юзера нет ключа, либо авторизация по паролю разрешена
просто хорошо дефолтово настроено - а была бы для группы винбокс галка ссш отключена - всё, привет

баг то реально есть

Romsan
17.10.2018
05:34:09
всем привет

вопрос

на предприятии в посл время выявлено периодическое "торможение" работы тырнета

на МТ торчем, или я не знаю как и куда смотреть, или ничего нет в момент проблемы

настроил "ограничение качальщиков" по вот этому гайду https://admin-1c.blogspot.com/2018/01/mikrotik.html

только что на своем ПК в сети, проверил загрузку торрента... как стартанул торент на макс скорости, так и качал на макс скорости

никто не подскажет - почему не срабатывает ограничения?

Sergiy
17.10.2018
05:41:28
admin-1c? ?

Romsan
17.10.2018
05:42:28
???

Sergiy
17.10.2018
05:42:51
да просто прикалываюсь что 1Сники уже и тут :)

Ты в таргет нормально подсеть указал?

Romsan
17.10.2018
05:43:22
ааа, не, я не 1с-ник... я 2-х летний самоучка микротиков

Sergiy
17.10.2018
05:43:34
я не о тебе, а о том материале ?

Romsan
17.10.2018
05:43:57
ну в таргет я не подсеть а интерфейс указал...

Google
Romsan
17.10.2018
05:44:01
бридж

поэтому не пашет?

ща проверю

Sergiy
17.10.2018
05:45:01
ну в теории и бридж должен пахать.

Romsan
17.10.2018
05:46:43
не...непашет

наверно правило в фаерволе фастрака не позволяет ограничивать?

Konstantin
17.10.2018
05:50:12
Fast track отменяет все ограничивающие правила

Romsan
17.10.2018
05:50:51
зашибись... и че? удалять фастрак?

Konstantin
17.10.2018
05:51:29
Да

Михаил
17.10.2018
05:51:52
фастрак не работает на новые соединения, только на установившиеся

Institor
17.10.2018
05:52:04
зашибись... и че? удалять фастрак?
определитесь, вам ограничивать скорость или увеличивать пропускную способность :)

Romsan
17.10.2018
05:53:21
мне нужно, если таковые есть в сети, ограничить качальщиков до 2 Мбит/с

что такое шейпер - знаю, что такое динамический шейпер - тоже знаю

Страница 3879 из 3964