@MikrotikRu

Страница 620 из 3964
Alexander
01.02.2017
22:06:18
норм задачка...

Alex
01.02.2017
22:06:22
Угу..

Домашние роутеры

Alexander
01.02.2017
22:06:29
Тык-тык-тык руками. ночей несколько, в 4-6-8 рук

Google
Alex
01.02.2017
22:07:02
Так идея в том что бы все что нужно сохранилось после резета

Alexander
01.02.2017
22:07:26
FlashFig режим в помощь

Alex
01.02.2017
22:07:56
Можно fetch нужный файл с сертификатом конечно по расписанию. Но как то это некрасиво.

Alexander
01.02.2017
22:08:06
и /tool fetch с локального сервера в .rsc

Alex
01.02.2017
22:08:29
Можно что угодно стянуть.

Но это сертификат.

Alexander
01.02.2017
22:08:54
А что с ним не так? Установка из .rsc не получается?

Alex
01.02.2017
22:09:11
А я наверное не знаю что это :)

Alexander
01.02.2017
22:09:33
.rsc - скрипт, будучи закинутым на микротик, выполняет команды консоли

через Flashfig-режим за 3 секунды выполняет всё

Alex
01.02.2017
22:09:52
Просто из Netinstall выбираем прошивку, нужные пакеты и стартовый скрипт.

Alex
01.02.2017
22:10:26
Оно оплоадит что нужно на микротик.

Google
Alexander
01.02.2017
22:10:30
http://wiki.mikrotik.com/wiki/Manual:Flashfig

Alex
01.02.2017
22:10:40
Ага.. пошёл читать. Спасибо!

Alexander
01.02.2017
22:11:35
в скрипте например вешаем на интерфейс eth1 айпишник, фетчем вытягиваем файл с ftp/http-сервера, затем /system certificates import ну и весь набор настроек, который нужен на микроте

Alex
01.02.2017
22:15:06
Смысл в том что клиент резетнул роутер. Естно все стерлось. Вместе с сертификатом. В стартовый скрипт можно засунуть fetch и потом import. И по расписанию не знаю как по событию.

Но. Это же сертификат. Получается можно отловить запрос, подсунуть свой сертификат, потом подсунуть свой tr069 сервер. Который в реале просто tomcat.

И делать все что хотеть с роутерами.

Alexander
01.02.2017
22:18:35
Вообще в глухую закрыть микротик не получится

Всегда можно сбросить в ноль

и использовать как хочется

Alex
01.02.2017
22:24:40
Не в этом дело, это случается редко. Хочется управлять домашними роутерами.

Alexander
01.02.2017
22:24:58
ну 99,9% будут управляться

остальные - ССЗБ.

Alex
01.02.2017
22:25:11
Микротик отрелизил tr069

И его можно прошить, что при сбросе он будет помнить tr069 сервер. Это самое главное.

Alexander
01.02.2017
22:26:13
In TR069 case the default-configuration script should at minimum import certificates, setup the IP layer connectivity, enable and configure tr069-client, configure the firewall. After that other configurations can be performed by the ACS.

Alex
01.02.2017
22:26:25
Но проблема с безопасности теперь.

Да.. я играю тут с FreeASC

Alexander
01.02.2017
22:26:50
# Install certificate :global acsCaCertTxt "-----BEGIN CERTIFICATE----- MIIDCDCCAfCgAwIBAgIIBQ68Phid9+owDQYJKoZIhvcNAQELBQAwDzENMAsGA1UE AwwEbXlDYTAeFw03MDAxMDIwMDM0MDZaFw03MTAxMDIwMDM0MDZaMA8xDTALBgNV BAMMBG15Q2EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDILvvnEc/8 53jevX3MW4qjn9CNdHLexUZSL8qSXzE5sik1kaNOdckOXC8/Ku0qO95elaBaXmLe QsIQbVtZ768SBQc7q4RaG3AEauLfNl0BS3kl91/nSvYKp20Nvn7LP7CVZj8D81S+ z4lYgab00X6hT65r8cOI4idaJNWkB9+vFujiPpg0H4IEthgslvCu0i2C7VMrZps/ lTI4xD7kUU4ySzpMUDD3SiA1cEtR8SC5gspYFqtUB2Chk4DTeqWzPCT9eIKclIKM eh/5w7eLCKyjqIBDwWixuHGW7uFffHjmkgtmzG35W/qmgXGXG+BC8NomxmKxdxCT ZpQCbisMKieTAgMBAAGjaDBmMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/BAQD AgEGMB0GA1UdDgQWBBR5poVfi8tXHrD3sEidlLLzm1k3xzAkBglghkgBhvhCAQ0E FxYVR2VuZXJhdGVkIGJ5IFJvdXRlck9TMA0GCSqGSIb3DQEBCwUAA4IBAQChVt7s YNL+U7p0OoxdKgCqP3JyrVOAYDs51243IR83BM3WQybWaDcEv50/R668icnnNHgN GKQ6OjgQbia7ZW38JWlD/n59WDjk9T63lHh5RHmrhPlIDUN8Wh89v6N2q8YQy+rj o2lOcbZOJTSIirSBcokMRw45yJNO9HU02E9Bl5nb1hq6/xP4pbTS3t8bL+Xpg0eJ herz/Ap62k/ToRP+yFYN90z8sDHHvKWnq1W60xreLQ95D5IOego0dIWDC8J/a551 Z2AklvEhKfJTQ6zylrhPDy5bySadxy8lAV82+gEZ1AQyS2UXzRAUgCCCzdEmgiWE 6Du6ubASPAEmYfhC -----END CERTIFICATE-----"; /file print file=tmp_acs_ca_cert.txt; delay 2; /file set tmp_acs_ca_cert.txt contents=$acsCaCertTxt; /certificate import file-name=tmp_acs_ca_cert.txt passphrase="";

Alex
01.02.2017
22:26:51
Работает.

Alexander
01.02.2017
22:26:54
http://wiki.mikrotik.com/wiki/Tr069-best-practices

Google
Alexander
01.02.2017
22:26:58
начинай отсюда

Alex
01.02.2017
22:28:01
Я там уже был.

О.. они её изменили.

Alexander
01.02.2017
22:28:20
так вот же. заливка сертификата прямо из тела скрипта в netinstall

Alex
01.02.2017
22:28:30
Да!

То что нужно!

Видимо их уже задолбали вопросами:)

Я давно его мучаю потихоньку.

Очень удобно.

Можно практически любой параметр поменять. Недавно наконец то сделали pppoe

Буквально пару недель назад.

Теперь можно думать об покупке домашних Mikrotik.

Alex
01.02.2017
22:32:17
Многа :)

Alexander
01.02.2017
22:32:37
а что за пров? )

Archawka
02.02.2017
04:35:02
Чат, очень ламерский вопрос. Как в микротик посмотреть, на каком порту висит определенный мак-адрес?

Mikhail
02.02.2017
04:38:32
Interface bridge host print

Или как-то так

?

Ilya
02.02.2017
07:11:27
Ребят, https://routerboard.com/RBmAP2nD с usb запитается?

Google
Globalizator
02.02.2017
07:24:55
Нет

Если только не приколхозить свой переходник

Maxim ??
02.02.2017
07:25:49
Ilya
02.02.2017
07:28:00
короче, если подам с БП в USB - заведется?

ахах, спасибо, прикольная тема

Maxim ??
02.02.2017
07:29:37
Хотя в описании говорится что будет

It is very portable, since it accepts power from a wide variety of sources - USB, Passive PoE and power jack.

а в гайде что нет :)

Admin
ERROR: S client not available

Maxim ??
02.02.2017
07:32:13
https://i.mt.lv/routerboard/files/mAP-qg.pdf

опять же, в гайде говорится что там есть микроUSB

и можно запитать через него

а ну да, он там есть

Ilya
02.02.2017
07:33:45


Maxim ??
02.02.2017
07:34:06
3-й пунктик прочти

mAP can also be powered with the built in microUSB port, using the USB 5V power

Ilya
02.02.2017
07:35:00
сыкотно 5шт брать, звонок другу короче, отпишусь

Maxim ??
02.02.2017
07:35:28
а тебе для чего?

Google
Maxim ??
02.02.2017
07:35:40
может и POE сойдет :)

Globalizator
02.02.2017
07:40:06
сыкотно 5шт брать, звонок другу короче, отпишусь
Хмм... Нашел обзор- действительно может работать от usb

Но потребляемый ток у него до 1 Ампера будет

Maxim ??
02.02.2017
07:40:39
джек больше нужен для реализации ПОЕ

Ilya
02.02.2017
07:42:12
https://youtu.be/Ss-mxC3vGvk?t=36s

умеет

Kirill
02.02.2017
08:13:45
Ilya как вы там с тем зоопарком на который вас вызывали ? Побороли ?

Alexey
02.02.2017
08:20:07
От яровой заказ?

Нужно штук 1000 так отнетинталить

Ilya
02.02.2017
08:30:09
Ilya как вы там с тем зоопарком на который вас вызывали ? Побороли ?
Я сделал что просили, организовал VPN доступ (правда PPTP, т.к. L2TP IPsec не взлетел через Zyxel), ну и предложил вариант дальнейшего развития

Archawka
02.02.2017
08:31:44
в ARP смотри - /ip arp print
он мне всех в бридже показывает

Sergiy
02.02.2017
08:37:39
ну тогда как говорили - в хостах бриджа

Юрий
02.02.2017
08:42:15
Коллеги, есть Mikrotik rb260gs с прошивкой 2.0, при настройке тегированного vlan для менеджмента он отваливается. С аналогичными устройствами и прошивкой из 1-й ветки таких проблем не возникало. Кто-то сталкивался с подобной проблемой?

Юрий
02.02.2017
08:45:38
в том-то и прикол

только со склада привезли, похоже не давно купили

Tem
02.02.2017
08:46:33
может откатить на 1.17 ?

видать 2.0 это лютая альфа

Юрий
02.02.2017
08:47:54
кнопка ugrade есть и активна, но подсовываешь ему 1.17 - матерится, что мол не тот файл, а кнопка downgrade не активна вовсе

Tem
02.02.2017
08:48:17
а если через тфтп прошить ?

NIKOLYA
02.02.2017
08:48:36
1.17 не советую

Страница 620 из 3964