
Alexander
01.02.2017
22:06:18
норм задачка...

Alex
01.02.2017
22:06:22
Угу..
Домашние роутеры

Alexander
01.02.2017
22:06:29
Тык-тык-тык руками. ночей несколько, в 4-6-8 рук

Google

Alex
01.02.2017
22:07:02
Так идея в том что бы все что нужно сохранилось после резета

Alexander
01.02.2017
22:07:26
FlashFig режим в помощь

Alex
01.02.2017
22:07:56
Можно fetch нужный файл с сертификатом конечно по расписанию. Но как то это некрасиво.

Alexander
01.02.2017
22:08:06
и /tool fetch с локального сервера в .rsc

Alex
01.02.2017
22:08:29
Можно что угодно стянуть.
Но это сертификат.

Alexander
01.02.2017
22:08:54
А что с ним не так? Установка из .rsc не получается?

Alex
01.02.2017
22:09:11
А я наверное не знаю что это :)

Alexander
01.02.2017
22:09:33
.rsc - скрипт, будучи закинутым на микротик, выполняет команды консоли
через Flashfig-режим за 3 секунды выполняет всё

Alex
01.02.2017
22:09:52
Просто из Netinstall выбираем прошивку, нужные пакеты и стартовый скрипт.

Alexander
01.02.2017
22:10:21

Alex
01.02.2017
22:10:26
Оно оплоадит что нужно на микротик.

Google

Alexander
01.02.2017
22:10:30
http://wiki.mikrotik.com/wiki/Manual:Flashfig

Alex
01.02.2017
22:10:40
Ага.. пошёл читать. Спасибо!

Alexander
01.02.2017
22:11:35
в скрипте например вешаем на интерфейс eth1 айпишник, фетчем вытягиваем файл с ftp/http-сервера, затем /system certificates import ну и весь набор настроек, который нужен на микроте

Alex
01.02.2017
22:15:06
Смысл в том что клиент резетнул роутер. Естно все стерлось. Вместе с сертификатом. В стартовый скрипт можно засунуть fetch и потом import. И по расписанию не знаю как по событию.
Но. Это же сертификат. Получается можно отловить запрос, подсунуть свой сертификат, потом подсунуть свой tr069 сервер. Который в реале просто tomcat.
И делать все что хотеть с роутерами.

Alexander
01.02.2017
22:18:35
Вообще в глухую закрыть микротик не получится
Всегда можно сбросить в ноль
и использовать как хочется

Alex
01.02.2017
22:24:40
Не в этом дело, это случается редко. Хочется управлять домашними роутерами.

Alexander
01.02.2017
22:24:58
ну 99,9% будут управляться
остальные - ССЗБ.

Alex
01.02.2017
22:25:11
Микротик отрелизил tr069
И его можно прошить, что при сбросе он будет помнить tr069 сервер. Это самое главное.

Alexander
01.02.2017
22:26:13
In TR069 case the default-configuration script should at minimum import certificates, setup the IP layer connectivity, enable and configure tr069-client, configure the firewall. After that other configurations can be performed by the ACS.

Alex
01.02.2017
22:26:25
Но проблема с безопасности теперь.
Да.. я играю тут с FreeASC


Alexander
01.02.2017
22:26:50
# Install certificate
:global acsCaCertTxt "-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----";
/file print file=tmp_acs_ca_cert.txt;
delay 2;
/file set tmp_acs_ca_cert.txt contents=$acsCaCertTxt;
/certificate import file-name=tmp_acs_ca_cert.txt passphrase="";


Alex
01.02.2017
22:26:51
Работает.

Alexander
01.02.2017
22:26:54
http://wiki.mikrotik.com/wiki/Tr069-best-practices

Google

Alexander
01.02.2017
22:26:58
начинай отсюда

Alex
01.02.2017
22:28:01
Я там уже был.
О.. они её изменили.

Alexander
01.02.2017
22:28:20
так вот же. заливка сертификата прямо из тела скрипта в netinstall

Alex
01.02.2017
22:28:30
Да!
То что нужно!
Видимо их уже задолбали вопросами:)
Я давно его мучаю потихоньку.
Очень удобно.
Можно практически любой параметр поменять. Недавно наконец то сделали pppoe
Буквально пару недель назад.
Теперь можно думать об покупке домашних Mikrotik.

Alex
01.02.2017
22:32:17
Многа :)

Alexander
01.02.2017
22:32:37
а что за пров? )

Archawka
02.02.2017
04:35:02
Чат, очень ламерский вопрос. Как в микротик посмотреть, на каком порту висит определенный мак-адрес?

Mikhail
02.02.2017
04:38:32
Interface bridge host print
Или как-то так
?

Evgeniy
02.02.2017
04:45:45

Ilya
02.02.2017
07:11:27
Ребят, https://routerboard.com/RBmAP2nD с usb запитается?

Google

Globalizator
02.02.2017
07:24:55
Нет
Если только не приколхозить свой переходник

Maxim ??
02.02.2017
07:25:49

Ilya
02.02.2017
07:28:00
короче, если подам с БП в USB - заведется?
ахах, спасибо, прикольная тема

Maxim ??
02.02.2017
07:29:37
Хотя в описании говорится что будет
It is very portable, since it accepts power from a wide variety of sources - USB, Passive PoE and power jack.
а в гайде что нет :)

Admin
ERROR: S client not available

Ilya
02.02.2017
07:31:41

Maxim ??
02.02.2017
07:32:13
https://i.mt.lv/routerboard/files/mAP-qg.pdf
опять же, в гайде говорится что там есть микроUSB
и можно запитать через него
а ну да, он там есть

Ilya
02.02.2017
07:33:45

Maxim ??
02.02.2017
07:34:06
3-й пунктик прочти
mAP can also be powered with the built in microUSB port, using the USB 5V power

Ilya
02.02.2017
07:35:00
сыкотно 5шт брать, звонок другу короче, отпишусь

Maxim ??
02.02.2017
07:35:28
а тебе для чего?

Google

Maxim ??
02.02.2017
07:35:40
может и POE сойдет :)

Globalizator
02.02.2017
07:40:06
Но потребляемый ток у него до 1 Ампера будет

Maxim ??
02.02.2017
07:40:39
джек больше нужен для реализации ПОЕ

Ilya
02.02.2017
07:42:12
https://youtu.be/Ss-mxC3vGvk?t=36s
умеет

Kirill
02.02.2017
08:13:45
Ilya как вы там с тем зоопарком на который вас вызывали ? Побороли ?

Alexey
02.02.2017
08:20:07
От яровой заказ?
Нужно штук 1000 так отнетинталить

Ilya
02.02.2017
08:30:09

Archawka
02.02.2017
08:31:44

Sergiy
02.02.2017
08:37:39
ну тогда как говорили - в хостах бриджа

Юрий
02.02.2017
08:42:15
Коллеги, есть Mikrotik rb260gs с прошивкой 2.0, при настройке тегированного vlan для менеджмента он отваливается. С аналогичными устройствами и прошивкой из 1-й ветки таких проблем не возникало. Кто-то сталкивался с подобной проблемой?

Tem
02.02.2017
08:45:18

Юрий
02.02.2017
08:45:38
в том-то и прикол
только со склада привезли, похоже не давно купили

Tem
02.02.2017
08:46:33
может откатить на 1.17 ?
видать 2.0 это лютая альфа

Юрий
02.02.2017
08:47:54
кнопка ugrade есть и активна, но подсовываешь ему 1.17 - матерится, что мол не тот файл, а кнопка downgrade не активна вовсе

Tem
02.02.2017
08:48:17
а если через тфтп прошить ?

NIKOLYA
02.02.2017
08:48:36
1.17 не советую