John
Получается где routeros там и маршрутизатор можно замутить ?
у вас провайдер по какой технологии предоставляет интернет
Stanislav
Тогда докупать более мощное железо чисто под эти задачи или настроить можно на lhg lte6
Виктор
Тогда докупать более мощное железо чисто под эти задачи или настроить можно на lhg lte6
Может, лучше на cap ac? Там процессор помощнее, ОЗУ побольше. И по тестам он посерьезнее
Stanislav
может hex poe докупить, и с питанием проблема решиться и он будет шлюзом
Stanislav
lhg lte6 точка доступа. Я не прав ?
John
Stanislav
Точнее магафон
John
1) lhg lte 6 вставляете симку и делаете шлюзом 2) покупаете дешевый свитч и соединяете все это добро 3) на одной cap ac настраиваете capsman
Stanislav
Ок, понял.
Stanislav
hex poe пойдет ? Возможности с запасом рассматриваю
Stanislav
коммутатора
Stanislav
По сути можно вообще без него, cap ac имеет poe in/out
John
коммутатора
а зачем? с lgh poe инжектор есть в комплекте, покупаете свитч простой
Stanislav
тогда вообще не нужен switch
Stanislav
Мне медь не нужна, от lgh lte до cap ac и до следующей cap ac, все
Stanislav
два poe поставить, один для lgh lte и второй две точки запитает
Stanislav
Норм ?
John
Норм ?
в смысле две точки с одного пое
Stanislav
cap ac имеет на борту poe in и poe out
John
Pavel
Как имеи поменять на wAP ?
Aas💥
System- identifity
Pavel
Немного не то
Cumberbatch
Как имеи поменять на wAP ?
https://t.me/mikrotikclub/153833
Albert
Всем привет. Коллеги может кто сталкивался. Решил один хост пустить через резервного провайдера. Использовал mark routing. Вроде все хорошо работает, но перестали ходить пинги до белого ip, нарезанный на этом же роутере.
Albert
Добавьте в правило исключение: dst-address-type=!local
chain=prerouting action=mark-routing new-routing-mark=ISP-r passthrough=yes src-address=192.168.200.0/24 dst-address-list=!own_net Так сделано.
Albert
passthrough тоже не нужен.
убрал. не помогло.
Volodymyr
убрал. не помогло.
А то, что я Выше привел добавили?
Cumberbatch
убрал. не помогло.
Воспользуйтесь статьей. Там все расписано https://t.me/mikrotikclub/163436
Albert
А то, что я Выше привел добавили?
Спасибо. Помогли. Долго искал этот параметр
Volodymyr
Спасибо. Помогли. Долго искал этот параметр
Как вариант, могли бы в свой адресс лист добавить внешний адрес микротика.
Albert
Как вариант, могли бы в свой адресс лист добавить внешний адрес микротика.
Да. Чего то не додумался. Пойду гуглить что означает данный параметр
🄸 🅅 🄰 🄽
Добрый день всем. Нужна ваша помощь: имеется роутер RBmAP2n, и есть подозрение, что на него была совершена атака (со слов хозяина самого устройства). Так как я раньше с роутерами этой фирмы дело не имел, не могли бы вы подсказать, как можно поднять логи устройства (в WinBox записей в логах не осталось). И есть ли вариант снять дамп памяти или операционной системы с роутера для дальнейшего исследования? Заранее спасибо.
🄸 🅅 🄰 🄽
Атака какого плана подозревается?
Извне через белый ip роутера был получен доступ к интерфейсу (пароль стоял стандартный, как я понял), а что конкретно с ним там делали после этого - пока загадка.
🄸 🅅 🄰 🄽
Ну если логов нет то смотреть конфиг. Если есть что-то подозрительное то netinstall и настроить заново.
А winbox он все логи отображает, или если через консоль из-под админа запросить логи, то можно будет что-то ещё поднять? Мне просто нужно понять когда к устройству был получен посторонний доступ и (в идеале) какие действия производились после этого.
🄸 🅅 🄰 🄽
если не был прописан какой-то сервер логов или они не писались в энергонезависимую память, то проблематично... а если ещё и ребутнули, то швах...
А по умолчанию логи пишутся в энергозависимую память и после ребута или отключения, они стираются?
Bomberman
А по умолчанию логи пишутся в энергозависимую память и после ребута или отключения, они стираются?
По умолчанию они пишутся просто в оперативную память, отсюда делай выводы сам.
🄸 🅅 🄰 🄽
По умолчанию они пишутся просто в оперативную память, отсюда делай выводы сам.
Понял, за разъяснение спасибо. А как по простому вытянуть все файлы из энергозависимой памяти?
Cumberbatch
Понял, за разъяснение спасибо. А как по простому вытянуть все файлы из энергозависимой памяти?
Драгэнддроп с винбокс. Только если в файл писалось. Если в память то после перезагрузки никак
🄸 🅅 🄰 🄽
Драгэнддроп с винбокс. Только если в файл писалось. Если в память то после перезагрузки никак
Прошу прощения, опечатался. Из энергоНЕзависимой памяти как достать все файлы без плясок?)
Vladimir
через winbox
Vladimir
https://wiki.mikrotik.com/wiki/Manual:Winbox#Drag_.26_Drop
Anonymous
Коллеги, приветствую! Посоветуйте, плиз, роутер на замену hEXr3. 20 правил в firewall, 10 в мангле (policy-based routing, 3 аплинка). Само собой, fasttrack не работает на такой конфигурации. Роутер сейчас тащит только 350мб/с на роутинг, в тоннеле l2tp/ipsec потолок 140. Хотелось бы побольше (500 Мбит хотя бы на роутинг без фасттрак) 3011? 4011?
Vitaliy
/rules@MissRose_bot
Dmitry
Здраствуйте, подключил микротик к openvpn, с микротика пингуются все адреса в сети впн, а с компов за микротиком пингуется только адрес роутера в впн. В IP-Firewall-Nat настроил правило masquerade с src - локальная сеть компов и dst - сеть впн. В out interfaces выбрал интерфейс опенвпн. Что нужно сделать еще, чтобы компы видели сервера в сетке впн?
An
Здраствуйте, подключил микротик к openvpn, с микротика пингуются все адреса в сети впн, а с компов за микротиком пингуется только адрес роутера в впн. В IP-Firewall-Nat настроил правило masquerade с src - локальная сеть компов и dst - сеть впн. В out interfaces выбрал интерфейс опенвпн. Что нужно сделать еще, чтобы компы видели сервера в сетке впн?
Схожая ситуация. Компы видят уделенный шлюз и все, работает через IPSEC в туннеле вот что за правило в NAT: add action=accept chain=srcnat dst-address=172.11.1.0/24 ipsec-policy=out,none src-address=192.168.0.0/24 подскажите куда копать Вопрос снят нашел сам Нужно было: add action=accept chain=srcnat dst-address=172.11.1.0/24 ipsec-policy=out,ipsec src-address=192.168.0.0/24
Андрей
Добрый день!
Андрей
Ребята здравствуйте еще раз.
Андрей
Если можно, прошу помочь с некоторой конфигурацией микротика.
Андрей
К микротику подключено 2 провайдера.
Pasha
Если можно, прошу помочь с некоторой конфигурацией микротика.
Если ты будешь писать одним большим сообщением, этого скорее всего не повторится.
🄸 🅅 🄰 🄽
🄸 🅅 🄰 🄽
Товарищи, не могли бы объяснить, кто разбирается в скриптах, что делает этот вредонос по пунктам?
Андрей
Есть сервер IceCast в интернете который слушает порт 80 Задача состоит в том, чтобы с ПК который находится за микротиком с 2-мя провайдерами можно было сделать 2 одновременных подключения к серверу IceCast через 2-ух разных провайдеров, то есть одно подключение через первого провайдера, второе подключение через второго провайдера. Скажите пожалуйста, тут в Телеграм можно выложить правила из микротика для более наглядного примера ?
Cumberbatch
Передаёт Файлы
🄸 🅅 🄰 🄽
Передаёт Файлы
Чуточку подробнее, если возможно)
Андрей
Не получается сделать подключение через второго провайдера, в Mangle маркировку подключения и маркировку роутинга сделал, в роутс создал правило гейтвея через второго провайдера с Routing Mark, но все равно результат нет.
Sandr
А вот для проброса нада построутинг делать
Андрей
А вот для проброса нада построутинг делать
Да, на текущий момент правила только Prerouting, получается надо еще и Postrouting ?
🄸 🅅 🄰 🄽
Передаёт Файлы
Что именно полезного он передаёт и для чего это может быть нужно злоумышленнику в теории?
Cumberbatch
2 разных соединения
https://wiki.mikrotik.com/wiki/Manual:PCC
🄸 🅅 🄰 🄽
Судя по названиям там айпи и город размещения
Если подробнее нельзя, то и на том спасибо😉