Roman
Добрый день, если netinstall сделать на прошивке 6.45.6 с сохранением конфига, конфиг сохраниться? Так как пароль забыли . Или сотрет все? У кого был опыт ? Спасибо
Moneron 🇷🇺
Если таки прошьётесь на 6.42 – то admin без пароля – велком
Maxilop
не порт дисаблед, а стп на нем
Я захожу bridge-ports
Там включены локальные интерфейсы типа ether1 и тд, а так же те, что созданы capsman. Так вот на тех локальных в которых нет проводов тоже disabled port.
Но. Ситуация такая - захожу winbox на проблемную точку cap и через терминал пингаю ya.ru - в ответ тишина.
Сменил mac адрес на бридже - пинг начал проходить.
Roman
Итого прошиттся на 6.42 и потом можно зайти на роутер без пароля и конфиг останется ? Правильно понял?
Roman
Moneron 🇷🇺
Вытаскивать конфиг нужно до того, как забудете пароль.
Petr
Коллеги, очень странная ситуация
1100AHx2 работает без перезагрузки несколько месяцев
Доступ к ограничен через ip service, не firewall.
В определенный момент перестает пускать под логинами, происходит сброс всех логинов, остается только admin/пусто
Petr
Версия 6.45.8
Petr
Еще наблюдается проблема с внутренней флешкой, не могу сохранить конфиг и не могу удалить файлы
Petr
Страшно перезагружать, он помирает?
Fed911
export
в терминале, вручную копируй конфиг и я бы искал подменку...
Diana
так-то без файрволла никто не гарантировал отсутсвие возможности эксплуатации уязвимости.
Diana
Petr
Спасибо за инфу
Anonymous
Привет всем заинтересованным. Может кто сталкивался. Установил rb931 для домашнего интернета, провайдер выдал логин и пароль для l2tp, и сервер tp.internet.beeline.ru. Я получаю с первого порта динамический айпишник, кучу динамических маршрутов в ip роуте. Но туннель l2tp не поднимается. В техподдержке билайн, говорят что роутер Микротик не поддерживаемых, так что иди лесом..
Дмитрий
Дмитрий
тогда работало. у меня так же было, потом где-то в интернете нашел статью, сделал по ней и все заработало
Дмитрий
Дмитрий
Anton
Yakov
Moneron 🇷🇺
Petr
Netinstall-ом его
Только когда уже сниму его с продакшена, завтра на 1009 замена
Moneron 🇷🇺
An
Привет Всем.
Первый раз пользуюсь Netinstall и не могу понять по какой причине он не видит RB думал что у меня кирпичь и уже даже Netinstall не поможет, подключил заведомо рабочий Mikrotik и он тоже его не видит.
Что было сделано. Настроена сетевая карата на адрес 192.168.88.2/24 в разделе NetBooting указан адрес 192.168.88.3.
Подключаюсь к устройству к первому порту, Далее выключаю устройство, зажимаю Reset подаю питание жду-жду-жду и не чего не происходит. Пробовал на RB951G и RB2011 в разделе Router\Device не чего не появляется.
Кто подскажет что делать.
Daemon
Ждать нужно 10-15 сек, точно не помню, есть на вики, потом отпустить резет, после этого должен появится в списке
Daemon
А еще скорее всего нужно отключить файер системы
Yakov
Moneron 🇷🇺
Moneron 🇷🇺
И да, отключите все сетевые подключения на пк
An
An
Anton
Товарищи, отчего может быть только один spatial stream от клиента, учитывая что и у точки доступа и у клиента завялено 2x2 MIMO? Точка отправляет данные по двум spatial stream
Semyon 🌀
Explosive:
Есть Sxt 2nd r3, не могу расшарить с неё инет тупо как репитер
Ap bridge не даёт из за лицензии, во всех остальных режимах больше одного клиента не пускает по радио
Точка подключена через пое от другого роутера тупо.
Пробовал ap pseudo bridge, но хрень какая то это
Или тут никак не сделать и она не умеет точка много точка?
Anton
Semyon 🌀
Semyon 🌀
Я покажу вам скрин попозже что там есть, так я делал капсман ранее. А тут вроде бы ещё проще должно быть
Anton
ROS L3 умеет только в режимы "мост" или "клиент", раздать wifi оно не сможет ROS L4 - сможет, смотрите нужное Вам устройство с ROS level 4
Daemon
Вам уже ответили в другом чате, да и в этом тоже, либо точка точка, либо покупать лицензию
Semyon 🌀
Semyon 🌀
То есть только ptp?
Semyon 🌀
Anton
Да, на L3 - только PtP
Anton
Semyon 🌀
Спасибо большое, а в quick set когда выбирал CPE и потом как роутер её настраивал и делал connect к уже существующей ssid от другого роутера - оно работало но как то странно через раз цеплялось
Anton
Semyon 🌀
Да это понятно, обычно вручную делаю, тут условия скажем так деревенские))
Oleg
Коллеги, здравствуйте! Подскажите, пожалуйста, сталкивались ли с описанным ниже явлением.
У меня есть CHR с настроенным фаерволлом по принципу "запрещено всё, что не разрешено". Работает всё ок.
Как-то на досуге мне стало интересно что за пакеты такие дропаются на нижнем правиле drop в Firewall и я включил LOG в этом правиле. Оказалось, что там дропаются TCP пакеты c флагом SYN, причем Dst Port у этих пакетов самый разный - типа 55468 или 48675 и т.д.
Интенсивность пакетов совокупно не большая - счетчик drop прирастает на 1 пакет каждые пару секунд.
После этого я решил позаписывать srcIP таких пакетов в Address List просто для интереса (они и так дропаются, дополнительного правила по листу решил не делать). Сделал правило и оставил на пару дней.
Через пару дней в Address List оказалось 3000+ адресов. Я попробовал выборочно вручную проверить эти адреса на сайте 2ip на предмет наличия этих адресов с спам-списках - некоторые в списках, а некоторые - нет.
Интуитивно я понимаю, что это, наверное, сканирование какое-то. Но толком не понимаю что это такое и как работает, и зачем вообще.
Коллеги, если кто-то знает что это расскажите, пожалуйста. И как работает? Поделитесь, пожалуйста, ссылками на почитать по этой теме.
Bomberman
Коллеги, здравствуйте! Подскажите, пожалуйста, сталкивались ли с описанным ниже явлением.
У меня есть CHR с настроенным фаерволлом по принципу "запрещено всё, что не разрешено". Работает всё ок.
Как-то на досуге мне стало интересно что за пакеты такие дропаются на нижнем правиле drop в Firewall и я включил LOG в этом правиле. Оказалось, что там дропаются TCP пакеты c флагом SYN, причем Dst Port у этих пакетов самый разный - типа 55468 или 48675 и т.д.
Интенсивность пакетов совокупно не большая - счетчик drop прирастает на 1 пакет каждые пару секунд.
После этого я решил позаписывать srcIP таких пакетов в Address List просто для интереса (они и так дропаются, дополнительного правила по листу решил не делать). Сделал правило и оставил на пару дней.
Через пару дней в Address List оказалось 3000+ адресов. Я попробовал выборочно вручную проверить эти адреса на сайте 2ip на предмет наличия этих адресов с спам-списках - некоторые в списках, а некоторые - нет.
Интуитивно я понимаю, что это, наверное, сканирование какое-то. Но толком не понимаю что это такое и как работает, и зачем вообще.
Коллеги, если кто-то знает что это расскажите, пожалуйста. И как работает? Поделитесь, пожалуйста, ссылками на почитать по этой теме.
Да это просто бот-нет сканирует публичные адреса на известные уязвимости. Ничего нового, собственно.
dstnat
Oleg
@bomberman1983 @usesonlyarch Спасибо, коллеги
dstnat
🤝
Petr
null
Всем привет! Подскажите, как писать в локальный файл маки подключившихся к точке клиентов? Может есть отработанный вариант?
Oleg
Тут давеча новость была, что яблочники в последних своих прошивках сделали совсем рандомный рандом мак адресов
Oleg
может, не надо теперь в связи с этим?
null
Oleg
Ответа я не знаю, но если бы начал разбираться, то копал бы в сторону скриптов и конструкции foreach
Oleg
в вики микротика есть разделы Manual:Scripting и Manual:Scripting-examples. Идея в том, чтобы запускать скрипт, проходить всех подключенных с помощью конструкции foreach, фильтровать маки с помощью регулярного выражения и результат записывать в файл. Правда, как с дублями быть...
Oleg
скрипт запускается по времени в system-Scheduler
null
Илья
Спасибо за мысль - ознакомлюсь 😉
Я делал в качестве теста такое скриптом на Python через api что бы нагрузку с роутера убрать. На гитхабе вроде даже готовые скрипты есть
null
Aleksei
Добрый день. Подскажите, пж, нормальную статью/видео по mesh
Roman
Dmitriy
Всем привет. Может кто сталкивался с проблемой. При нагрузке на сеть копирование по сети свыше 20гигов RB951G-2HnD уходит в ребут.
Геннадий
Bomberman
Bomberman
Anton
Aleksei
Anonymous
Anonymous
Anonymous
Да и причем тут меш , к контролеру. Два разных сценария.