УДАВ
читал я одну статью на хабре кажется где какой то чувак искал микроты с уязвимостями, и устранял их, в том числе менял дефолтные пароли на нормальные. может он и сейчас своего бота гоняет, в статье говорилось что он больше 100 000 устройств вылечил. поищите его, я вот убей не вспомню детали
Ur3ckr
Ur3ckr
Илья
Ur3ckr
Если память не изменяет, то в 6.44.3 пофиксили
УДАВ
CCyanide
Илья
Ur3ckr
Ur3ckr
а ссылочкой не поделитесь?
Решили попробовать поломать? А что, просто сбросить микрот не вариант?
Кстати если есть физический доступ, то можно через нетинстал прошить на определенную версию, потом ещё на одну определенную и тогда получится админ без пароля
Илья
Ur3ckr
Относительно чего? Версий?
Ur3ckr
Если до завтра терпит, то поищу в своих закладках
Или можете на сайте микротика в описании разных версий почитать
Ur3ckr
Кстати вы подписаны ещё на одну из групп по микротикам там тоже вроде подымались подобные вопросы ))
Ur3ckr
Ur3ckr
Да, можно и прошить, думаю
Так ценное есть что-то на микроте (какие-то пробросы, скрипты и т.п.) или может просто ресет ему сделать и получить чистый микрот и настроить его заново?
Илья
Геннадий
Илья
Геннадий
если клиент настолько туп, что не ведет список пробросов портов, то ему и дорога в...
Геннадий
если у него в документации ничего не написано, для чего чего и т.д.
Ur3ckr
клиент резко против этого, уже предлагал
Угу, тогда вариант выше, примерно по памяти, то вроде с версии 6.45 что-то там поменяли в аунтификации пользователя, и если прошить микрот через нетинстал с сохранением конфига пользователя, а потом прошить через нетинстал версию ниже с сохранением конфига, пользователь получается админ без пароля. Можете погуглить
Илья
Sergey
По теме с регистратором - в 99% случаев забыли добавить внешний адрес в список доверенных узлов в Internet Explorer... Как бы глупо не звучало, но очень распространённый косяк.
Sergey
Если логипас глотает и дальше ничего не грузится, т.е. даже не видео поток, а вообще ничего, значит activex не работает... Добавьте в доверенные и скорее всего заработает!
Saint
Поднял правило дропа всех инпутов не из сети выше остальных и потерял впн соединение с микротиком. Обратно соединение не восстанавливается. Связаться с роутером уже не получится без шансов?
Volodymyr
Saint
Volodymyr
Innokentiy
(и не забыть потом отжать)
Dani
Нет. Он в другом городе
Из внутренней сети, туда тимвьювером или какой-нибудь подобной хренью. Или если он vpn cliebt какой-нибудь, то через тот vpn
Saint
Roman
Кто подскажет, есть адекватное приложение для планшета для управления Микротиками? Официальное приложение устанавливается, но при запуске просто вылетает.
Dani
Saint
Saint
Saint
Dani
Saint
Saint
Вот работает - не трогай
Dani
Удалённая настройка роутера - к дальней дороге. Примета такая
Геннадий
УДАВ
клиент резко против этого, уже предлагал
по причине отсутствия банального бекапа конфиги? шли такого "клиента"..... он непроходимо туп скорее всего. ну или ценник х10 (а там он тебя сам пошлет, что в общем то к лучшему)
Геннадий
УДАВ
Особенно забавляет когда у таких роутер выгорает. физически. носятся ищут кто бы им конфиг вытащил из сгоревшей железяки. Напоминают тех обезьян которые в свое время платили ахрененные бабки что бы вытащить данные со сгоревших винчестеров. Те кто не могут нанять админа умеющего в бекапы должны страдать. Сори за небольшой оффтоп.
Valerii
У меня есть парочка похожих регов в хозяйстве, Digiguard если не ошибаюсь. Сталкивался с той же проблемой. Так и не решил проблему проброса веба. С локальных адресов все ок, dstnat не работает и хоть убей. Поднял pptp между филиалами, где смотрят и где рег и успокоился
УДАВ
УДАВ
суть в чем. китайцы (я с ними много общался у самих хиквижн) ну и корейцы видимо тоже при проектировании регов исходят из аксиомы - "реги - оборудование ИСКЛЮЧИТЕЛЬНО для локальной сети". это факт. их софт и логика не предполагают работы через WAN\
Valerii
Valerii
Стрим сервер тоже работал какое-то время без проблем. Потом надобность в нем отпала и я его убрал
Valerii
да все это работает без проблем пока находится в одной ЛОКАЛЬНОЙ, подчеркиваю, сети. в среде где вопросы оптимизации трафика в принципе не стоят, в среде, производительность которой многократно избыточна.
У меня около 12 филиалов, в каждом 1-6 ip камер и/или nvr, везде dstnat портов, в центральном филиале комп с дисками и ivms, там же стрим сервер. К нему(стрим серверу) также по dstnat портам яблофоны, макбуки учредителей подключены были, сидели дома и смотрели
Valerii
Потом за комп в ivms наняли человека, который оттуда контролировал работу и выписывал штрафы и соответственно стрим сервер потушил
УДАВ
у меня филиалов сотни. в крупных камер под сотню, в особо тяжелых случаях аж три нвр-а стоят. я знаю о чем говорю. но это уже злостный оффтоп
Valerii
УДАВ
кстати вариант решить нерешаемую задачку с не натящимся НВР.
поставить стрим-сервер, подключить нвр к стрим-серверу без всяких натов. а шефа с яблофоном пробросить дст-натом на стрим-сервер. должно помочь, сервер то стандартный и отвечает как положено.
Moneron 🇷🇺
Геннадий
Konstantin
Коллеги, добрый день.
Подскажите, как со стороны клиента PPtP контролировать подключение? На сервере подключения нет, а на клиенте типа есть. В ручную перезапускаешь начинает работать.
Геннадий
Anton
Товарищи, приветствую. Подскажите пожалуйста по IPv6, ситуация: имею hAP-AC + cAP-AC. Интернет приходит на hAP-AC. На hAP-AC ipv6 настроен как Алексей Чудин завещал:
1) включён пакет ipv6,
2) роутер перезагружен
3) создан DHCPv6 клиент
4) В dhcpv6 клиенте есть интерфейс провайдера (pppoe-out в моём случае).
5) DHCPv6 клиент настроен на: request = prefix, pool name = ipv6pool, pool prefix length = 64, use peer dns=yes, rapid commit = yes, add default route = yes
6) В IPv6 address list добавлен адрес на интерфейс локальной сети: ipv6 add address = ::1/64 from-pool = ipv6pool interface = bridge-ether-wlan advertise = yes (работает, состояние Global)
Сама проблема: ipv6 удаётся получить только по wifi от hAP-AC и только на Android \ iOS устройствах, по ethernet ipv6 адреса клиентам не отдаются: ни для cAP-AC ни для напрямую подключённого ноутбука.
cAP-AC пробовал настроить в качетве DHCPv6 клиента: ipv6 dhcp-client add interface = bridge-ether-wlan request = address. ipv6 адрес не получал
На самом hAP-AC можно пинговать ipv6 адреса, например работает команда в терминале: ping [resolve ipv6.google.com]
Gad
Всем привет, подскажите какое оборудование Микротика взять для моста точка точка, расстояние 150 метров, подключено будет 3 видео камеры. выбор пал пока на это Mikrotik SXTsq 5 ac
Зубрев Алексей Александрович МИАЦ г.Саратов
У меня такой мост. На 150 метров за глаза
Станислав
Gad
if
на сколько хорош hap AC pro как роутер/точка доступа? и если сравнивать с rb 4011 или 2011? ))
Vi
if
Vi
У нас в качестве точек доступа ставят RB951Ui2HnD