Nikita
hap ac2, работает
vl
ок ,пасиб)
Nikita
главное не ставь пакет wave2 - ему еще созревать
vl
ну то понятно
vl
он на квадрат и не влезет вродь как
vl
2гГц так и не работают в вэйв2?
Nikita
нет еще
Romio
У меня hap ac2 но с 256 Мб оперативы. На такой наверно влезит wawe2?
vl
официально устройство не поддерживается пакетом
Nikita
по ощущениям - после выхода stable я бы слетал пересдал MTCNA, RE, WE, UME
Nikita
салон тот же, движок новый
Nikita
mipsbe любые, даже map lite
Nikita
https://help.mikrotik.com/docs/display/ROS/Speed+Test видели?
Nikita
Чую это iperf3 или вроде того
😷Драничек
Чую это iperf3 или вроде того
Вот iperf3 как раз таки очень не хватает
Олег
https://help.mikrotik.com/docs/display/ROS/Speed+Test видели?
интересно, что он и в 6.47.х есть, но я никогда не замечал
Romio
А на 7 версию только через нетинстал можно обновить? По воздуху не обновляется почему то.
Romio
Я уже и скачал пакет, не помогло. Возможно это потому что у меня 6.48.4 установлен не полностью весь пакет, а частями только те пакеты что надо
😷Драничек
А на 7 версию только через нетинстал можно обновить? По воздуху не обновляется почему то.
У меня квадрат по воздуху отъехал в мир иной. Вчера обновился все-таки
Petr
У меня квадрат по воздуху отъехал в мир иной. Вчера обновился все-таки
Я тут немного пообновлял всякого барахла из ящиков. Обновлял тупо закидыванием пакета+ребут. Общие впечатления: 1. Не надо стесняться ждать. Мы, конечно, привыкли что все за 30 сек, но в данном случае 5 минут еще необязательно труп 2. От чего собственно зависит продолжительность обновления - я не понял. RB951 с не совсем стандартным конфигом, с тоннелями и пр обновился за 30 секунд. Квадрат с практически заводским конфигом висел минуты 3-4. map2nd что-то посередине, обновлял в бланке, hap mini тоже долго
Null
Микротик добавил поддержку Hyper-V Docker в последний релиз кандидат. Кому интересно установить Windows11 поиграться с новыми контейнерами, ветка форума: https://forum.mikrotik.com/viewtopic.php?f=1&t=178342&p=878204
Vladimir
Добрый день, интересует вопрос. Имеется Cisco ASA на ней настроены 3 сети , настроен NAT из 1 сети в другую, настроены object group, access list, static route. Реально это все унести на микрот и какие проблемы могут быть при работе через NAT? Пытаюсь понять, есть ли смысл пытаться перейти на микротик (рассматриваю вариант RB4011iGS). Не пинайте сильно, на микротах такое еще не разворачивал, вот, надо быть уверенным перед покупкой и возможностью перенастройки. Либо покупать лицензию на Cisco ASA (зип)
Innokentiy
и учтите, что если у вас аса используется как роутер, то это ошибка, которую вы допустили в прошлом, выбрав неправильное оборудование для решения задачи; а если вы хотите использовать микротик как NGFW, то эту ошибку вы пытаетесь совершить прямо сейчас
Vladimir
можно, но зачем, имея оборудование класса корпоративное, рассматривать переход на домашнее оборудование?
Проблема была, что asa, которая в проде была умерла. Перенастроил зип уже с имеющей лицензией plus. На данный момент имеется еще одна cisco asa 5505, но c basic лицензией, вот и обдумываю наперед, лучший вариант.
Геннадий
Vladimir
Аса является фаерволом и NAT железкой нашей корпоративной подсети в подсеть заказчика
Vitaliy
железо досталось по наследству. Опыт в микротиках есть, по настройке. Просто есть сомнения в успешности замены Асы на микротик.
Ну пока не покажешь правила FW однозначно никто не ответит. Я немного копался с более современными ASA - там можно ТАКОЕ накрутить, что микрот от зависти повесится. Другой вопрос, что ТАКОЕ нужно довольно редко.
Vladimir
Что на ASA у вас кроме object-group и NAT, ещё используется? Инспекция, IPS, etc.
инспекция есть, остального нет. Примерные куски конфига удаляет бот
Innokentiy
инспекцию на мт не сделать (*)
Серёга
Здравствуйте всем
Серёга
Может подскажете знающие, есть микротик и ip приставка для тв dune hd, надо ли прокидывать для нее порт на роутере?
Серёга
зачем?
Ну бывает подглючивает, говорят кто то что надо, другие говорят не надо
Серёга
Вот хотел у знатоков спросить
Томас
Подключивает что именно?)
Серёга
Трансляция тв
Серёга
Но телевидение не от провайдера
Томас
если IPTV мультикаст, то покопать в сторону igmp как рекомендует сверху сообщение. Если там HLS стрим, то копать ниче не надо
Томас
правда есть всякие развраты с VLAN и все такое у провайдеров
Серёга
Понял
Томас
Такое ещё осталось?
О да, бывают "фортили" там где не ждешь)
Томас
Помнится в 2011 году питерский какой то оператор требовал с меня объяснений как я настроил multicast iptv на asus rt-nt56u, ибо у них видите самих не работало через половину роутеров того времени, И колхозинг был навязывать свитчи абонентам, потому что иначе ТВ могло работать как попало) Были времена)
Томас
Доходило до того что сброс подписки не работал, и если правильно "пощелкать" каналы, можно было устроить мультикаст шторм на местном коммутаторе. Вот это я понимаю сети строили)
Libertino
Привет, всем! Такая странная историю. В логе микрота появляется серия записей о попытках побора логина через теленет, ssh, api и т.д. После них нет сообщений о логине взломщика, но появляется файл со скриптом создания socks-прокси. Перезагрузки роутера тоже не было. При бекапе конфигурации в файл, в нем сохраняются записи о том, что роутер взломан. Как такое вообще может быть возможно?
Alexey
Вероятно после первого взлома не все вычистили из подсаженного
Libertino
Сбросить роутер и настроить не из быкапа, а с нуля
Там много правил, поэтому сбросил, удалил из бекапа (строчного) всякий мусор, добавил правила, запрещающие коннект к роутеру не из локалки, сменил логины с дефолных на сложные - безобразие прекратилось. Интересно, как могло получиться, что в логе не было записей о логине взломщика.
Nemexis
Посмотрите ещё /sy de pr
Alexey
https://help.mikrotik.com/docs/display/ROS/Container
Нет, я про метароутер, а не докер. Просто в инете полно старых инструкций со протухшими ссылками на старые образы
Alexey
Ну и дефолтные логины - зло. Кстати, может и с конфига старого тянете неправильную настройку
Alexey
6.48
Либо кто-то нашел новую хорошую уязвимость, либо брутят успешно
Libertino
Ну и дефолтные логины - зло. Кстати, может и с конфига старого тянете неправильную настройку
Понятно! Роутер для тестирования, белый внешний адрес. Сейчас уже никакого дефолта.
😷Драничек
А смысл? Могли что-то сделать на низком уровне?
Так ежели вам туда подсадили чего
Libertino
Либо кто-то нашел новую хорошую уязвимость, либо брутят успешно
Если просто брут, то почему нет записей о логине?
Alexey
Понятно! Роутер для тестирования, белый внешний адрес. Сейчас уже никакого дефолта.
https://forum.antichat.ru/posts/4473354 ну или поищи тут свой пароль - если утёк - то осел )
Libertino
Так ежели вам туда подсадили чего
А так возможно, чтобы было незаметно после полного сброса настроек?