Cumberbatch
Геннадий
Ну и?
ну и ну... великий русский язык
DM23
Ну и?
Да прочитал про это, выставил в режиме псевдопрозрачного моста, пинги на компе есть, как только загружаю страничку инэт на тп линк падает
DM23
Что-то с mtu что ли
DM23
Судя по всему шлюз фрагментирует пакеты
Cumberbatch
Судя по всему шлюз фрагментирует пакеты
Может там pppoe? С виндовой машины 1472 пинг с df запустите.
DM23
типо провайдер блокирует устройство за тп линком?
Mike
Доброе утро! А кто-то пользуется впсками под chr в USA? Моет есть где не как в AWS все IP в полу бане с низкими рейтингами( Поделитесь нормальной площадкой!
kyysu
Коллеги прошу подсказать! Настраиваю "special login" для удалённого управления … Использую интерфейс RS-232. Всё настраиваем как всегда, но порт serial0 не переходит в special login – "Used by" пустая строка! При использовании USB всё отрабатывало! ??? Спасибо.
Александр
Всем привет, подскажите можно ли экспортировать пароли пользователей на вход в микротик? Full доступ - есть.
vl
нет
vl
только бэкап делать - бэкап разворачивать
vl
но посмотреть что внутри - нет. на то они и пароли администраторов
Павел
vl
Ну так то в бекапе можно узнать пароль😑
научите? или щас начнутся вводные? нужна версия меньше 6,39... или какая там...
Андрей
7 версия только stable и тестовая , а как в 6 long-term не будет или готовится? Кто может прояснить?
vl
будет, когда нибудь в перспективе. наверное после 7,20
Nikita
научите? или щас начнутся вводные? нужна версия меньше 6,39... или какая там...
Даунгрейд до 6.43, потом до 6.41 И дальше через эксплоит винбокс можно посмотреть пароль
vl
а эт я знаю... думал ктото научился из бэкапа хэш вырезать и расшифровывать в новых
Leonid
Даунгрейд до 6.43, потом до 6.41 И дальше через эксплоит винбокс можно посмотреть пароль
С современных версий даунгрейд приведёт к сбросу паролей у всех юзеров.
Nikita
С современных версий даунгрейд приведёт к сбросу паролей у всех юзеров.
Есть понимание что в 6.43 и 6.44 был transitional dual user password storage ?
Leonid
Есть понимание что в 6.43 и 6.44 был transitional dual user password storage ?
А есть понимание, что у топикстартера именно 6.44?)
Nikita
А есть понимание, что у топикстартера именно 6.44?)
Даунгрейд с 6.44 до 6.41 пароль не очистит, это понятно же?
Nikita
Если у него заводской 6.44+, то не даунгрейдит (не пропустит нетинсталл)
Nikita
Вот тут показывал, про это есть в предисловии https://t.me/mikrotikclub/278125
Leonid
Но я в целом понял. Не знал эту тонкость. До 6.43 можно даунгрейдиться, и пароль не затрётся.
Nikita
Через забугор то же самое.
Спасибо, принято. Клаудфлэр серт к перевыпуску..
Nikita
Вот тут показывал, про это есть в предисловии https://t.me/mikrotikclub/278125
Поискать через web archives или кэш гугла, там подробно расписаны все тонкости
Nikita
Суть: В 6.42 и старше только legacy storage В 6.43 и 6.44 включительно dual (legacy + secure) 6.45+ secure only storage
Nikita
Откат на 6.44 или 43 сохранит копию в legacy
Nikita
А дальше даунгрейд до 6.42 откроет дверцу через винбокс порт и покажет plain text пароль (через эксплоит)
Leonid
Откат на 6.44 или 43 сохранит копию в legacy
Он принудительно запишет пароль в легаси сторадж из секьюра при даунгрейде, получается?
Leonid
А с более высокой? 47-49.
Innokentiy
Спасибо, принято. Клаудфлэр серт к перевыпуску..
если сайт хостится в рф, то проблема не в сертификате, а в забаненных рыбнадзором подсетях кф
Nikita
если сайт хостится в рф, то проблема не в сертификате, а в забаненных рыбнадзором подсетях кф
Скриншот показывает отсутствие ssl связи между Клаудфлэр и сайтом. И как раз год назад туда серт ставился на год и истёк точно. Но это оффтоп
Innokentiy
кф при проксировании запроса от клиента не может достучаться до сервера
Mike
Aws google oracle DO все отлично работают.
Тикток видимо блочат стримы ip c Клауд хостеров, ещё варианты?
nuc
Тикток видимо блочат стримы ip c Клауд хостеров, ещё варианты?
Не клауд хостер) *шурфшарк + быдлокод алкаша https://github.com/DrunkestCoder/SurfsharkWireGuardOnMikroTik
Павел
Прям сейчас проверил
Sasha
Всем привет, подскажите можно ли экспортировать пароли пользователей на вход в микротик? Full доступ - есть.
Если есть фул доступ то вроде как можно пароли посмотреть в винбоксе. Установив галочку
Maxim
Учётки вшиты глубоко.... схему с даунгрейдом и эксплоитом описали.
/Владислав
Что нового в RouterOS 7.4.1 (2022-Aug-04 14:48): *) firewall - fixed "in-interface-list" matcher when VRF is used; *) netwatch - changed ICMP default packet loss fail threshold to 85%; *) netwatch - fixed usage of "timeout" value in simple mode; *) sfp - fixed speed mode setting after reinserting SFP module on CRS328-4C-20S-4S+; *) sfp - improved combo SFP ports initialization handling on CRS312-4C+8XG, CRS328-4C-20S-4S+ *) winbox - fixed "Type" and "Value" field displaying under "System/Health" sub-menu's;
Что нового в RouterOS 7.4.1, 7.5.beta8: - регулярно вешает hAP lite :( судя по логам, роутеру не хватает оперативной памяти. Достаточно подключиться к роутеру через winbox или просто пользоваться интернетом примерно сутки, чтобы он стал глючить (например, WiFi отваливается, остальное работает. Или внутренняя сеть (свитч?)) или полностью завис. Конфигурация почти по умолчанию, только PPPoE к провайдеру настроен. Откатился на 6.49.6. Судя по всему, на hAP lite Wireguard не будет.
/Владислав
А блок питания другой не пробовали?
Нет. Но не думаю, что сообщения в логах роутера о нехватке оперативной памяти могут быть связаны с качеством питания.
/Владислав
А айпишник у вас на пппое белый? Может вас дднсмплификачат?
Нет, провайдер выдаёт по PPPoE IP 10.x.x.x, ну и роутер в любом случае качественно зафаерволлен, я знаю, зачем нужно настраивать брандмауэр 😉 И на прошивке 6.4непомнюкакой этот роутер работал и не требовал внимания буквально годы, это недавно мне приспичило завести себе Wireguard VPN 😄 и сейчас после отката на 6.49.6 роутер снова идеально работает.
Ivan
Не было печали, купила баба порося 😄
/Владислав
😂😂😂
Не смешно. Я понимаю, что железо старое и слабое, но надеялся, что хотя бы Wireguard на новой прошивке будет работать, ему много ресурсов не нужно.
Геннадий
Не смешно. Я понимаю, что железо старое и слабое, но надеялся, что хотя бы Wireguard на новой прошивке будет работать, ему много ресурсов не нужно.
Вы не поняли. 7ка еще для тестов. Ей до настоящего релиза еще года 2-3 оооочень плотной работы. Меня смешат те, кто ожидает от бета релиза чего то стабильного.
/Владислав
Вы не поняли. 7ка еще для тестов. Ей до настоящего релиза еще года 2-3 оооочень плотной работы. Меня смешат те, кто ожидает от бета релиза чего то стабильного.
Расскажите это разработчикам Микротика, которые гордо обозвали 7.4.1 stable ☹️ Я-то думал, что за прошедшее с момента выпуска 7.0 время хотя бы самые ужасные косяки уже устранены. В общем, злые они, уйду я от них к Кинетикам 😊
Геннадий
Геннадий
Хотя и сейчас там не все гладко, но уже в проде редко встают дыбом волосы.
Геннадий
А 7ку - надо иметь много пачек валидола, вазелина и титановый яйца, что бы ставить в прод.
/Владислав
Я помню запуск 5ки... её только к 5.6 только можно было начинать использовать относительно нормально. 6ка тоже до 6.4.9 багами и глюками красовалась...
Мне теперь кажется, что для hAP lite они и не будут стараться что-то отлаживать - старое железо, дешёвый роутер. Я его и купил когда-то из-за отличной функциональности при сравнимой с бюджетными тплинками цене. А теперь, раз прошивка вряд ли уже получит серьёзные обновления функций, то ли на довольно дорогую старшую модель Микротика нужно обновляться, то ли на сравнимый по цене Кинетик переходить. И глядя на то, как долго пилят RIS 7 и какого она на данный момент качества - пожалуй, для SOHO задач я попробую теперь брать Кинетики. Посмотрю, мб там ситуация лучше.
Геннадий
Мне сейчас нужен Wireguard. И от OpenVPN UDP я тоже не отказался бы.
овпн не умеет нормальную авторизацию, т.е. он не допилен... вайгвард - лажа мусорная.
/Владислав
овпн не умеет нормальную авторизацию, т.е. он не допилен... вайгвард - лажа мусорная.
Это ваше глубоко субъективное мнение. Я с вами не согласен, да и примерно большинство нетадминов тоже не согласятся.
Геннадий
Это ваше глубоко субъективное мнение. Я с вами не согласен, да и примерно большинство нетадминов тоже не согласятся.
Продакшн админы все сходятся во мнении про ваегвард, что он не нужен. Только микробизнес пытается с ним играться. Полностью бесполезный протокол.
/Владислав
Геннадий
Как раз для слабых роутеров типа hAP lite Wireguard самое то. Был бы, если бы ROS 7 нормально работала.
С чего вы так решили? Шифрование все так же ложится на процессор.
/Владислав
С чего вы так решили? Шифрование все так же ложится на процессор.
Вы, видимо, не в курсе, что в Wireguard использован алгоритм шифрования, с которым хорошо справляются и слабые процессоры.
Геннадий
А для продакшена есть GRE, IPIP, IPsec, наконец.
Вот ipip для прода не встречал практически никогда. gre+ipsec или ipsec+gre онли
케로
В прод мне даже стабильные шестерки советовали избегать
케로
А вы ставите рос7..