Sasha
Через uart?
Через нетинстал
nuc
Через uart?
Можешь и через хмодем)
Nikita
Есть вариант для железок старше лета 2018
Статья в картинках: https://www.tarikin.vn/how-to-reset-mikrotik-routerboard-admin-password-without-resetting-the-configuration/ This trick works only with RouterBOARDs produced before mid 2018 (with factory RouterOS 6.42.12 and older)
Sasha
Еще есть способ через уязвимость но там тоже версия играет роль
FisHlaBsoMAN
Довольно внушительный ченджлог для второй бетки у 7.11. 26 фиксов и 17 импрувов. Штош, пусть фиксят и импрувят, это хорошо.
а, так значит мне не показалось что они овпн сломали в десятке. я хотел лениво раскатать его, а получал какую то фигню. плюнул и научился wireguard разворачивать
Евгений
Всем привет. Народ. Можно как то взломать микротик если забыл пароль?
Можно пока к любой версии получить доступ используя netinstall в Linux
Евгений
Если bootloader не залочен. Нужен Linux, я из под Windows установил VirtualBox, накатил в виртуалку mint или кому что нравится. В настройках сети переключить режим на "сетевой мост", что бы виртуальная хост система получила IP из нашей подсети. Дальше скачиваем по инструкции netinstall для Linux и npk https://help.mikrotik.com/docs/display/ROS/Netinstall#Netinstall-InstructionsforLinux Подготавливаем user-script.scr для заброса на микрот со следующим содержимым как пример: delay 4; /user/add name=SuperAdmin group=full password=12345 Распаковываем и запускаем под root netinstall с вашими параметрами ip и именем файла ./netinstall-cli -s ./user-add.scr -a 192.168.8.41 ./routeros-7.6-arm.npk Переводим микрот в режим netistall кнопкой и следим за процессом перепрошивки После всех манипуляций аппарат перезагрузится и спустя 4 секунды в системе появится наш пользователь с полными правами. Можете проверить, если есть тестовое оборудование
Евгений
Шил той же версией, что уже стояла на устройстве
Pavel
Если bootloader не залочен. Нужен Linux, я из под Windows установил VirtualBox, накатил в виртуалку mint или кому что нравится. В настройках сети переключить режим на "сетевой мост", что бы виртуальная хост система получила IP из нашей подсети. Дальше скачиваем по инструкции netinstall для Linux и npk https://help.mikrotik.com/docs/display/ROS/Netinstall#Netinstall-InstructionsforLinux Подготавливаем user-script.scr для заброса на микрот со следующим содержимым как пример: delay 4; /user/add name=SuperAdmin group=full password=12345 Распаковываем и запускаем под root netinstall с вашими параметрами ip и именем файла ./netinstall-cli -s ./user-add.scr -a 192.168.8.41 ./routeros-7.6-arm.npk Переводим микрот в режим netistall кнопкой и следим за процессом перепрошивки После всех манипуляций аппарат перезагрузится и спустя 4 секунды в системе появится наш пользователь с полными правами. Можете проверить, если есть тестовое оборудование
Эээ, а зочем скрипт с добавлением юзера??? Этож перепрошивка нетисталом со сбросом/потерей всех настроек. В результате получаем дефолтную конфу и дефолтного админа с известным паролем по умолчанию. Злая инструкция с сюрпризом для тех кто забыл пароль и хотел бы получить доступ, сохранив текущий конфиг. 😏
ПКМТП Сисадмин
Всем привет! Есть 2 железки: CCR1009-7G, которая является pppoe сервером для роутера Asus RT-N65U (через Микротик Асус подключается к интернету). Необходимо добиться того, чтобы IP камера, подлюченная к роутеру Asus была видна в сети микротика.
Dweller
привет коллеги, кто то ловил на версиях ROS7 такой баг что сидишь в паре метров от точки а она отваливается постоянно при самой базовой настройке? /interface wireless set [ find default-name=wlan2 ] adaptive-noise-immunity=ap-and-client-mode band=5ghz-onlyac country=georgia disabled=no distance=indoors frequency=\ 5200 frequency-mode=manual-txpower hw-protection-mode=rts-cts hw-retries=0 installation=indoor mode=ap-bridge multicast-helper=full \ security-profile=sec1 skip-dfs-channels=all ssid="MT Travel 5G" tx-power=20 tx-power-mode=all-rates-fixed wireless-protocol=802.11 wmm-support=\ enabled wps-mode=disabled частоты менял - вообще не играет роли, прошивку откатывал до 7.8 - не играет роли
Dweller
Dweller
как бы смешно не звучало - месяц назад работало без проблем
Dweller
и вот такие приколы пролетают на ровном месте
Sasha
прикольно что отрубает при -61
Dweller
и к этому тоже
пробовал разные варианты, почему то на домейне усиление выставляется 6 всего, хотя в описании страны написано 5170-5250/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(18dBm)/passive,indoor
Dweller
прикольно что отрубает при -61
таки и я офигеваю сижу) вот пока писал сообщение 2 раза отвалился
Sasha
а min rssi не стоит?
Dweller
а min rssi не стоит?
отсечение по силе сигнала? я не выставлял, вроде по дефолту его нет, или я ошибаюсь?
Nickolay
Подскажите пожалуйста по скриптингу в микротике: есть массив данных: :local array { "1"={id="dfwfwefwefwe" ; pasw="2wefwe24"} ; "2"={id="dvwervgrwwv" ; pasw="fsdfswdf"} ; "3"={id="vgrwwv" ; pasw="fsdcwefswdf"} ; } :local variant :set variant 2; Эта конструкция работает: :put ($array->"1"->"id") :put ($array->"1"->"pasw") Эта конструкция не работает: Почему? :put ($array->$variant->"id") :put ($array->$variant->"pasw")
Алексей видеонаблюдение Саратов
RB952Ui-5ac2nD
а зачем 20, если «в паре метров от точки»? Проверьте, что в эфире, возможно, кто-то из соседей поставил точку на пересекающийся с Вашим диапазон
Dweller
я специально настроил (ACL), отрубается при -75
понял, в данном конфиге такое не использую
Anton
RB952Ui-5ac2nD
от мелкого много не ожидайте и прочтите wiki по этому поводу What TX-power values can I use? The tx-power default setting is the maximum tx-power that the card can use and is taken from the cards eeprom. If you want to use larger tx-power values, you are able to set them, but do it at your own risk, as it will probably damage your card eventually! Usually, one should use this parameter only to reduce the tx-power.
Алексей видеонаблюдение Саратов
экстенсив дата лосс это отвал по потерям
Sasha
слабо как то на таком растоянии.
Dweller
Tx CCQ штормит периодически так что падает до нуля
Dweller
у меня есть вторая такая же железка - переносил конфиг на нее, мало ли.. ниче не поменялось
Алексей видеонаблюдение Саратов
А с другой железки норм? Попадался один 951 с оторванной антенной
Алексей видеонаблюдение Саратов
тоже плавал сигнал, то ок, то не ок
Алексей видеонаблюдение Саратов
припаял и жизнь наладилась
Dweller
с другой - то же самое
Алексей видеонаблюдение Саратов
тогда 90% вероятность, что всё же что-то в эфире
Алексей видеонаблюдение Саратов
клиенты разные?
Dweller
телек, андроид, айфон, макбук барагозят больше яблоки
Алексей видеонаблюдение Саратов
можно для теста на другой канал переехать
Dweller
пробовал - без разницы, а на 5300 яблоки вообще не хотят подключаться
Anton
пробовал - без разницы, а на 5300 яблоки вообще не хотят подключаться
Конфиг 5ГГц cap-ac с которой нормально работают яблоки. Попробуйте set [ find default-name=wlan2 ] adaptive-noise-immunity=ap-and-client-mode band=5ghz-onlyac channel-width=20/40/80mhz-XXXX country=russia3 disabled=no distance=indoors frequency=auto hw-protection-mode=\ rts-cts installation=indoor mode=ap-bridge security-profile=wpa2 ssid="Home 5GHz" tx-power-mode=all-rates-fixed wireless-protocol=802.11 \ wmm-support=enabled wps-mode=disabled
КЭПпучино
Проблемы увеличения пинга, а потом отвала тоже видел, как-то. Решились одной опцией - XX для полосы При выборе Ce или eC начинались проблемы. Клиенты - андроид. Устройство - wap ac, .
Dweller
ща попробую
Anton
а почему не используете skip-dfs?
отсутствует необходимость
Алексей видеонаблюдение Саратов
пробовал - без разницы, а на 5300 яблоки вообще не хотят подключаться
/interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik add authentication-types=wpa2-psk eap-methods="" group-key-update=25m mode=\ dynamic-keys name=profile1 supplicant-identity="" /interface wireless set [ find default-name=wlan1 ] band=2ghz-onlyn channel-width=20/40mhz-XX \ country=russia3 disabled=no frequency=2462 frequency-mode=superchannel \ installation=indoor mode=ap-bridge name=wlan1_2GHz security-profile=\ profile1 ssid=Test tx-power=15 tx-power-mode=all-rates-fixed \ wireless-protocol=802.11 wps-mode=disabled set [ find default-name=wlan2 ] band=5ghz-onlyac channel-width=20/40mhz-XX \ country=russia3 disabled=no frequency=auto frequency-mode=manual-txpower \ installation=indoor mode=ap-bridge name=wlan2_5GHz security-profile=\ profile1 skip-dfs-channels=all ssid=Test_5GHz tx-power-mode=\ all-rates-fixed wireless-protocol=802.11 wps-mode=disabled
Алексей видеонаблюдение Саратов
Одна из точек 952, точно работает и с яблоками и с виндой
Dweller
предварительно 20/40 XX сделало гораздо лучше
Артем
Коллеги у кого есть опыт использования ccr1036/1072 в качестве Bras для pppoe - интересует следующее сколько абонентов и какой примерно линк по мощности тянет
Артем
Мошность линка в лошадиных силах измеряется, или в киловаттах?
Спасибо за ваш остроумный вопрос, но вообще в гигабитах в среднем и да это скорость
Артем
ValTar
А вы вопрос читали?
Нет, яже не умею читать
Артем
Нет, яже не умею читать
А опыт использования данного железа в качеств bras у вас есть?
ValTar
Конечно
Артем
ну тогда наверное вы можете сказать две цифры 2к абонов / 40 гигабит внешки?
Артем
условно
Артем
мне интересно на чём у меня засыпается на количестве нат трансляций / количестве сессий/ полосе канала которое железка может прожевать
ValTar
1036 на 5 гигабитах ната засыпаться начнёт, для всего выше 10гигабит рекомендую юзать тазик с CHR
Артем
1036 на 5 гигабитах ната засыпаться начнёт, для всего выше 10гигабит рекомендую юзать тазик с CHR
а количество абонов (это же может быть условно 20 абонов льющих что-то типо 250 мегабит каждый)
Алексей
x86
Евгений
мне интересно на чём у меня засыпается на количестве нат трансляций / количестве сессий/ полосе канала которое железка может прожевать
Tools - profile «Дерево» для ограничения скорости не используйте График нагрузки цпу не ведете?
Артем
Tools - profile «Дерево» для ограничения скорости не используйте График нагрузки цпу не ведете?
Ведём. Проц не забивается больше половины.simple - Sfq по очередям. Есть трабла при моргании света на 30 секунд у половины клиентов браса, микрот перестаёт адекватно реагировать в логах pppoe connection establishet и мак адреса клиентов. Авторизацию пользовали как локальную так и внешний радиус
Фима
Для pppoe замирание до 40 сек это норма. Это максимальное время согласования. Цпу надо смотреть по ядрам. Общий может быть в 50%, но при этом пару ядер в потолке и приплыли. Рос 6 не распределяет роутинг по ядрам.
Фима
Что есть кроме ната на борту? BGP, OSPF…
Фима
40 внешки на 1036 - однозначно балансировка. Она так-же грузит ядра как мамонт. И это точка отказа.
Фима
Если убрать нат - то 1036 вытянет примерно максимум на что способнв sfp++
Фима
Идеальное состояние для максимума - убрать нат и шейпинг. Абоны на скорости порта