Anton
Я был бы доволен просто получить пароль от него и как бы пофиг на всё!
Тут могу только предупредить что с конкретно этой железкой Вы, возможно, ещё нахлебаетесь, если не сможете её администрировать, начиная с "прошить нетинсталлом" Дополнительно - никто не знает что туда внутрь зашил прошлый владелец. Вы можете получить как безвредное, но недоступное устройтво, так и "майнинг на микроте"
Dmitry
Dmitry
По какой причине?
по причине того, что вам тут никто и ничего не должен
Ƥaveℓ
по причине того, что вам тут никто и ничего не должен
Согласен! дак я вроде не утверждал что мне кто то что то должен!
Innokentiy
Согласен! дак я вроде не утверждал что мне кто то что то должен!
у меня еще личная к вам просьба - использовать точку там, где это уместно. от количества восклицательных знаков у меня повышается тревожность и тянется рука к банхаммеру там, где это, вообще говоря, не требуется
Dmitry
Согласен! дак я вроде не утверждал что мне кто то что то должен!
вам написали самый быстрый способ - подключаете консоль, управляете устройством — а продали вам операторский mikrotik - легальность получения, которого продавцом имхо очень туманна
░▒▓ТрезвыйЕжик▓▒░
4011 операторский? нунезнааааю
микрот имеет название VINOGRADOVO_OPTIC_RB4011
Ƥaveℓ
микрот имеет название VINOGRADOVO_OPTIC_RB4011
соответственно если он ворованый то я предоставлю его продавца со всеми потрохами!!!
Dmitry
Спасибо я все варианты стандартные перепробовал!
ну что там по консоли ? прерываете загрузку и говорите, давай netinstall - так тоже не работает ?
Ƥaveℓ
ну что там по консоли ? прерываете загрузку и говорите, давай netinstall - так тоже не работает ?
ка получу его на руки так сразу лично попробую! на данный момент пробовали монтажники четыре дня к ряду! Все варианты что есть в интернете!
Аникей
мои подрядчики не способны домашний длинк настроить, какой нетинсталл )
Ƥaveℓ
мои подрядчики не способны домашний длинк настроить, какой нетинсталл )
не завидую! у меня монтажники с сертификатами микротик ;)
Аникей
не завидую! у меня монтажники с сертификатами микротик ;)
Неплохо! Мечтаю о таких подрядчиках. Сейчас как раз ищу на замену подрядчика по монтажам в Перми. Буду рад рекомендациям
Maxim
4011 операторский? нунезнааааю
Наверняка как свитч с sfp пользовали
Олег
Наверняка как свитч с sfp пользовали
мне кажется, он дороговат (и плоховат) для простого свитча с sfp+
Maxim
мне кажется, он дороговат (и плоховат) для простого свитча с sfp+
сейчас да, но до подорожания при массовой закупке стоил сильно недорого
Денис
а такой нескромный вопрос, это RB4011 - старой партии в которой админ и пустой пароль или из новой где на шильдике написаны пользователь и пароль с генерированный псевдорандомно
VasiliyVB
Всем привет.Подскажите актуальный подробный курс по микротику для новичков, где скачать?
Константин
MT Courses · Официальные курсы MikroTik в России (MikroTik Courses) https://mt-courses.ru/
Константин
Рекомендую)) или с Александром или с Николаем
Константин
@moneron Саша, по своему опыту, 5009й 6 XL точек вывезет по питанию?
Константин
бюджет вижу, что тянет, но на практике...
Константин
Спасибо. Еще вопрос, там достаточно близко посаженные точки, канальность стоит принудительно задать? или тупо auto в провижине давать?
shagen
Добрый день всем, есть роутер crs125-24g сейчас используется в качестве свитча уже, сделал бридж, добавил туда все порты, в 6й порт встален 5009 на которм есть dhcp, так же на бридже crs125 висит dhcp-client, в настройках бриджа активирую dhcp snooping, ставл галочку на 6м порту - trusted=yes и crs125 перестает полчать адрес, что делаю не так ?
Константин
эхо там капитальное...ЖБ помещение
Константин
а вообще это не красиво
Константин
если у вас за портом "тупой" свитч, то на него и натравливайте DHCP
shagen
т.е. trsusted на тот порт за которым свитч ?
shagen
если все trusted тогда получает, но только смысла от такой настройки помоему нет
Константин
если все trusted тогда получает, но только смысла от такой настройки помоему нет
DHCP Snooping имеет смысл, если вы всю кабельную сеть ведете.
Константин
Увы, эта галочка вам не поможет, против "левого" роутера на кабеле
shagen
ясно, спасибо
Константин
только бить по рукам...только хардкор))
shagen
)
Dmitry
если все trusted тогда получает, но только смысла от такой настройки помоему нет
надо знать как у вас настроены vlan-ы, если они есть — кратко вы все правильно сделали, trusted - должен быть в сторону trunk-порта (в сторону сервера)
Константин
пару лет назад, в одной модной конторе, проводили аудит типа RedTeam...именно с левым DHCP более быстрым, чем местный, заснифили сеть за пару часов, отловили более 80% паролей, в том числе с привилегиями. Дальше дело техники...
Константин
Дима, ну вот ни разу не факт...
Константин
Всегда есть человеческий фактор, всегда есть маленькая, но дырочка....Именно это определяет RedTeam, поиск уязвимости на уровне человека. А это самое слабое звено))
shagen
надо знать как у вас настроены vlan-ы, если они есть — кратко вы все правильно сделали, trusted - должен быть в сторону trunk-порта (в сторону сервера)
спасибо, только не пойму почему он сам себе не может полчить адрес, если только по логике что это работает только для трафика проходящего сквозь бридж
Dmitry
Всегда есть человеческий фактор, всегда есть маленькая, но дырочка....Именно это определяет RedTeam, поиск уязвимости на уровне человека. А это самое слабое звено))
ну ... я не знаю, что там да, как с человеческим фактором - но левый DHCP сервер в сеть с access портов точно не воткнете
shagen
Константин
ну ... я не знаю, что там да, как с человеческим фактором - но левый DHCP сервер в сеть с access портов точно не воткнете
а...тут мы говорим про ПРАВИЛЬНУЮ сеть...хотя и это ломается, при клонировании мака трастед хоста
Dmitry
а...тут мы говорим про ПРАВИЛЬНУЮ сеть...хотя и это ломается, при клонировании мака трастед хоста
не ломается: 1. если есть port-security + source-guard ИЛИ 2. если есть DAI — которые идут следующим шагом за dhcp-snooping
Константин
в 99% сети и администрирующие их персы, даже не поняли о чем вы))
Dmitry
это где такое, чет не вижу
вообще 125-е это целый отдельный мир, там может быть все не так: https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches_examples#Protocol_Level_Isolation
shagen
спасибо
shagen
походу то что надо
Константин
На Хабре вроде как был целый трэд... Не найду на вскидку
Oleg
Hi, подскажите, был обрыв у провайдера и как следствие pppoe сессия не могла установить соединение, через некоторое время попытки установить соединение прекратились, хотя pppoe соединение активно и висит со статусом disconnecting. Как бы можно было заставить снова микро пытаться подключать? Ребут конечно же поможет, но хочется понять, уже такое не в первый раз. Disable/enable тоже не помогают заставить подключаться
Oleg
Не могу, не на месте, подключен к микроту через резервный канал. Сам интрефейс выключал/включал
Dmitry
Не могу, не на месте, подключен к микроту через резервный канал. Сам интрефейс выключал/включал
сделайте up/down физическому интерфейсу через который строится pppoe, командой
Oleg
Делал
Dmitry
Делал
тогда к оператору связи и версию ROS озвучте
Oleg
Если ребут сделаю, то подключение сработает. Не могу понять почему сейчас не идут попытки подключиться.
Oleg
7.11.2
Oleg
hap ax 2
Константин
включи выключи...на моем помогает
Dmitry
7.11.2
понятно. сегодня пятница, по пятницам подземный стук не лечим