Anton
Ладно. Какой порт лучше юзать для вг?
Любой незанятый, вг детектить несложно
Anton
СТОП ДУИНГ ИПв6!)
Энд старт юзинг, йес
DMT
Preshared key обязателен же да?)
nuc
Энд старт юзинг, йес
Я про другое, а ты про доб, доб, ес, ес похоже)
DMT
Блин. Я тупой) мне правда хочется совета) я понимаю что вы тут все сись админы 85лвл
Anton
Блин. Я тупой) мне правда хочется совета) я понимаю что вы тут все сись админы 85лвл
Нас такими собрали и посадили сюда пожизненно. Непрошенный совет - почитайте это: mkrtk.ru/rlz
Василий
правила хорошие еще бы они сами их соблюдали в своей группе цены бы не было
Konstantin
Однако! Давненько не заглядывал в каталок в поисках новинок. Теперь их есть у меня. Все перечислять не буду, но несколько штук довольно интересны. В целом, ребята двигаются в сторону удешевления LTE-модемов и расширения линейки ax-железа. Почему бы и да. Перечислю некоторые любопытные железяки, остальные всегда можете найти на сайте. И не забывайте читать брошюры внутри каждого продукта, там зачастую сильно больше информации, чем на странице этого же продукта. Итак: — девайс для гиков-параноиков: APA-1. Защита подключённых к бортовой сети автомобиля LTAP-ов. $29 — девайс для DIY-гиков: L11UG-5HaxD. Очередное поколение роутербордов без корпуса. На этот раз плата существенно мощнее и с поддержкой wifi6. Разъёмы MMCX, лицензия L4(!), то есть подойдёт для работы в качестве точки доступа. Корпуса по-прежнему подходят старые, типоразмер не поменялся. $79 — девайс для wireless-гиков: mANTBox ax 15s: двухдиапазонная секторная точка доступа с 15dBi секторной антенной и диаграммой 90 (2.4GHz) и 60 (5GHz) градусов по горизонтали соответственно. Поддержка ax-стандарта в обоих диапазонах. $179 Что думаете об этих и других новинках?
Позвольте спросить, а какие преимущества были в NV2? Это nstreme2 или я путаю?
Anton
Позвольте спросить, а какие преимущества были в NV2? Это nstreme2 или я путаю?
(имхо) Очередной проприетарный протокол дабы было Подробнее тут: https://wiki.mikrotik.com/wiki/Manual:Nv2
Maxim მაკსიმ
Вштал вопрос, а уже кто-нибудь успел склепать докер для поддержки впн генератора на микроте?
Бу...
ВПН генератор? Что это?
Когда его крутишь, туннели вырабатывает
Maxim მაკსიმ
ВПН генератор? Что это?
Это варианты конфигов генерируемые @vpngen
Anton
Это варианты конфигов генерируемые @vpngen
Что то выглядит как фиг-знает-что-за-очередной-Ops. (имхо) Если генерить конфиги VPN - то только самописными скриптами
Maxim მაკსიმ
Там суть в том, что генерируется не только кониг но и настраивается сервер, а клиенту надо только скушать конфиг 🙂 Вот скушать можно в докере на микроте
Anton
Там суть в том, что генерируется не только кониг но и настраивается сервер, а клиенту надо только скушать конфиг 🙂 Вот скушать можно в докере на микроте
У микрота и так куча впн поддерживается нативно, а Вам нужно ещё и в докере микрота поднять этот самый впн-клиент? оО
tarikptz
Всем привет. Мало ли кто толкнет в нужную сторону. Микрот Хап ас лайт включен капсман, управляет каплайтом. Клиенту выдан стат айпи адрес, добавлен в acl для визуального удобства идентификации. в непосредственной близости к caplite этот клиент все равно цепляется на hap ac lite. но если его удалить из acl, то получается к caplite подключиться
Фима
2 acl по интерфейс листам. На один аццепт, на другие форбидден
Владимир
Ребята, кто-то в курсе, в этом девайсе Mikrotik RB2011UiAS-2HnD-IN стоит SSD? Если появились BadBlock возможно ли заменить носитель и залить ROS заново?
Innokentiy
там флешка, а не ссд или хдд
Innokentiy
вроде умельцы флешки перепаивают, но это не точно
Innokentiy
при этом слетает лицензия, купить новую будет стоить дороже, чем ведро 2011 на авито
Владимир
Владимир
при этом слетает лицензия, купить новую будет стоить дороже, чем ведро 2011 на авито
Если флешка, то понятно. Вообщем да, смысла нет. Спасибо большое за инфу.
Константин 🪬
при этом слетает лицензия, купить новую будет стоить дороже, чем ведро 2011 на авито
ходят слухи что можно в тп написать и лицензию перенесут. на новую флешку
_SvC_
А как в принципе ведёт себя рос при наличии битых блоков? Не использует их, или использует, но не получается и сыпется?
Anton
А как в принципе ведёт себя рос при наличии битых блоков? Не использует их, или использует, но не получается и сыпется?
Согласно этому - просто не использует потому что не может Ну и вот: https://wiki.mikrotik.com/wiki/Manual:RouterBOARD_bad_blocks
Бу...
ходят слухи что можно в тп написать и лицензию перенесут. на новую флешку
Уже нет, несколько лет как лавочку закрыли. Говорят, что несите в авторизованные сервисы и все там.
Dmitry
у меня есть 951 с бэдами - работает
Бу...
А как в принципе ведёт себя рос при наличии битых блоков? Не использует их, или использует, но не получается и сыпется?
Никак. Бедблоки помечаются как беды и не задействуются при форматировании файловой системы. Но есть два но - беды в начале файловой системы не дадут возможность загрузить бут - а именно бут дальше работает с картой плохих блоков. Вторая беда - бедблоки могут быть стабильны, а могут и расти, в последнем случае конечный ресурс флехи будет уменьшаться. Так что если ros работает и работает стабильно - достаточно не писать активно на флеш и следить за ростом/динамикой. На старых железках, где позволяет, я меняю флеху, вместо покупки лицухи, ставлю openwrt. Таким образом, вторая жизнь железки.
Константин 🪬
Перетаскиваю файл прошивки в 'файлы', памяти хваиает
мб через netinstall прошить если проблеммы?
Константин
Всем привет, подскажите пожалуйста, а RouterOS так и не научился читать кирилицу в СМС?
Константин
Зато умеет на почту отправлять.
нуда, там много что есть интересного. А вот чё он кирилицу так и не научился читать, странно
_SvC_
нуда, там много что есть интересного. А вот чё он кирилицу так и не научился читать, странно
Я думаю причина та же, почему и комменты с кириллицей оставленные в винбоксе не читаются в консоли (и на оборот)
Константин 🪬
нуда, там много что есть интересного. А вот чё он кирилицу так и не научился читать, странно
ну чего поделать экономия должна быть экономной а тут вам весь unicode вставлять.
Grigoriy
Добрый день! Прошу дать линк на актуальную статью по настройке вот такого микротика для домашних нужд. Сейчас работает с дефолтным конфигом. Нужен только NAT и больше ничего. Спасибо.
Grigoriy
Так он работает? Если да, то что еще нужно? )
Работает, но предполагаю, что он сейчас - как сито для желающих хакнуть его:)
Grigoriy
Если фаер дефолтный, то все отлично
Скрином сюда можно фаер покажу? Или лучше конфиг выгрузить и на пастбин?
nuc
Мне удобнее скрин.
В скриншотах не видны все параметры правил. Экспорт на пастбин снимает все вопросы
Petr
Работает, но предполагаю, что он сейчас - как сито для желающих хакнуть его:)
Можете просто сделать reset configuration на актуальный дефолтный конфиг (если он у вас десятилетней давности) , он достаточно безопасен для домашнего использования
S
Кто нибудь может помочь с wifi wave 2
Никита
Всем привет. Можете помочь подсказкой почему при site to site между mikrotik и Opnsens идет ошибка фазы 2? Я вижу человека в Active Peers, но в log пишется failed to pre-process ph2 packet. И в ipsec Polocy status no phse2....
Константин 🪬
Всем привет. Можете помочь подсказкой почему при site to site между mikrotik и Opnsens идет ошибка фазы 2? Я вижу человека в Active Peers, но в log пишется failed to pre-process ph2 packet. И в ipsec Polocy status no phse2....
может быть много чего от провайдера до вашей ошибки. но скорей всего ошибака в том что использовать Opnsense когда есть железки для этого тотже микротик. а лучший совет рыть логи и думать почему так
Константин 🪬
ipsec
порты точно все открыл ?
T1tan1umM3rcury
Всем привет ) слышал про такое устройство от mikrotik в виде флешки вставляется в USB порт роутера, и полностью его открывает для подключения по wi-fi (без необходимости вводить пароль пользователя) не подскажите как оно точно называется ?
Sasha
Он помогает вернуть доступ к настроеной системе. Когда ты забыл нажать safe mode)
Sasha
Когда настраиваеш систему и допускаеш ошибку) но пароль всё равно на консоль нужен
T1tan1umM3rcury
получается, если забыл админский пароль от микротика это решается только сбросом микротика ?
Sasha
получается, если забыл админский пароль от микротика это решается только сбросом микротика ?
Ну иногда можно прошить нетинстал с сохранением данных. Но обычно для важных узлов есть экспорт конфигурации
Maxim
получается, если забыл админский пароль от микротика это решается только сбросом микротика ?
есть примеры аналогичных устройств где можно сбросить пароль не сбрасывая конфигурацию?
Maxim
Вообще такое практикуется.
у меня в голове только платы управления ИБП от APC всплыли, когда его нужно бутуть, нажать и консольным кабелем в загрузчике сменить учётку. Не помню могли ли так циски делать.
Maxim
д линк допустим
Киньте пример инструкции пожалуйста. Всегда сбрасывать пихоидилось.
Константин 🪬
Киньте пример инструкции пожалуйста. Всегда сбрасывать пихоидилось.
снимаеш прошивку програматором. и тебе производитель даёт пароль или скидывает его
Vyacheslav
Киньте пример инструкции пожалуйста. Всегда сбрасывать пихоидилось.
подключаешься консольным кабелем, при загрузке зажимаешь shift+6 и далее в меню просто reset account
Константин 🪬
ну эт жёстко)
ну а как иначе. вопрос не простой
Константин 🪬
но если честно быстрей и эфективней проше его сбросить и заного настроить
Константин 🪬
а ешё бекапы не кто не запрешал
Sasha
Если бут на микроте не заблочен и известна версия то можно netinstal накатить и сохранить конфигурацию. Тогда вроде как сбрасывается пароль