Andrei
Пробовал. Нету эффекта.
Andrei
В микроте что-то. Вот только что - хз
Михаил
а если сделать export с больного и сранвнить export со здоровым
Михаил
дико конечно, но вдруг что видно будет, какое-нибудь отличие в конфигурации
Михаил
хотя бы даже /ip firewall export
Andrei
А может ли микротик в локальной сети сам стать сервером времени для остальных своих собратьев?
Михаил
да
Andrei
да
А ткни носом где это, пожалуйста. У меня mmips 750G r3
Dmitrii
нужен пакет ntp
Михаил
Михаил
у меня то выглядит вот так и все работает
Dmitrii
Andrei
Ок. Понял. Пробую.
Andrei
Получилось. От локального сервера синхронизация сработала. Спасибо за помощь.
Bomberman
а через микрот телнет на 123 порт с компа идёт?
Andrei
Да. Все остальные не испытывали проблем. Кроме одного устройства. Но вопрос решился другим методом, И он мне нравится больше. :)
Andrei
Тут на днях на хабре пробегал скрипт для бэкапа конфига средствами powershell (да, извращенец, да родители и жена в курсе, нет, не жалею и не раскаиваюсь :)) я его немного переписала, чтобы он работал только по ssh без необходимости открывать ещё и сервис ftp. Ну не люблю, я когда много открытых сервисов. Если есть ещё powershellанутые или им симпатищирующие - поделюсь.
Andrey
Да. Спасибо. Мой косяк.
Andrei
[PowerShell] Mikrotik config backup - Pastebin.com https://pastebin.com/zKw356Zk
Сергей
Народ, есть способ сбросить пароль у админа?? Есть железяка , пароль от неё забыли,хотят внести изменения, но конфу терять не хочется Я такого способа не помню...
Dmitrii
Если прошивка старая и с нее есть бэкап - можно из него попробовать выдернуть.
Igor
если он, бэкап, был)
Bomberman
мне кажется вряд ли..
Сергей
если он, бэкап, был)
В этом то и проблема)) Такого кривого отношения к сетевому оборудованию я в жизни ещё не видел)
Igor
кстати, есть варик, сресетить, по крайней мере, когда ресетишь программно через винбокс, он сохраняет последнюю конфигурацию, как при аппаратном ресете не знаю.
Igor
то есть делает бэкап
Bomberman
а как через WinBox, если доступа нет😂
Igor
да, я понял, просто может и аппаратно происходит тоже самое
Igor
я просто не пробовал
Bomberman
он в дефалтовую конфу свалится
Dmitrii
да, и будет бэкап лежать в корне.
Сергей
Спасибо что поделились мыслями)
Dmitrii
https://toster.ru/q/249128
Dmitrii
Если версия больше, чем 6.13 то у меня плохие новости :(
Dmitrii
ну и к размышленю если восстанавливать не получится - и прерывать работу нельзя - есть transparent firewall
Dmitrii
https://www.youtube.com/watch?v=2kzIIp3oPYk
jabb3rd
Если версия больше, чем 6.13 то у меня плохие новости :(
Можно попробовать побрутфорсить пароль от бэкапа
jabb3rd
Если, конечно, где-то файл бэкапа взять. И если удастся подобрать, то это и будет пароль пользователя, который его создал.
Otto
не совпадающий с паролем от юзера
jabb3rd
сдаётся мне, нынче на бэкап отдельный парольможно повесить
Это да. Я подразумевал действие по созданию бэкапа без установки пароля. Но один фиг — брутфорсить
Anonymous
Ребят, кто сможет помочь по телефону проконсультировать, дабы донастроить Микротик MikroTik hAP ac2 на провайдер БИЛАЙН. По видосам с ютуба делал. Для полной настройки - знаний не хватает. Микротик первый раз настраиваю. Только купил. Удалённо к нему не подрубишься, т.к. доступ в интернет на нём пока ещё не работает!
Alexandr
Доброго всем. Простите за оффтоп. Завтра на MUM иду. А как понять во сколько мероприятие начинается?
Moneron 🇷🇺
mt.lv/agenda
Alexandr
mt.lv/agenda
Я глупый, наверное, дату вижу, время - нет
Moneron 🇷🇺
Внимательней смотрите
Alexandr
Спасибо. На телефоне криво отображает.
Данил
всем привет
Moneron 🇷🇺
Привет, Дань!
Данил
вопрос знатокам. Изоляция двух сетей обычно решается через firewall, но на днях наткнулся на реализацию этого процесса через route rules. Вопрос: а что лучше использовать и нафига два метода реализации
Данил
Привет
Moneron 🇷🇺
Фаером более гибко, особенно используя connection-state. В route-rules так не получится. Руби фаером, разбираться проще.
Данил
а по процу что легче?
Moneron 🇷🇺
ИМХО, фаер с коннекшн-стейт критичной нагрузки не создаст. Но нужно исходить из ТЗ. Без ТЗ — хз
Moneron 🇷🇺
https://t.me/mikrotik_rus/80 — новые фичи фаервола, если кто не видел.
V
народ а кто шарит в wi fi? можете мне объяснить различие режимов работы AP client и STA mode?
V
хочу прикупить такую железку и воткнуть в машину чтоб по DLNA музон гонять БЕЗ роутера http://www.lillyelectronics.com/usr-s12-smart-audio-module-support-airplay-and-dlna
Данил
сэнкс
V
Ну я больше про режим работы wi fi интересуюсь
Yuri
Комрады кто может помочь с bgp на микротике????))Перехожу с Cisco на Mikrotik))(крик души)
Roman
Но впринципе, достаточно днс перехватывать
Yuri
Приветствую)Спасибо за отклик)Я думаю просто нужно показать конфиг, могу прислать.Сегодня менял Cisco на mikrotik.Попытаюсь объяснить: есть у меня 2 провайдера bgp/fv принимаю)от одного получил префиксы от 2 (только один).Я думаю я с Фильтрами и фаерфолом намутил.Трасировки ходят только до магистрально роутера провайдера отдавшего префекты.Пинги до ya.ru не ходят(такое ощущение что dns не ходит)
Moneron 🇷🇺
Ещё раз. Два прова, от обоих должно быть фулл вью, так? Но от одного фв есть, от другого — нет, правильно?
Yuri
Правильно)
Yuri
Это одна из проблем)
Moneron 🇷🇺
Ок, тут прямая дорога в routing-filters
Yuri
Пересмотрю фильтры)А почему пинги могут дальше магистрального рутера не ходить?
Moneron 🇷🇺
Хм, исходящие фильтры? :)) Пиринг с провом по белым адресам?
Yuri
Пир по белым) established с 2 провайдерами)
Moneron 🇷🇺
Короче, в первую очередь нужно раскурить роут-фильтры на аут, убедиться, что лишнего провам не отдаётся (чтобы не стать транзитной автономкой). Потом нужно раскурить фильтры на ин, убедиться, что от каждого прова получаем всё необходимое. А потом уже всё остальное.
Yuri
Имеет значение порядок в каком идут фильтры in и out для as?
Moneron 🇷🇺
Нет, только порядок внутри цепочки фильтров.
Yuri
Ну тесть если на in discard 192.168.0.0/16 , а потом discard свою сетку анонсируемую.Правильно ?