Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6704-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Mikrotik, отдельная тема по этому оборудованию

mussy
Oct 7 2018, 23:12
  
Пост #1



Репутация:   139  
Постоялец
***

Группа: Пользователи
Сообщений: 1 405
С нами с: 31-January 08


Ранее часто для объединения разных офисов / точек между собой использовал исключительно OPEN VPN. Сейчас начал все больше присматриваться к Mikrotik.

Подскажите, если соединять Mikrotik`овские маршрутизаторы исключительно по EOIP - является ли это достаточным для обеспечения безопасности трафика между офисами? Или нужно еще дополнительно этот туннель шифровать чем-то ?

Сообщение отредактировал Spectral - Jul 15 2020, 22:50
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
23 Страницы  « < 20 21 22 23 >  
Reply to this topicStart new topic
Ответов(420 - 439)
vas1
Jan 22 2023, 22:47
  
Пост #421



Репутация:   8  
Дух


Группа: Пользователи
Сообщений: 47
С нами с: 9-February 14


(Emissions @ Jan 22 2023, 22:44) Перейти к цитате

а нащо тобі пое?

в тебе ж конвертер і рутер тільки (з твого опису)

У мене Cap ac живиться від роутеру по ПОЕ. Схоже що буду живити точку доступу окремо.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
H_U_L_K
Jan 22 2023, 23:46
  
Пост #422



Репутация:   637  
Аццкий давитель SPL
*****

Группа: Пользователи
Сообщений: 6 572
С нами с: 23-November 11


(vas1 @ Jan 22 2023, 22:47) Перейти к цитате

У мене Cap ac живиться від роутеру по ПОЕ. Схоже що буду живити точку доступу окремо.

У меня wap ac не завелись от 12 вольт через ПОЕ.
Поставил общую повышалку с 12 вольт АКБ до 24 вольт на АС2 и пару wap ac. Питаю от 24 вольт всё.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Emissions
Jan 22 2023, 23:56
  
Пост #423



Репутация:   743  
In Bass We Trust
******

Группа: Пользователи
Сообщений: 13 755
С нами с: 5-January 10


(H_U_L_K @ Jan 22 2023, 23:46) Перейти к цитате

У меня wap ac не завелись от 12 вольт через ПОЕ.

і не повинна

Сообщение отредактировал Emissions - Jan 22 2023, 23:56
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
H_U_L_K
Jan 23 2023, 7:06
  
Пост #424



Репутация:   637  
Аццкий давитель SPL
*****

Группа: Пользователи
Сообщений: 6 572
С нами с: 23-November 11


(Emissions @ Jan 22 2023, 23:56) Перейти к цитате

і не повинна

У них в комплекте такой же блок питания 24 вольт как у хап ас2.
Подозреваю что не прокатило сугубо изза падения напряжения на проводе.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koka-ftp
Jan 25 2023, 9:07
  
Пост #425



Репутация:   908  
Старожил
****

Группа: Пользователи
Сообщений: 3 276
С нами с: 10-April 08


(Tiger @ Jan 4 2023, 0:30) Перейти к цитате

Да. Они онечь сильно поменяли прошвки и всю идеологию в 6й и 7й версии.
Мы не смогли заставить нормально работать всё, поэтому всё на 7ку обновили.

c routerOS не забываем обновить routerboard smile.png
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Jan 25 2023, 23:25
  
Пост #426

Благодарности: 1756

Репутация:   1220  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 178
С нами с: 20-October 06


(Koka-ftp @ Jan 25 2023, 9:07) Перейти к цитате

c routerOS не забываем обновить routerboard smile.png

Блиииин....спасибо что напомнил. Таки 7.4 стоит.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
vas1
Jan 27 2023, 18:17
  
Пост #427



Репутация:   8  
Дух


Группа: Пользователи
Сообщений: 47
С нами с: 9-February 14


(vas1 @ Jan 22 2023, 22:47) Перейти к цитате

У мене Cap ac живиться від роутеру по ПОЕ. Схоже що буду живити точку доступу окремо.

На ринку не дуже багато девайсів з аккумуляторм які можуть видавати 24в які потрібні для мого конфігу, але знайшов SKE SK-616. Сьогодні протестував і доповідаю - після майже 100 відсоткового заряду цей ups живив роутер з точкою доступу приблизно 4 години 40 хвилин. З користувачів було пару ноутбуків та мобільний телефон. Торентів не було, звичайна офісна робота. Звичайно що хотілося б годин шість але то вже під замовлення щось робити, під нинішні умови 4+ години для мене норм.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
dix
Jan 31 2023, 20:22
  
Пост #428

Благодарности: 343837

Репутация:   2883  
Cуров, но справедлив!
****

Группа: VIP
Сообщений: 3 545
С нами с: 9-March 06


(vas1 @ Jan 27 2023, 18:17) Перейти к цитате

На ринку не дуже багато девайсів з аккумуляторм які можуть видавати 24в які потрібні для мого конфігу, але знайшов SKE SK-616. Сьогодні протестував і доповідаю - після майже 100 відсоткового заряду цей ups живив роутер з точкою доступу приблизно 4 години 40 хвилин. З користувачів було пару ноутбуків та мобільний телефон. Торентів не було, звичайна офісна робота. Звичайно що хотілося б годин шість але то вже під замовлення щось робити, під нинішні умови 4+ години для мене норм.

думаю если разобрать то можно будет поставить акумы большей емкости и будет больше держать, видел некоторые даже делают выносной доп блочек на 3-4 акума.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nopresent
Feb 4 2023, 10:04
  
Пост #429



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 9
С нами с: 26-June 09


Привіт! Є hap ac3 з встановленим pi-hole. За замовучуванням, як я зрозумів, pi-hole оновлює свої листи блокування раз у тиждень. Як змінити це на оновлення раз на день?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Cabron
Feb 4 2023, 21:21
  
Пост #430

Благодарности: 1932

Репутация:   273  
Psicopatico
**

Группа: Пользователи
Сообщений: 704
С нами с: 16-March 06
Меценат


(nopresent @ Feb 4 2023, 10:04) Перейти к цитате
Привіт! Є hap ac3 з встановленим pi-hole. За замовучуванням, як я зрозумів, pi-hole оновлює свої листи блокування раз у тиждень. Як змінити це на оновлення раз на день?
В консолі контейнера введи і потім перезавантаж його
CODE Format
sed -i 's/\* \* 7/\* \* \*/g' /etc/cron.d/pihole

*після оновлення контейнера зміни пропадуть

Сообщение отредактировал Cabron - Feb 4 2023, 21:30
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nopresent
Feb 4 2023, 21:54
  
Пост #431



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 9
С нами с: 26-June 09


(Cabron @ Feb 4 2023, 21:21) Перейти к цитате

В консолі контейнера введи і потім перезавантаж його
sed -i 's/\* \* 7/\* \* \*/g' /etc/cron.d/pihole

*після оновлення контейнера зміни пропадуть

А як у неї потрапити (
Я у терміналі пишу /container pr - отримую список контейнерів, ок. Він у мене один. Як до нього підключитись?
Ваш код встановлює щоденне оновлення, а о котрій годині? (
Як закодити - щодня о 02:00:00 (у 2 години ночі)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Cabron
Feb 4 2023, 22:21
  
Пост #432

Благодарности: 1932

Репутация:   273  
Psicopatico
**

Группа: Пользователи
Сообщений: 704
С нами с: 16-March 06
Меценат


(nopresent @ Feb 4 2023, 21:54) Перейти к цитате
А як у неї потрапити (
Я у терміналі пишу /container pr - отримую список контейнерів, ок. Він у мене один. Як до нього підключитись?
Ваш код встановлює щоденне оновлення, а о котрій годині? (
Як закодити - щодня о 02:00:00 (у 2 години ночі)
Щоб зайти "/container/shell 0"
Щоб подивитись о котрій буде оновлення "cat /etc/cron.d/pihole | grep updateGravity"
Перше число в рядку покаже хвилини, друге - години. Там буде рандомний час у проміжку з 3 до 5 години ранку.
Щоб замінити їх на другу ночі, треба підставити ті числа у команду sed, щось накшталт
CODE Format
sed -i 's/99 9   \* \* 7/00 2   \* \* \*/g' /etc/cron.d/pihole
де замість 99 і 9 підставити значення з виводу другої команди
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nopresent
Apr 1 2023, 10:10
  
Пост #433



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 9
С нами с: 26-June 09


Доброго дня!
із Pi-hole розібрався трохи ). Натупна тема - VPN.
Налаштував WireGuard, телефон підключається до WireGuard, але ніякі сайти не відкриваються. Взагалі не розумію де і що треба крутити (.
............
- Відключено DNS by peer, також DNS не прописував у IP/DNS, усім клієнтам прописано статичний IP роутера 192.168.88.1, який через NAT ходить у Pi-hole
action = dst-nat, chain = dstnat (на адресу Pi-hole), dst-address = 192.168.88.1, protocol = udp, dst.port = 53
action = dst-nat, chain = dstnat (на адресу Pi-hole), dst-address = 192.168.88.1, protocol = tcp, dst.port = 53
- На клієнті WireGuard прописан цей самий DNS 192.168.88.1, адреса 192.168.13.2
- У firewall додано 2 правила
0 - якесь правило за замовчуванням самого роутера
1 - action = accept, chain = input, scr-address = 192.168.13.0/24 - 0 пакетів
2 - action = accept, chain = input, protocol = 17, dst.port = 13231 - тут пакети йдуть
..............
Підкажіть як задетектити проблему (

Ще додам. У Pi-hole cтатистиці я бачу клієнта 192.168.13.2 - у нього 1403 запитів, 442 - заблоковано.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gavri
Apr 1 2023, 18:24
  
Пост #434



Репутация:   63  
Cтаршой
**

Группа: Пользователи
Сообщений: 884
С нами с: 21-September 10


Шановні, допоможіть будь ласка, з такою проблемою.
Хочу мати можливість достукатись до сервіса у домашній локальній мережі з зовнішнього інтернету.
Якщо при створенні dst-nat у полі dst.address прописати мій зовнішній ip - доступитись не можу.
А якщо у dst-nat не прописувати це поле і прокидувати на потрібний локальний ip лише по dst. Port то доступ ззовні по моєму зовнішньому ip є.
Вже голову зламав, але прибираю одне поле і все працює. Хочу зрозуміти чому не працює якщо вписати dst. address.
до firewall filter rules нічого не додавав. Нагадаю, що без dst. address в NAT усе працює як має бути.

АПДЕЙТ. Виявилось, що мені в dst. address потрібно було вводити не адресу мого зовнішнього ip, а адресу яку я отримую після роутера провайдера. Я розумівЮ що проблема в цьомуЮ але не знав де її знайти. Виявилось, що вона відображється у IP->ADDRESSES-> Address

Сообщение отредактировал gavri - Apr 1 2023, 19:08
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Emissions
Apr 1 2023, 19:32
  
Пост #435



Репутация:   743  
In Bass We Trust
******

Группа: Пользователи
Сообщений: 13 755
С нами с: 5-January 10


я вагалі нетмап юзаю
і ніколи не прописую зовнішній іп
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
H_U_L_K
Apr 1 2023, 22:19
  
Пост #436



Репутация:   637  
Аццкий давитель SPL
*****

Группа: Пользователи
Сообщений: 6 572
С нами с: 23-November 11


(gavri @ Apr 1 2023, 19:24) Перейти к цитате

АПДЕЙТ. Виявилось, що мені в dst. address потрібно було вводити не адресу мого зовнішнього ip, а адресу яку я отримую після роутера провайдера. Я розумівЮ що проблема в цьомуЮ але не знав де її знайти. Виявилось, що вона відображється у IP->ADDRESSES-> Address

Еще в DHCPclient на порту куда подключен пров.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gavri
Apr 2 2023, 9:42
  
Пост #437



Репутация:   63  
Cтаршой
**

Группа: Пользователи
Сообщений: 884
С нами с: 21-September 10


(H_U_L_K @ Apr 1 2023, 23:19) Перейти к цитате

Еще в DHCPclient на порту куда подключен пров.

так, саме тут вказаний мій ip у підмережі провайдера

(Emissions @ Apr 1 2023, 20:32) Перейти к цитате

я вагалі нетмап юзаю
і ніколи не прописую зовнішній іп

не шарю що це значить)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Cabron
Apr 2 2023, 11:47
  
Пост #438

Благодарности: 1932

Репутация:   273  
Psicopatico
**

Группа: Пользователи
Сообщений: 704
С нами с: 16-March 06
Меценат


(nopresent @ Apr 1 2023, 11:10) Перейти к цитате
Налаштував WireGuard, телефон підключається до WireGuard, але ніякі сайти не відкриваються. Взагалі не розумію де і що треба крутити (.

Wireguard setup with MikroTik and your smartphone

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Fanta
Apr 2 2023, 20:19
  
Пост #439



Репутация:   67  
Постоялец
***

Группа: Пользователи
Сообщений: 1 337
С нами с: 31-March 06


А хтось зустрічав список девайсів, які сумісні з ROS v7 ?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Apr 3 2023, 14:32
  
Пост #440

Благодарности: 1756

Репутация:   1220  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 178
С нами с: 20-October 06


(Fanta @ Apr 2 2023, 21:19) Перейти к цитате

А хтось зустрічав список девайсів, які сумісні з ROS v7 ?

Формально - везде куда ставится. По факту - как повезёт. У нас CCR1036, CCR2004 завелись без проблем. CCR2116 - не работает ни на одной прошивке выше 7.1 (хотя у него ROS 6 вообще недоступен).
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

23 Страницы  « < 20 21 22 23 >
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 22nd July 2024 - 18:31
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.