• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...

    OS

    imedialinux.com
    Voyage Linux
    RouterOS/

    Platformy

    PC Engines
    Mikrotik

    Prislusenstvi

    ...

    Reseni

    router, prehravac, ap, monitorovatko, filestorage
    rozbalit záhlaví
    NETWORK
    NETWORK --- ---
    GHORMOON: jak je na tom CPU v tom RB? mas to v sw bridgi a nebo hw switchi ty porty?
    GHORMOON
    GHORMOON --- ---
    hoj, mam doma mikrotik rb951g, do nej zapojenej desktop (freenas) a notas (w7) a kdyz pres sambu zacnu kopirovat data, umre mi spojeni ven ... ani z mikrotiku nepingnu jeho default gw (timeout, sem tam se mi z jeho vnejsi ip vrati unreacheable), v logu nic nevidim, routovaci tabulka je taky ok ... vzpamatuje se to vzdycky az po restartu mikrotiku ...
    nejakej napad, co tomu je? :D (kopirovani mezi desktopem a ntb porad jede)
    LEXXA
    LEXXA --- ---
    KUTNY: boze ja jsem takovej kreten ze me ani horecka neomlouva. dekuji moc!
    KUTNY
    KUTNY --- ---
    ad tunel a routa:

    nejde to resit polozkou routes="" v ppp secret?

    [admin@RemoteOffice] ppp secret print detail
    Flags: X - disabled
    0 name="Laptop" service=l2tp caller-id="" password="123" profile=default
    local-address=10.1.101.1 remote-address=10.1.101.100 routes==""

    ipsec:
    Nastavení IPSec tunelu na Mikrotik RouterOS | Heronovo
    http://www.heronovo.cz/nastaveni-ipsec-tunelu-na-mikrotik-routeros/

    ve zkratce nadefinujes sousedy, parametry ipsecu, jake site (remote, local) je maji kryptovat a je to.
    CHOROBA
    CHOROBA --- ---
    tak teoreticky si muzes udelat IPSEC AH a zkrz to tunel :D
    LEXXA
    LEXXA --- ---
    KUTNY: mohl bys me prosim odkazat na konkretni navod?
    KUTNY
    KUTNY --- ---
    LEXXA: tunel u ipsecu nepotrebujes.
    LEXXA
    LEXXA --- ---
    DANYSEK: coz predpokladam nemuzu nijak ovlivnit. nebo spis jinak. routa je staticka a interface je dynamicky.
    CHOROBA: ipsec je to co mi to sifruje ale l2tp pouzivam na vytvoreni tunelu
    CHOROBA
    CHOROBA --- ---
    LEXXA: me zas kristalova koule rika, ze bych pouzil ipsec
    CHOROBA
    CHOROBA --- ---
    hele nevite nekdo esli podporuje esli pro centralni management useru(nemyslim hotspot,ale adminy) podporuje mikrotik neco nez chap? njak z jejich stranek nejsem moudrej a ukladat hesla v plaintextu se mimoc nechce
    DANYSEK
    DANYSEK --- ---
    LEXXA: kristalova koule rika, ze mozna se routa pridava drive nez se vubec objevi rozhrani od tunelu... a pak to velmi pravdepodobne neprojde.
    LEXXA
    LEXXA --- ---
    potrebuji kopnout do hlavy. pokud mozno spravnim smerem.
    mam 2 mikrotiky. mezi ne l2tp tunel.
    z nejakeho duvodu musim na svem rucne definovat routu do druheho subnetu po restartu jedno ze zarizeni se muj l2tp interface vytraci a routa se rozpada.
    jak to mam vyresit jinak nez ze rucne tu routu nadefinuji.
    MARECEK
    MARECEK --- ---
    CHOROBA: to neni napad od veci :-D
    CHOROBA
    CHOROBA --- ---
    si to votevri ve wiresharku
    MARECEK
    MARECEK --- ---
    CHOROBA: to jsem zkousel a mam v tom vysledku ranec paznaku (coz predpokladam ze je ssl a podobne) a celkove se v tom neda moc vyznat... da se to udelat nejak vic human readable?
    CHOROBA
    CHOROBA --- ---
    eh, packet sniffer
    CHOROBA
    CHOROBA --- ---
    tools - packet filter. v zalozce filter si nastavis ip adresu/mac atd....
    MARECEK
    MARECEK --- ---
    mam tu opet jeden lama dotaz - potrebuju pro konkretni zarizeni na moji siti odchytit VSECHNY reqesty ktery to posila... - rozumejte - to zarizeni si saha kamsi na internet pro updaty a ja bych potreboval odchytit vsechny adresy a celej ten provoz co se behem tohodle deje....
    muze mi nekdo poradit jak na to? zvladne tohle mikrotik kompletne dologovat sam nebo potrebuju jeste neco dalsiho?
    MICHNZEE
    MICHNZEE --- ---
    MARECEK: tak jsem si to zkusil taky a prijde mi to ok, vraci to klasicky pole, ze ktereho si muzec cokoli vytahnout. Jinak je to cele psany objektove, tzn. je treba si vytvorit samostatne funkce, ktere ti vytahnou co potrebujes na zavolani - tak jako je v prikladu - vytahnout info o RB. Jinak doporucuju vytvorit usera jen pro cteni a admina nepouzivat :)))
    ANALYTE
    ANALYTE --- ---
    MARECEK: jasný, to už jde mimo mě, já si vystačím jen se skriptováním, kámoš systémadmin se stará už právě o toto…v podstatě nejsnažší si tam šahat api, ty skripty jsou vyloženě konfigurační zálěžitost:-)
    MARECEK
    MARECEK --- ---
    ANALYTE: hele ja nasel nejakej priklad php api kolem kteryho sem to udelal a celkem to funguje. problem je ze nejsem zrovna z tech co umej php tak ze to delam metodou pokusu a omylu a jsem zaseklej uz jenom na tom aby ten vystup vypadal tak jak chci - ( ten vysledek co to api vraci jsou nejaky pole znaku tak se s tim nepracuje uplne nejlip...) tak ze se snazim to pole rozdelit na jednotlivy komponenty a mit to jako tabulku - v soucasnou chvili je to pod sebou
    Pouzil jsem tohle api
    https://github.com/dapphp/librouteros
    ANALYTE
    ANALYTE --- ---
    FATBOZZ: OK, během zítřka...
    FATBOZZ
    FATBOZZ --- ---
    ANALYTE: úkaz ho ostatním ;)
    ANALYTE
    ANALYTE --- ---
    MARECEK: klidně ti ten příkaz napíšu, jen nejsem teď u MK, abych si vyzoušel syntax příkazu nebo už to máš vyřešené?
    ANALYTE
    ANALYTE --- ---
    MARECEK: umí to nejméně jednou za vteřinu spustit skript, který ti jednoduchým příkazem vyexportuje přehled všech leases do souboru, co chceš nebo ti to ten soubor odešle na email. Nebo si můžeš PHP skriptem šahat přes API nebo SSH a ten výpis si nechat rovnou poslat do serveru, kde máš web…možností je víc, nejsnažší je logicky se podívat přes webové rozhraní, což je 4 kliknutí a zadání jména a hesla...
    MARECEK
    MARECEK --- ---
    CHOROBA: to je presne to co chci... puvodne jsem myslel delat export do souboru ale pres to api by to melo byt snazsi... musim na to mrknout - nikdy jsem v tom nic nepsal tak kdyby mel nekdo nejakej priklad co bych moh pouzit tak by mi to pomohlo...
    CHOROBA
    CHOROBA --- ---
    mikrotik ma api, tgze si muzes udelat hloupou stranku, zalozit usera api/api povolenyho z urcity ip adresy a vytahnout si co chces
    MARECEK
    MARECEK --- ---
    Heledte umi mikrotik nejak vygenerovat seznam dhcp leasu? - uz v tom doma nejak ztracim prehled tak bych si celkem pral mit nejakou overview stranku kde bych mel vylistovany adresy tak jako kdyz koukam do webocnfigu ale bez toho abych se musel logovat do routeru atd..
    Proste vygenerovat nejakej seznam v textaku nebo html a ja uz si s tim pak ze serveru poradim ale nevim jak to dostat z toho routeru... Nenapada vas neco?
    MARTUS_CZ
    MARTUS_CZ --- ---
    ATAN: zkusim odstranit a nechat njen switch. diky ....
    ATAN
    ATAN --- ---
    MARTUS_CZ: bridge.
    MARTUS_CZ
    MARTUS_CZ --- ---
    Poradí mi, prosím, někdo, co dělají soudruzi špatně? Na výpisu ethernetů mi to signalizuje Slave, ale v configuraci žádný master port nemam.
    PS: navíc mi nejde aktivovat ani DHCP na většině portů, no prostě jsem se zase kochal

    Kliknutím sem můžete změnit nastavení reklam