• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    PISTA1
    PISTA1 --- ---
    LEXXA: přímo na freenasu jsem si vygeneroval klíče "ssh-keygen -t rsa" (předtím sem to dělal bez "-t rsa" možná proto to nešlo) .
    Ve webkonfigu freenasu jsem obsah id_rsa.pub zkopíroval v konfiguraci uživatele, přímo do políčka formuláře SSH public key. Ale to jen automaticky vytvoří přesně to co popisuje SA213

    Vygenerovaný id_rsa a id_rsa.pub sem nahrál do RB a v system - user - SSH Private key je přiřadil k admin

    To je celý :)
    pak jen
    "/system ssh user=mikrotik address=192.168.x.x" a byl sem v NASce bez hesla :D
    LEXXA
    LEXXA --- ---
    PISTA1: muzes se rozepsat? ja si na tom vylamal zuby
    PISTA1
    PISTA1 --- ---
    Tak sem to teď zkusil znova vytvořit klíče nastavit a spojeno na první pokus :D
    Nevím co sem předtím dělal blbě.
    SA213
    SA213 --- ---
    Správný postup pro přihlášení klíčem je přidat obsah souboru id_rsa.pub (veřejný klíč) z mikrotiku do souboru /home/mikrotik/.ssh/authorized_keys na FreeBSD serveru.

    Soubor authorized_keys musí mít práva 600 a adresář .ssh práva 700, jinak je OpenSSH server z bezpečnostních důvodů ignoruje.

    # chmod 700 /home/mikrotik/.ssh
    # chmod 600 /home/mikrotik/.ssh/authorized_keys
    DELVIT
    DELVIT --- ---
    PISTA1: když to zkusíš se stejnýma klíčema, ale z jiného počítače, normálně se připojíš bez hesla?
    LEXXA
    LEXXA --- ---
    PISTA1: taky jsem s tim pohorel
    PISTA1
    PISTA1 --- ---
    Potřebuju se z mikrotiku dostat přes skript ssh na server (freeBSD) a příkazem ho vypnout.
    Pokud sem dobře pochopil postup:
    Na serveru sem si udělal uživatele mikrotik, vygenereoval mu ssh klíče.
    Na routeru sem si vytvořil uživatele mikrotik (zkoušel jsem to i přímo s adminem) a importoval sem mu oba klíče.
    Teď by se mě měl po zadání příkazu: /system> ssh address=192.168.2.5 user=mikrotik command="mkdir c" router spojit bez hesla přímo se serverem a povést příkaz. Bohužel furt chce to blbý heslo.
    Neví někdo kde dělám botu?
    PISTA1
    PISTA1 --- ---
    ROENICK: Jak chudák soused, platí půlku netu a když sosá dostane 3/5lajny to sem na něj ještě moc hodnej :D

    Jinak tedá ráno super probuzení, kopou do mě děti táto nejde wifina a nám nejdou pustit pohádky a krabička na internet nějak divně cvaká.
    Takže rozdělám kisnu od MT a samodřejmě kondíky vyteklý. Vyměním je a bomba vzali sebou i zdroj. Ještě že mám těhle krámů dost v záloze :D
    CHOROBA
    CHOROBA --- ---
    :-D
    ROENICK
    ROENICK --- ---
    chudak soused :)
    PISTA1
    PISTA1 --- ---
    TEAPACK: to není IP routeru, ale klienta, sem zvyklej dávat brány na .254
    TEAPACK
    TEAPACK --- ---
    PISTA1: to ale bude fungovat pro všechny zařízení co tahají data přes router ne?
    PISTA1
    PISTA1 --- ---
    TEAPACK:
    Tímhle brzdím souseda aby mě nevyžral celou lajnu když ho chytne sosavá a kupodivu to funguje :)

    /queue simple
    add burst-limit=5M/20M burst-threshold=2M/10M burst-time=30s/30s limit-at=2M/10M max-limit=3M/15M name=soused queue=synchronous-default/synchronous-default target=192.168.0.1/32

    TEAPACK
    TEAPACK --- ---
    Ahoj, rychlý dotaz: Co narvat do terminálu mikrotika pro omezení trafic pro jednu určitou IP/MAC adresu? Z Wiki moc moudrý nejsem a na školení o mikrotikách se dostanu až někdy v únoru :-/
    LEXXA
    LEXXA --- ---
    JOPS: no tak vidis. nastavit to je jednodussi nez factory reset. nemas co resit.
    JOPS
    JOPS --- ---
    LEXXA: factory reset mam zmaknutej, uz se mi pri nastavovani povedlo se parkrat odriznout :)
    LEXXA
    LEXXA --- ---
    JOPS: podivej se na wiki jak udelas factory reset. pak to podle toho videa nastav. precti si na wiki jak nastavit firewall. udelej zalohu a uz na to nesahej.
    JOPS
    JOPS --- ---
    ROENICK: tak jako jasny, na stejnem rozsahu to chci mit, ale nevim, proc se mi tam porad tvrde cpe defaultni nastaveni...


    LEXXA: yep, takhle bych si to predstavoval taky. A doufal jsem, ze si s tim quick set poradi v pohode. Z meho pohledu po nem nechci zadnou divocinu :)))
    LEXXA
    LEXXA --- ---
    JOPS: to mas zoufale blbe.
    tady je navod ktery mi dost pomohl kdyz jsem s tim zacinal.
    Nastavení RouterOS Mikrotik
    https://www.youtube.com/watch?v=wGTNsG_ymmo


    jinak rychla oprava by mohla byt
    1. ip addresses zmenit ip z 192.168.88.1 na 192.168.1.1
    2. ip pool zmen pool treba na192.168.1.10-192.168.1.240
    3. ip dhcp server networks zmen co potrebujes na 192.168.1.1
    4. ip dns zmen pokud tam porad mas 192.168.88.1

    jestli tam mas nejakej dalsi bullshit tak mozna dle nejlepsiho vedomi a svedomi.
    ale obecne doporucuji udelat uplny reset bez configu a zacit od zacatku. ty automaticke scripty co ma mikrotik pro bfu jsou obcas ok, obcas ne. ale je pravda ze uz je to tak 6-7 let co jsem je nepouzil tak se treba neco zmenilo.
    ROENICK
    ROENICK --- ---
    JOPS: muzes si udelat backup nastaveni, jestli jsi posranej :) ten quick setup stoji za prd, udelej to pres normal. A gateway i DHCP bych dal na stejnej rozsah :)
    Kliknutím sem můžete změnit nastavení reklam