• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...

    OS

    imedialinux.com
    Voyage Linux
    RouterOS/

    Platformy

    PC Engines
    Mikrotik

    Prislusenstvi

    ...

    Reseni

    router, prehravac, ap, monitorovatko, filestorage
    rozbalit záhlaví
    ATAN
    ATAN --- ---
    TLOUDEV: Pardon, omyl. Smerem miktotik jen dsa.
    TLOUDEV
    TLOUDEV --- ---
    ATAN: zajimavy... me teda funguji pro pripojeni _na_ mikrotik pouze DSA klice. nevim, jak je to pro pripojeni v opacnem smeru (tedy Z mikrotiku nekam jinam).. nezkousel jsem.
    LEXXA
    LEXXA --- ---
    PISTA1: ehe? 216.218.0.0/16
    PISTA1
    PISTA1 --- ---
    Prosím, jak zadat do firewall pravidel rozsah 216.218.x.x ?
    Od tý doby co mám tunel, mě odtamtud neustále chodí pokusy o spojení, tak bych to rád zaříznul.
    ATAN
    ATAN --- ---
    LEXXA: umi jen rsa
    LEXXA
    LEXXA --- ---
    ROENICK: nevim proc ale mel jsem dojem ze mikrotik akceptuje pouze dsa. a tvrdosijne jsem to tam rval zleva zprava. vecer to zkusim s ed25519 a kdyz to nepujde tak holt rsa
    ROENICK
    ROENICK --- ---
    LEXXA: tak to napis, dik :)
    LEXXA
    LEXXA --- ---
    PISTA1: uz chapu kde jsem udelal chybu.
    PISTA1
    PISTA1 --- ---
    LEXXA: přímo na freenasu jsem si vygeneroval klíče "ssh-keygen -t rsa" (předtím sem to dělal bez "-t rsa" možná proto to nešlo) .
    Ve webkonfigu freenasu jsem obsah id_rsa.pub zkopíroval v konfiguraci uživatele, přímo do políčka formuláře SSH public key. Ale to jen automaticky vytvoří přesně to co popisuje SA213

    Vygenerovaný id_rsa a id_rsa.pub sem nahrál do RB a v system - user - SSH Private key je přiřadil k admin

    To je celý :)
    pak jen
    "/system ssh user=mikrotik address=192.168.x.x" a byl sem v NASce bez hesla :D
    LEXXA
    LEXXA --- ---
    PISTA1: muzes se rozepsat? ja si na tom vylamal zuby
    PISTA1
    PISTA1 --- ---
    Tak sem to teď zkusil znova vytvořit klíče nastavit a spojeno na první pokus :D
    Nevím co sem předtím dělal blbě.
    SA213
    SA213 --- ---
    Správný postup pro přihlášení klíčem je přidat obsah souboru id_rsa.pub (veřejný klíč) z mikrotiku do souboru /home/mikrotik/.ssh/authorized_keys na FreeBSD serveru.

    Soubor authorized_keys musí mít práva 600 a adresář .ssh práva 700, jinak je OpenSSH server z bezpečnostních důvodů ignoruje.

    # chmod 700 /home/mikrotik/.ssh
    # chmod 600 /home/mikrotik/.ssh/authorized_keys
    DELVIT
    DELVIT --- ---
    PISTA1: když to zkusíš se stejnýma klíčema, ale z jiného počítače, normálně se připojíš bez hesla?
    LEXXA
    LEXXA --- ---
    PISTA1: taky jsem s tim pohorel
    PISTA1
    PISTA1 --- ---
    Potřebuju se z mikrotiku dostat přes skript ssh na server (freeBSD) a příkazem ho vypnout.
    Pokud sem dobře pochopil postup:
    Na serveru sem si udělal uživatele mikrotik, vygenereoval mu ssh klíče.
    Na routeru sem si vytvořil uživatele mikrotik (zkoušel jsem to i přímo s adminem) a importoval sem mu oba klíče.
    Teď by se mě měl po zadání příkazu: /system> ssh address=192.168.2.5 user=mikrotik command="mkdir c" router spojit bez hesla přímo se serverem a povést příkaz. Bohužel furt chce to blbý heslo.
    Neví někdo kde dělám botu?
    PISTA1
    PISTA1 --- ---
    ROENICK: Jak chudák soused, platí půlku netu a když sosá dostane 3/5lajny to sem na něj ještě moc hodnej :D

    Jinak tedá ráno super probuzení, kopou do mě děti táto nejde wifina a nám nejdou pustit pohádky a krabička na internet nějak divně cvaká.
    Takže rozdělám kisnu od MT a samodřejmě kondíky vyteklý. Vyměním je a bomba vzali sebou i zdroj. Ještě že mám těhle krámů dost v záloze :D
    CHOROBA
    CHOROBA --- ---
    :-D
    ROENICK
    ROENICK --- ---
    chudak soused :)
    PISTA1
    PISTA1 --- ---
    TEAPACK: to není IP routeru, ale klienta, sem zvyklej dávat brány na .254
    TEAPACK
    TEAPACK --- ---
    PISTA1: to ale bude fungovat pro všechny zařízení co tahají data přes router ne?
    PISTA1
    PISTA1 --- ---
    TEAPACK:
    Tímhle brzdím souseda aby mě nevyžral celou lajnu když ho chytne sosavá a kupodivu to funguje :)

    /queue simple
    add burst-limit=5M/20M burst-threshold=2M/10M burst-time=30s/30s limit-at=2M/10M max-limit=3M/15M name=soused queue=synchronous-default/synchronous-default target=192.168.0.1/32

    Kliknutím sem můžete změnit nastavení reklam