Метка: Mikrotik

Mikrotik как Switch со своим IP

Очень часто на вторичном рынке продают практически новые роутеры Mikrotik с комментарием «не смог разобраться». Сегодня один знакомый обратился с вопросом конфигурации Mikrotik в свитч так, чтобы на него можно было зайти по IP через WinBox. Нет ничего проще, в первую очередь я обновляю прошивку, подключаюсь через WinBox и убираю штатную конфигурацию.

ЧИТАТЬ ДАЛЕЕ


Ручное удаление Mark Mangle в Mikrotik

Бывает так, что после каких-либо действий с маркировкой (пакетов, подключений, маршрутизации) в Mikrotik’е появляется метка (Mangle Mark), которая не удаляется автоматически после удаления всех связанных с ней правил и перезагрузки роутера. Никакого особого вреда в этом нет, но любой пользователь, что захочет удалить неиспользуемую сущность и выйдет с этим вопросом в интернет, столкнется с тем, что везде (даже на официальном форуме Mikrotik) ему будет советовать ровно 2 вещи:

  1. Ищите правила, где эта метка может быть задействована. Как это «удалили все связанные правила»? Значит, не все удалили, ищите дальше.
  2. Сбросьте маршрутизатор до заводских настроек и настраивайте заново руками.

Таких советчиков слушать не нужно.

ЧИТАТЬ ДАЛЕЕ


Принудительная смена DUID на Mikrotik

Один из заказчиков с инфраструктурой на базе Mikrotik обратился за помощью в решении одной проблемы. На его центральном роутере был переназначен вручную MAC-адрес (так было нужно), казалось бы, дело совсем нехитрое. Но когда заказчик начал смотреть в сторону IPv6, то оказалось, что DUID содержит его прежний MAC, а не вновь заданный. Более того, согласно спецификациям, пользователь не может задавать DUID самостоятельно. Но все решаемо, ведь дальше действовать будем мы.

ЧИТАТЬ ДАЛЕЕ


Защищаем Mikrotik методом Honeypot

Любой владелец выделенного IP адреса рано или поздно сталкивается с необходимостью обеспечить защиту своей сети. В корпоративном сегменте я часто работаю с активным оборудованием производителя Mikrotik (мнения об этом производителя могут быть самые разные, но вряд ли кто-то станет отрицать, что Mikrotik предоставляет лучшие решения по соотношению функционала, цены и качества). Предположим, что у нас есть роутер Mikrotik, а провайдер предоставляет нам канал с выделенным адресом. Давайте защищать свою цифровую крепость.

ЧИТАТЬ ДАЛЕЕ


Простая связка офиса и филиала на Mikrotik

На самом деле речь не совсем об офисе и филиале, задача подразумевает получение RTSP потоков IP видеокамер с удаленных объектов где локальная сеть организована на базе роутера Mikrotik, но нет выделенного IP адреса (соответственно, прямой доступ ни к роутеру ни к иным устройствам в его локальной сети невозможен). Так или иначе, но необходим по крайней мере хотя бы один роутер с выделенным IP адресом, предположим, что он у нас есть — в головном офисе организации. Для дальнейшего упрощения повествования будем называть место где расположен ведущий роутер Mikrotik с выделенным IP адресом «офисом», а удаленный объект с ведомым роутером Mikrotik без выделенного IP адреса «филиалом»

ЧИТАТЬ ДАЛЕЕ


Доступ к веб-версии 1С от Рарус через Mikrotik

Есть такая контора, называется «Рарус», одно из направлений которой — сдача в аренду 1С с помесячной оплатой небольшим организациям. Волею случая пришлось с ними столкнуться в рамках организации доступа к вышеупомянутой арендованной версии 1С. Я намеренно пишу просто «1С» без указания типовой конфигурации — при рассмотрении вопроса организации доступа это совершенно не играет роли. Штатный механизм выглядит так: нужно скачать специальный «запускатор» под наименованием Rent1C.exe, после чего запустить его и ввести учетные данные. На этом этапе будет создано SSTP VPN подключение к серверу 1С, зайти на который можно через веб-клиент (т.е. через браузер), либо через «тонкий клиент» (его нужно устанавливать отдельно). Мне больше по нраву веб-версия из-за относительной её автономности, отсутствия необходимости проводить какие-то обновления (как это делается для «тонкого клиента») и некоторых других моментов. Учитывая, что в организации в качестве ОС используется Debian, я окончательно остановился на веб-версии. Однако, мне не пришелся по нраву клиент Раруса Rent1C, так что я предлагаю избавиться от него.

ЧИТАТЬ ДАЛЕЕ