❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Pokusy o přihlášení na Mikrotiky

Návody a problémy s konfigurací.
mena
Příspěvky: 99
Registrován: 13 years ago

Re: Pokusy o přihlášení na Mikrotiky

Příspěvekod mena » 7 years ago

od Myghael » 12 minutes agomena píše:... Například celá řada poskytovatelů nemá zřízen přístup z WAN do domácích GW (a to hlavně z bezpečnostních důvodů) a tedy musí jak pitomci jezdit a opakovaně měnit verze OS přímo u zákazníků. ...Poněkud off-topic, ale přesto si dovolím rýpnutí - přístup z WAN na management zařízení má vypnuté u klientů snad každý, ale speciálně u mikrotiku snad nemůže být takový problém si do firewallu přidat jedno pravidlo a tím si zprovoznit přístup například výhradně z dohledového centra (pokud dotyčný subjekt něco takového má) nebo nějaké kanceláře - nějaké sídlo či "kutloch" nebo minimálně sklad snad musí mít úplně každý, kdo poskytuje připojení k internetu, nebavíme-li se tu o výlupcích v paneláku co sdílí nějakou rychlejší domácí linku (kabelovka, optika, etc.) sektorkou na balkóně.


Opravdu tyhle poučné příspěvky miluji. Přece je to jen o tom, co je předávací rozhraní. V našem případě je to konektor RJ 45 na optické bráně. Zákaznický router za tímto předávacím rozhraním je již zákazníkův majetek a volba. Kdyby Mikrotik neměl díry v systému nebylo by co řešit. Až se vyskytne problém, tak ti co si zvolili Mikrotik budou v pytli a samozřejmě budou volat nás (jen zlomek lidí se o routery stará, nevyjímaje ajťaky různých firem). Jen jsem příspěvkem chtěl sdělit, že by se hodila utilita, která by využila bezpečnostní chyby Mikrotiku, aby do něj stejným způsobem jako útočník pronikla, opravila by ho a zabezpečila. Jsem přesvědčen, že by jste si ji i Vy určitě stáhl....
0 x

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 7 years ago

A co zákazníci s vlastním MK, kteří si ho sami konfigurují ? Třeba firemní ? Takových mám na síti také dost.....
0 x

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 7 years ago

Našel jsem jednoho mikrotika, který měl v logu několik pokusů o přihlášení přes web (port jsem měl na 8888), žádný platný login ale v logu nebyl, ale po chvilce se v logu objevil řádek "dns changed" a pak další "created pub directory".
Samba byla vypnutá.
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

To mena: napiš si kolegovi K3NY. Ten možná nějakou cvičenou opici zná, která to umí. No a když to tak píše, tak to bude umět i sám. Já bych se za nějakou diagnostickou věc taky vřele přimlouval, ať už bude mít podobu jakoukoliv. Hlavně když mi to řekne: je napadeno / není napadeno, popř. je napadnutelné / není napadnutelné - jako bonus. mpcz, 16.5.2018
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

oddělení sítě od zákaznických prvků to je základ, potom už ce člověk tak být nemusí...
já furt hlavně nechápu co tady všichni tak najednou vyvádějí když tohle už není zas taková novinka s tím virem a bylo dost času si to dát do kupy....
1 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
Myghael
Příspěvky: 1309
Registrován: 13 years ago

Příspěvekod Myghael » 7 years ago

mena píše:Opravdu tyhle poučné příspěvky miluji. Přece je to jen o tom, co je předávací rozhraní. V našem případě je to konektor RJ 45 na optické bráně. Zákaznický router za tímto předávacím rozhraním je již zákazníkův majetek a volba. Kdyby Mikrotik neměl díry v systému nebylo by co řešit. Až se vyskytne problém, tak ti co si zvolili Mikrotik budou v pytli a samozřejmě budou volat nás (jen zlomek lidí se o routery stará, nevyjímaje ajťaky různých firem). Jen jsem příspěvkem chtěl sdělit, že by se hodila utilita, která by využila bezpečnostní chyby Mikrotiku, aby do něj stejným způsobem jako útočník pronikla, opravila by ho a zabezpečila. Jsem přesvědčen, že by jste si ji i Vy určitě stáhl....


Já taky, psal jsem ovšem o zařízeních poskytovatele, a tam předpokládám ve sporu nebudeme. A ano, na zákaznická zařízení by se ta utilita šikla, ale jak znám mikrotik, zřejmě si ji nakonec upatlám sám.
0 x
Si vis pacem, para bellum.

MikroTik, UBNT, Cisco, TP-Link... rozhoduje vhodnost toho či onoho pro konkrétní použití, ne jaké logo nalepili v Číně na krabici. Na tomto fóru vystupuji jen a pouze sám za sebe.

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 7 years ago

okoun píše:oddělení sítě od zákaznických prvků to je základ, potom už ce člověk tak být nemusí...
já furt hlavně nechápu co tady všichni tak najednou vyvádějí když tohle už není zas taková novinka s tím virem a bylo dost času si to dát do kupy....

No já jsem se snažil upgradovat, ale když 4ks z 20 skončily výjezdem, tak jsem toho nechal. Většinou se jedná o starší kusy ještě s verzí 5.26, ať to byl Omnitik, 750, SXT. Zařízko už nenaběhlo, restartovalo se v kuse....
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

Pintero píše:
okoun píše:oddělení sítě od zákaznických prvků to je základ, potom už ce člověk tak být nemusí...
já furt hlavně nechápu co tady všichni tak najednou vyvádějí když tohle už není zas taková novinka s tím virem a bylo dost času si to dát do kupy....

No já jsem se snažil upgradovat, ale když 4ks z 20 skončily výjezdem, tak jsem toho nechal. Většinou se jedná o starší kusy ještě s verzí 5.26, ať to byl Omnitik, 750, SXT. Zařízko už nenaběhlo, restartovalo se v kuse....

No to je divné, ani si nepamatuji, že by se upgrade někdy nepovedl a to tu mám i hodně staré vykopávky ... mpcz, 16.5.2018
1 x

Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Příspěvekod Robotvor » 7 years ago

mpcz píše:
Pintero píše:
okoun píše:oddělení sítě od zákaznických prvků to je základ, potom už ce člověk tak být nemusí...
já furt hlavně nechápu co tady všichni tak najednou vyvádějí když tohle už není zas taková novinka s tím virem a bylo dost času si to dát do kupy....

No já jsem se snažil upgradovat, ale když 4ks z 20 skončily výjezdem, tak jsem toho nechal. Většinou se jedná o starší kusy ještě s verzí 5.26, ať to byl Omnitik, 750, SXT. Zařízko už nenaběhlo, restartovalo se v kuse....

No to je divné, ani si nepamatuji, že by se upgrade někdy nepovedl a to tu mám i hodně staré vykopávky ... mpcz, 16.5.2018


Máme stejnou zkušenost. Většinou opravdu starší verze bordů 411,433,433AH ale i SXT. Neustálé restatrty nebo nenainstalované wifiny. Nutno přeinstlovat přes netinstal.
0 x

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 7 years ago

mpcz píše:No to je divné, ani si nepamatuji, že by se upgrade někdy nepovedl a to tu mám i hodně staré vykopávky ... mpcz, 16.5.2018

A jak to instaluješ? Přímo z 5.26 na 6.42.1? Používáš Main package, nebo Extra packages?
0 x

the.max
Příspěvky: 1306
Registrován: 17 years ago
Bydliště: Sudetten land
Kontaktovat uživatele:

Příspěvekod the.max » 7 years ago

Já taky nemám s aktualizacema nějak extra problém. Jen na třech deskách mám extra packages, jinak všude je main package. Aktualizuju hromadně přez Dude, mikrotiky mám rozdělené do několika skupin, které aktualizuju v určitém pořadí hlavně z důvodu, abych neaktualizoval RBčka za sebou, aby se nestávalo to, že druhé RBčko ještě stahuje balík a RBčko před se už restartuje.
0 x
Vysoce odborných omylů se dopouští jen specialisté.

Jednou jsem se dotkl ukazováčkem UBNT a slezl mi z něho nehet. Od té doby na UBNT nesahám.

Safi
Příspěvky: 2
Registrován: 10 years ago

Příspěvekod Safi » 7 years ago

Při přímém upgrade pomocí Main package z FW 5.26 na 6.42.1 jsem taky umrtvil 2 zařízení do fáze kdy se dokola restartují. Konkrétně RG750 a RB951G-2HnD. A páč jsem šťoura tak jsem jsem si to po oživení Netinstallem zkusil znovu a ejhle ono se to restartuje opět. Takže pokud vzdálený upgrade tak nejdřív na nějakou nižší verzi (odzkoušel jsem 6.35) a teprve pak na 6.42.1.
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 7 years ago

No to bych viděl jako úkol pro Sergeje, aby vydal jasnou direktivu, jak na to. Protože pokud bych měl jet už jen na 3 místa a dělat tam nakrátko reinstal, tak to bych mu asi pěkně poděkoval. A navíc - kvůli tomu, že má díru v jeho SW. Nebo si to mají uživatelé řešit sami? mpcz, 17.5.2018
0 x

Uživatelský avatar
Hobbit
Příspěvky: 49
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod Hobbit » 7 years ago

dotaz: jakou umrtnost mate pri upgradu mikrotiku?
V kusech to je nezajimave cislo, spis v procentech.

Kdyz vychzim z minulych zkusenosti a toho, ze pred updatem mikrotika zrestartuji, pak updatnu - a ve vysledku mi cca 2% mikrotiku umrou (potazmo vetsinou je staci manualne restartnout) tak automaticky upgrade neprichazi v uvahu.

Pro nekoho to totiz znamena 2 APcka, pro nekoho 50 radii a to je dosti neunosne.
0 x
...Linux is like a Wigwam. No Windows, no Gates, Apache inside...

mena
Příspěvky: 99
Registrován: 13 years ago

Příspěvekod mena » 7 years ago

Nevím proč provádíte upgrade...

Verze 6.42.1. je taktéž děravá! Ale o tom už tady informoval pan Klíma a je to potvrzeno.

Řekl bych, že je to teď na Mikrotiku, už by konečně měl začít něco v tom dělat.
0 x