Size: a a a

Mikrotik-Training

2020 July 19

Л

Леонид in Mikrotik-Training
Vyacheslav
Доброго времени суток!
А может так получиться, что пользователь с правами R/O смог получить полный доступ к микротику?
на почту себе бэкап отправил, созданный вами когда-то давно
а из бэкапа и пароли все можно достать
либо, кто-то банально забывает удалить .rsc, где все пароли в открытом виде лежат
вариантов утечки масса :)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Леонид
на почту себе бэкап отправил, созданный вами когда-то давно
а из бэкапа и пароли все можно достать
либо, кто-то банально забывает удалить .rsc, где все пароли в открытом виде лежат
вариантов утечки масса :)
)))
источник

PG

Pavel Galkin in Mikrotik-Training
Леонид
на почту себе бэкап отправил, созданный вами когда-то давно
а из бэкапа и пароли все можно достать
либо, кто-то банально забывает удалить .rsc, где все пароли в открытом виде лежат
вариантов утечки масса :)
В rsc не уходят пользователей устройства вообще-то - ппп только.. но случается так, что они бывают одинаковые
источник

С

Станислав in Mikrotik-Training
Pavel Galkin
В rsc не уходят пользователей устройства вообще-то - ппп только.. но случается так, что они бывают одинаковые
Насколько я знаю, УЖЕ не уходят, а в старых версиях уходило, до 6.41  что ли..
источник

RK

Roman Kozlov in Mikrotik-Training
Станислав
Насколько я знаю, УЖЕ не уходят, а в старых версиях уходило, до 6.41  что ли..
Никогда в файл export не уходили пароли пользователей
источник

RK

Roman Kozlov in Mikrotik-Training
Станислав
Насколько я знаю, УЖЕ не уходят, а в старых версиях уходило, до 6.41  что ли..
До 44 в backup лежали в открытом виде и были расшифровщики бинарных backup
источник

AN

Alexander Navrotsky in Mikrotik-Training
Можете дать ссылку на нормальную настройку интернета (no default configuration) mikrotik через pppoe
источник

AN

Alexander Navrotsky in Mikrotik-Training
плз
источник

AN

Alexander Navrotsky in Mikrotik-Training
/stat@combot
источник

C

Combot in Mikrotik-Training
Total messages: 318577
источник

E

Eugene in Mikrotik-Training
Alexander Navrotsky
Можете дать ссылку на нормальную настройку интернета (no default configuration) mikrotik через pppoe
Ставишь дефолт-конфигурейшн, переписываешь в блокнотик параметры, сбрасываешь с ноу-дефолт и переписываешь
источник

E

Eugene in Mikrotik-Training
???
Профит!
Нормальная конфа присутствует.
источник

AF

Andrey Fischev in Mikrotik-Training
ну и поверх всего этого https://wiki.yola.ru/mikrotik/pppoe_client
источник

AN

Alexander Navrotsky in Mikrotik-Training
Eugene
Ставишь дефолт-конфигурейшн, переписываешь в блокнотик параметры, сбрасываешь с ноу-дефолт и переписываешь
но там есть и другие (побочные настройки дефолтного микрота) именно поэтому прошу no default
источник

AN

Alexander Navrotsky in Mikrotik-Training
Andrey Fischev
ну и поверх всего этого https://wiki.yola.ru/mikrotik/pppoe_client
спс
источник

E

Eugene in Mikrotik-Training
там нет ничего "побочного", достаточно пппое-аут добавить в интерфейс-лист "wan". всё.
источник

E

Eugene in Mikrotik-Training
Andrey Fischev
ну и поверх всего этого https://wiki.yola.ru/mikrotik/pppoe_client
это всё неактуально при дефконфиге
источник

AN

Alexander Navrotsky in Mikrotik-Training
вот моя пробная настройка но там не работает интернет на компе(на микроте интернет идёт)
/interface set numbers=0 name=ETHER-1-WAN
/interface set numbers=1 name=ETHER-2-LAN
/interface set numbers=2 name=ETHER-3-LAN
/interface set numbers=3 name=ETHER-4-LAN
/interface set numbers=4 name=ETHER-5-LAN
/interface set numbers=5 name=WLAN-2.4Ghz
/interface set numbers=6 name=WLAN-5Ghz

#
/interface bridge
add name=BRIDGE-LOCAL protocol-mode=rstp

#
/interface bridge port
add bridge=BRIDGE-LOCAL interface=ETHER-2-LAN
add bridge=BRIDGE-LOCAL interface=ETHER-3-LAN
add bridge=BRIDGE-LOCAL interface=ETHER-4-LAN
add bridge=BRIDGE-LOCAL interface=ETHER-5-LAN
add bridge=BRIDGE-LOCAL interface=WLAN-2.4Ghz
add bridge=BRIDGE-LOCAL interface=WLAN-5Ghz

#
/ip address add address=192.168.11.1/24 interface=BRIDGE-LOCAL

#
/ip pool add name=DHCP_LAN ranges=192.168.11.100-192.168.11.200

#
/ip dhcp-server add name=DHCP-1 interface=BRIDGE-LOCAL lease-time=3d address-pool=DHCP_LAN disabled=no

#
/ip dhcp-server network add address=192.168.11.0/24 dns-server=8.8.8.8 gateway=192.168.11.1

#
/interface pppoe-client add interface=ETHER-1-WAN name=PPPOE-OUT1 disabled=no user=LOGIN password=PASS use-peer-dns=yes add-default-route=yes default-route-distance=1

#
/ip dhcp-client add interface=ETHER-1-WAN disabled=no

#
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ETHER-1-WAN
источник

AN

Alexander Navrotsky in Mikrotik-Training
Alexander Navrotsky
вот моя пробная настройка но там не работает интернет на компе(на микроте интернет идёт)
/interface set numbers=0 name=ETHER-1-WAN
/interface set numbers=1 name=ETHER-2-LAN
/interface set numbers=2 name=ETHER-3-LAN
/interface set numbers=3 name=ETHER-4-LAN
/interface set numbers=4 name=ETHER-5-LAN
/interface set numbers=5 name=WLAN-2.4Ghz
/interface set numbers=6 name=WLAN-5Ghz

#
/interface bridge
add name=BRIDGE-LOCAL protocol-mode=rstp

#
/interface bridge port
add bridge=BRIDGE-LOCAL interface=ETHER-2-LAN
add bridge=BRIDGE-LOCAL interface=ETHER-3-LAN
add bridge=BRIDGE-LOCAL interface=ETHER-4-LAN
add bridge=BRIDGE-LOCAL interface=ETHER-5-LAN
add bridge=BRIDGE-LOCAL interface=WLAN-2.4Ghz
add bridge=BRIDGE-LOCAL interface=WLAN-5Ghz

#
/ip address add address=192.168.11.1/24 interface=BRIDGE-LOCAL

#
/ip pool add name=DHCP_LAN ranges=192.168.11.100-192.168.11.200

#
/ip dhcp-server add name=DHCP-1 interface=BRIDGE-LOCAL lease-time=3d address-pool=DHCP_LAN disabled=no

#
/ip dhcp-server network add address=192.168.11.0/24 dns-server=8.8.8.8 gateway=192.168.11.1

#
/interface pppoe-client add interface=ETHER-1-WAN name=PPPOE-OUT1 disabled=no user=LOGIN password=PASS use-peer-dns=yes add-default-route=yes default-route-distance=1

#
/ip dhcp-client add interface=ETHER-1-WAN disabled=no

#
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ETHER-1-WAN
что я сделал не так или надо что то добавить?
источник

E

Eugene in Mikrotik-Training
ты сделал неправильно последнюю строчку.
источник