Vyhledávání


Technická podpora -> WiFi / LAN -> MikroTik

Hardware (RouterBoard) Software (MikroTik OS)

Více informací o struktuře technické podpory i4wifi, jak funguje, co od ní očekávat, jaké jsou podmínky, se dozvíte na této stránce.
Více informací o mimozáručním servisu, ceníku servisních a administrativních prací, ekologické likvidaci, postupech na zjištění přepětí, se dozvíte na této stránce.

Naposledy přidané články:

(1) Jak poznám, že je Mikrotik napadený?

Většinou se nelze na Mikrotik přihlásit. Důvodem je změna uživatelských hesel, které útočník ihned po prolomení změní.

V Mikrotiku se objevují nové záznamy ve firewallu, skriptech a scheduleru. Často bývají i komentované, takže to lze alespoň snadněji dohledat.

Konkrétně v Scheduleru je vytvořen záznam, který se spouští každých 30 sekund, stáhne aktuální verzi skriptu, spustí ji a pak skript smaže. Odkazuje se na stránky:

    http :// mikr0tik.com:31416/mikr0tik?key....

    http :// min01.com:31416/min01?key=...

    http :// up0.bit:31416/up0?key=...

Jsou změněny vzdálené přístupy. Často je povolený SSH, telnet, API a další přístupy a je u nich i změněn výchozí port.

Je povolen Webproxy server a v NATu je na něj vytvořeno přesměrování.

 

   ....(více).

V nové verzi 6.41 MikroTik zjednodušil možnost přidání interface do hardware bridge. Nyní stačí přidat všechny porty do BRIDGE (Bridge -> Bridge -> Ports) a MikroTik sám rozpozná, které porty lze automaticky zařadit do hw bridge a tuto funkci u nich aktivuje (objeví se písmeno H viz obrázek). Aktualizaci RouterOS Mikrotiku najdete v záložce Systém -> Packages -> Check For Updates.

 

 

CRS112-8P-4S-IN je Cloud Core Switch s 8x Gbit PoE LAN porty a 4x SFP porty. Switch je ideální pro napájení dalších zařízení ve standardu 802.3af/at, ale umí i pasivní PoE. Lze si zvolit na úrovni jednotlivého portu jaké napájení bude na výstupu? Ano. 
 
 
PoE switch CRS112-8P-4S-IN má dva vstupy pro napájení. Jeden je určen pro aktivní napájení (48-57V) a druhý pro pasivní napájení (18-28V). Pokud jsou připojeny oba zdroje, lze si na úrovni jednotlivých portů přepínat aktivní či pasivní výstup. Switch má navíc ve výchozím stavu nastavený režim auto a sám tedy rozpozná, který typ napájení připojené zařízení podporuje.
   ....(více).

6. Jak se bránit IP spoofing?

S tímto dotazem jsem se v praxi setkal jen velmi zřídka. Všeobecně se IP spoofing (podvržení falešné zdrojové IP adresy) nejčastěji používá při útocích typu DoS. V těchto útocích je cílem zaplavit počítač IP dotazy, přičemž útočníkovi nejde o to získat odpovědi, takže je možné využít IP dotazy s falešnými zdrojovými adresami. V Mikrotiku se proti tomu lze bránit zapnutím přísnějšího filtru pro kontrolu IP dotazu. Nastavení je v IP -> Setting -> RP Filter

 

7. Problémy s BRIDGE

Existují dvě možnosti, jak BRIDGE vytvořit. Buď vložíte porty do jednoho master portu a vytvoříte hardwarovou BRIDGE a nebo přidáte nové rozhraní a tím vytvoříte softwarovou BRIDGE. Kam se v těchto případech přidávají IP adresy? V prvním případě je potřeba přidat IP adresu na master port, v druhém pak na nově vytvořené BRIDGE rozhraní. Často se stává, že je IP adresa chybně nastavena na některém fyzickém rozhraní, které je ale již součástí BRIDGE. V takovém případě nefungují některé služby, např. DHCP server, masquerade a pod.

   ....(více).
1. Stejná IP adresa na více rozhraních
 
 
Při konfiguraci Mikrotik nepočítá s chybou mezi židlí a klávesnicí. Až na kritické výjimky Vám dovolí nastavit téměř cokoliv vč. stejné IP adresy na více rozhraních. Taková konfigurace, ale není správná. Je-li potřeba mít více rozhraní pod stejnou IP adresou pak se musí přidat do BRIDGE rozhraní. To lze udělat buď softwarově přes menu BRIDGE -> vytvořit novou BRIDGE (tlačítko +) nebo hardwarově přes Interface -> a přidat rozhraní do Master Portu a nebo kombinací obou nastavení např. 5 eth portů je v hardware BRIDGE + Wi-Fi rozhraní je přidané do software BRIDGE.
   ....(více). Zobrazit vše (43)