Vyhledávání


Technická podpora -> WiFi / LAN -> MikroTik

Hardware (RouterBoard) Software (MikroTik OS)

Více informací o struktuře technické podpory i4wifi, jak funguje, co od ní očekávat, jaké jsou podmínky, se dozvíte na této stránce.
Více informací o mimozáručním servisu, ceníku servisních a administrativních prací, ekologické likvidaci, postupech na zjištění přepětí, se dozvíte na této stránce.

Naposledy přidané články:

Mikrotik má na https://mikrotik.com/download k dispozici celem tři verze RouterOS Mikrotiku: Long-term, Stable a Testing.

 

Verze "Testing" je beta verze, která obsahuje mnoho nových funkcí, nicméně i spoustu chyb. Tuto verzi určitě nedoporučujeme do žádného ostrého provozu.

Verze "Stable" je odladěná beta verze, která již prošla řadou testování. Nicméně i tato verze může obsahovat chyby a proto ji nedoporučujeme dávat na páteřní spoje ani hraniční routery.

Verze "Long-term" je oproti ostatním verzím testována velmi dlouhou dobu a tak neobsahuje téměř žádné chyby. Jedná se o verzi, která obsahuje i všechny bezpečnostní záplaty a tak je i nejlepší verzí pro aktualizaci.

   ....(více).

Mikrotik v RouterOS od verze 6.39 změnil způsob zápisu souborů na NAND paměť. Důvodem bylo předejít poškození a přeplnění interní NAND paměti kvůli častému zápisu, např. ukládání logů. Z toho důvodu, jsou nyní soubory ukládány pouze do paměti RAM. Jakmile se tedy RouterBoard restartuje, zmizí i soubory, které jsou nahrané do této složky.

Pokud přesto chcete mít nějaké soubory v interní NAND paměti, je potřeba nahrát soubory do podadresáře /flash. Pak soubory zůstanou i po restartování. Doporučujeme tam ale nic nenahrávat. Pokud tam máte, např. zálohu, je mnohem bezpečnější ji mít uloženou mimo RouterBoard na svém počítači. 

 

Pro události a některá nastavení, např. IPSecu je potřebná přesná časová synchronizace. Mikrotik umožňuje dělat časovou synronizaci jak ve verzi klient, tak i jako server.

V režimu klient stačí buď zakliknout v "IP" -> "Cloud" -> "Update Time" a nebo ji povolit v "System" -> "SNTP client". V prvním případě se čas synchromizuje proti serverům Mikrotiku v druhém případě je možné si vybrat vlastní NTP server, např. český tik.cesnet.cz.

Aby Mikrotik umožňoval vytvořit NTP server, je potřeba doinstalovat balíček NTP, který stáhnete na mikrotik.com v záložce "software".

Mikrotik pak může čas kopírovat v rámci sítě jako NTP server. Stačí ho jen povolit v "System" -> "NTP server" a zvolit si režim v jakém ho bude nabízet.

   ....(více).

(1) Jak poznám, že je Mikrotik napadený?

Většinou se nelze na Mikrotik přihlásit. Důvodem je změna uživatelských hesel, které útočník ihned po prolomení změní.

V Mikrotiku se objevují nové záznamy ve firewallu, skriptech a scheduleru. Často bývají i komentované, takže to lze alespoň snadněji dohledat.

Konkrétně v Scheduleru je vytvořen záznam, který se spouští každých 30 sekund, stáhne aktuální verzi skriptu, spustí ji a pak skript smaže. Odkazuje se na stránky:

    http :// mikr0tik.com:31416/mikr0tik?key....

    http :// min01.com:31416/min01?key=...

    http :// up0.bit:31416/up0?key=...

Jsou změněny vzdálené přístupy. Často je povolený SSH, telnet, API a další přístupy a je u nich i změněn výchozí port.

Je povolen Webproxy server a v NATu je na něj vytvořeno přesměrování.

 

   ....(více).

V nové verzi 6.41 MikroTik zjednodušil možnost přidání interface do hardware bridge. Nyní stačí přidat všechny porty do BRIDGE (Bridge -> Bridge -> Ports) a MikroTik sám rozpozná, které porty lze automaticky zařadit do hw bridge a tuto funkci u nich aktivuje (objeví se písmeno H viz obrázek). Aktualizaci RouterOS Mikrotiku najdete v záložce Systém -> Packages -> Check For Updates.

 

 

Zobrazit vše (46)