При использовании Mikrotik за NAT (в частности за всякими USB GSM модемами) в режиме клиента L2TP/IPSec, у некоторых операторов в определенных режимах, получал проблему с ошибкой ipsec,error failed to pre-process ph2 packet.
Но с появлением RoS 6.38.1 появилась возможность справиться с ошибкой.
Читать полностью »
Рубрика «mikrotik» - 10
Mikrotik L2TP-IPSec за NAT: ipsec,error failed to pre-process ph2 packet
2017-04-22 в 14:49, admin, рубрики: ipsec, l2tp, L2TP/IPSec, mikrotik, nat, ph2 packet, Сетевые технологииDoS-атака на линейку оборудования MikroTik и виртуальные RouterOS
2017-04-13 в 8:01, admin, рубрики: denial of service, mikrotik, информационная безопасность, эксплоитыНе успели в MikroTik запатчить уязвимость озвученную в статье из хак тулзов ЦРУ, как была обнаружена возможность совершения Denial Of Service на удаленное оборудование работающее на RouterOS (предварительно — атаке подвержены все версии OS).
Читать полностью »
Mikrotik 6to4 автоматизация при динамическом IPv4
2017-04-10 в 10:49, admin, рубрики: 6to4, IPv6, mikrotik, Сетевые технологииЭта статья будет полезна тем, кто хочет испытать IPv6 по протоколу инкапсуляции 6to4, но имеющего динамический IPv4.
Читать полностью »
Спецслужбы США атакуют вендоров. Теперь MikroTik. Патч уже доступен
2017-03-10 в 16:20, admin, рубрики: mikrotik, nsa, security, WikiLeaks, информационная безопасностьСначала новость, потом мои рассуждения на эту тему.
Новость
Помните прошлогодние утечки об уязвимостях в Cisco и Fotrinet (раз, два, три)? Тенденция сохраняется. 7 марта СМИ опубликовали информацию про очередные секретные данные о наработках спецслужб США в области сетевых технологий — Vault 7. Среди вендоров был и MikroTik. Представители MikroTik отработали достаточно оперативно. Они сами проанализировали эти документы и прокомментировали данные об уязвимостях. Заодно выпустив обновлённую версию (8 марта), закрывающую уязвимости.Читать полностью »
Настройка VLAN на операционной системе routerOS
2017-02-27 в 14:31, admin, рубрики: mikrotik, VLAN, Сетевые технологииДля наглядного примера я буду использовать маршрутизатор Mikrotik CCR1036-8G-2S+ и коммутатор CRS125-24G-1S.
Этот вариант на данный момент работает в нескольких гостиницах Москвы и Московской области.
Поставим условную задачу, чтобы на каждом коммутационном узле присутствовала сеть класса А (10.1.0.0/24) для работников фирмы и сеть класса С (192.168.1.0/24) для WiFi для посетителей.
Допустим, у нас имеется коммутационный узел A c маршрутизатором Mikrotik CCR1036-8G-2S+, коммутационный узел B с коммутатором CRS125-24G-1S. Коммутационные узлы А и В будут соединены каналом связи (Trunk) в нашем случае по витой паре (каналов связи (trunk) может быть несколько в зависимости от количества коммутационных узлов; также если имеется ВОЛС и оптический модуль SFP mikrotik, то можно trunk назначить и на SFP). Приведу ниже схему с использованием trunk по витой паре.

Приступим к настройке коммутационного узла A с маршрутизатором Mikrotik CCR1036-8G-2S+.
Читать полностью »
Блокировка загрузки файлов по расширению. Mikrotik RouterOS
2017-02-08 в 9:23, admin, рубрики: Drop, Extensions, firewall, Layer7, mikrotik, regexp, Сетевые технологии, системное администрированиеПривет! Существует много оборудования и ПО, которое может заниматься фильтрацией трафика. В моем случае это Mikrotik RB3011UiAS-RM. Задача была следующей: запретить загрузку определенных форматов файлов.
Вроде простая задача, и быстрое гугление привело к решению блокировать соединения через Layer7, ибо Web-Proxy работает только с HTTP. И примеры были, но работать так как надо — не работало.
Читать полностью »
Скрипт, который пишет другой скрипт и настраивает роутеры
2017-02-02 в 11:13, admin, рубрики: mikrotik, Блог компании Сервер Молл, настройка маршрутизаторов, Серверная оптимизация, Сетевые технологии, системное администрирование, скрипты
Производители сетевого оборудования потихоньку двигаются в сторону универсального API для настройки и сбора показателей: есть NETCONF, OpenConfig, существует ПО для импорта MIB, та же настройка с помощью SNMP существует давно. Но я не буду касаться этих высоких материй, а просто поделюсь способом автоматизировать настройку сетевого оборудования – на случай массового открытия филиалов, например,
Для иллюстрации использую D-Link DFL-800 в воображаемом центральном офисе и MikroTik RB951UI-2HnD на периферии. В частности, настроим между ними туннель IPsec, раз уж речь про сценарий с новым филиалом.Читать полностью »
Dual Wan и особенности реализации NetWatch в MikroTik
2017-01-08 в 12:27, admin, рубрики: connection tracker, dual wan, failover, mikrotik, redudance, ит-инфраструктура, Сетевые технологии, системное администрирование «Если в простой конфигурации микротик не работает, значит вы не умеете его готовить… или явно что-то упустили.»

Как работают вместе failover и netwatch. Взгляд изнутри.
Читать полностью »
Настройка FullMesh сети на Mikrotik через EoIP туннели
2016-11-12 в 14:57, admin, рубрики: EoIP, FullMesh, mikrotik, ospf, ит-инфраструктура, Сетевые технологииНачальная ситуация такая: есть 8 офисов в разных частях страны, надо их свести в единую сеть так, чтобы доступность каждого офиса была максимальной при любых катаклизмах. В качестве роутеров во всех офисах стоят Mikrotik. На основной площадке — CCR CCR1036-12G, на остальных — 1100 AHx2
Во избежание проблем с интернетом было протянуто по 2 канала от разных провайдеров, питание тоже зарезервировали и пришли к вопросу “а какую сеть-то строить?”. Как видно из названия статьи, в итоге решили строить FullMesh.
Эта схема полностью удовлетворяет требованиям руководства — при выходе из строя любого интернет-канала или даже любого офиса сеть остается связной. Остался только вопрос с маршрутизацией. Из вариантов был всеобщий бридж с RSTP, OSPF и статические маршруты. Естественно я в итоге выбрал OSPF — меньше проблем, чем на статике и меньше нагрузки для маршрутизаторов, чем при RSTP.
Сама настройка и готовый конфиг под катом.
Читать полностью »
Удалённое включение скриптов Mikrotik из Telegram
2016-11-01 в 7:39, admin, рубрики: mikrotik, script, telegram bots, Сетевые технологии, системное администрированиеНа данную реализацию меня подтолкнул Александр Корюкин GeXoGeN своей публикацией habrahabr.ru/post/313794 «Удалённое включение компьютера бесплатно, без SMS и без облаков, с помощью Mikrotik».
И комментарий в одной из групп ВК Кирилла Казакова
Да уж, совсем не секьюрно. Я бы лучше написал телеграм бота, который принимает только с моего аккаунта команды на включение.
Я решил написать такого бота.
Читать полностью »
