Перейти до

MikotikCCR vs RouterOS vs Linux


Рекомендованные сообщения

У меня время выставлено вручную, после ребута проблем с графиками не наблюдал!

На 3 часа так точно не было!

 

Screenshot_20180914-120556.png

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 185
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

WIFINSПроще всего таки поставить SFP-медик(корзину), те же D-Link DMC-805G у нас работали годами и никогда не висли и не умирали. Ну или выбирайте тут http://ic-line.ua/servernie-setevie Микротику в

Предлагаю забить и перейти на FreeBSD. Извращенцы Микротика. А БГП на микрот-это вообще весело

Давайте я вам нормальную карточку продам за недорого, i340-T4 - почти уверен проблемы исчезнут.

Posted Images

Мне вручную не получится - на этой материнке оно убегает где-то на 1-2 минуты каждый день. Постоянно подстраивать не подойдет, тем более это не моё, а на моём обслуживании. Блин, хреново.

Ссылка на сообщение
Поделиться на других сайтах
  • 3 weeks later...

Решил включить SNTP Client заодно и обновить Микротик (прошивка с офф. сайта, почемуто не установилась) и ровно через сутки вылезли такие грабли:

1. Роутер самостоятельно ребутнулся  пару раз

2. В Логе увидел что сработал Watchdog - ранее он у меня был всегда выкл.

3. После циклических ребутов меня перестало пускать в роутер - неправельный лог или пасс

4. Роутер 5-10мин работает и ребут

5. Думал хоть абоны в эти 5мин работают, а нет нихера!

6. Подключился через ВПН после этого впустило в роутер.

И так что нашел интересного ?

1. Запущен Watchdog

2. Прописаны левые ДНСы

3. На моих учетках прописаны ИПы с которых разрешен доступ к серверу

4. ЧТО ЕЩЕ КИТАЙЦЫ МОГЛИ ИЗМЕНИТЬ?))))

 

Как думаете изза чего это произошло? Почему не становится новая прошивка?(((

Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, Туйон сказал:

Какая была прошивка и какую установили?

была и есть 6.40.4 (stable)

Пытался установить 6.40.4 (stable) & 6.43.2 но они почемуто не установились(((

Ссылка на сообщение
Поделиться на других сайтах
11 часов назад, Ondp сказал:

ТО ЕЩЕ КИТАЙЦЫ МОГЛИ ИЗМЕНИТЬ?)))) 

вебпрокси и фаервол смотрите, Там редирект ставят. + левые файлы и скрипты.

 

11 часов назад, Ondp сказал:

Как думаете изза чего это произошло?

из-за лени обновлять на свежий софт и из-за выставления в интет 80-го порта.

 

2 часа назад, Ondp сказал:

ытался установить 6.40.4 (stable) & 6.43.2

пробывать ставить постепеннно. вначале на 6,41, затем 6,42. Ну и в таком духе.

Ссылка на сообщение
Поделиться на других сайтах

Кстати теперь long-term 6.42.9, думаю на сегодня она оптимальна.

В 6.43 начали снова что-то крутить с бриджами, езенетом и стандартом bz.

Ссылка на сообщение
Поделиться на других сайтах
6 часов назад, Dimkers сказал:

вебпрокси и фаервол смотрите, Там редирект ставят. + левые файлы и скрипты.

Вебпрокси поправил, Фаервол поправил, скриптов новых не замечено, а файлы что имеется ввиду?)

6 часов назад, Dimkers сказал:

из-за лени обновлять на свежий софт и из-за выставления в интет 80-го порта.

80й порт закрыт, для веба другой открыт? может конечно по нем удар прошел(( и для Винбокса открыт

Последний раз обновлялся Весной, думаю достаточно? Предыдущая прошивка жила 3-5лет))

6 часов назад, Dimkers сказал:

пробывать ставить постепеннно. вначале на 6,41, затем 6,42. Ну и в таком духе.

Ок, спасибо попробую)

Ссылка на сообщение
Поделиться на других сайтах

Новая хрень ? WTF?

Сегодня ночью выросла загрузка проца до 75% грузит проц процесс - unclassified

в Логах проскакивает  - fetch: file "tmp" downloaded - что это??

Пока проблем с Интернетом нет... 

Ссылка на сообщение
Поделиться на других сайтах
12 минут назад, Ondp сказал:

Новая хрень ? WTF?

Сегодня ночью выросла загрузка проца до 75% грузит проц процесс - unclassified

в Логах проскакивает  - fetch: file "tmp" downloaded - что это??

Пока проблем с Интернетом нет... 

System - schedule, в планировщике никаких задач нет?

на днях попался такой "пациент" по планировщику вэбпрокси обновлял. Спас откат до сохранённой конфигурации и после этого смог обновить до 6.43.2

Ссылка на сообщение
Поделиться на других сайтах
31 минуту назад, Ondp сказал:

Новая хрень ? WTF?

Сегодня ночью выросла загрузка проца до 75% грузит проц процесс - unclassified

в Логах проскакивает  - fetch: file "tmp" downloaded - что это??

Пока проблем с Интернетом нет... 

Добро пожаловать в ботнет

Скрипты и шедулы смотрите

Ссылка на сообщение
Поделиться на других сайтах
38 минут назад, Ondp сказал:

в Логах проскакивает  - fetch: file "tmp" downloaded - что это?

Так посмотрите в Files. Полагаю, Вы будете удивлены. Значит не до конца почистили. Товарищ верно подсказал - еще шедулер надо смотреть. И пароли поменять, и днс снаружи закрыть и etc. А воще админы делятся на два типа - те, которые делают бекапы, и те, которые пока не делают бекапы. Вы себя к которым отнесете ?

Відредаговано Matou
Ссылка на сообщение
Поделиться на других сайтах

С каждым постом все больше убеждаюсь что микротику не место даже в мелком офисе. Взлом и чужие закладки еще на этапе первоначальной настройки это зачёт.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
48 минут назад, lemosh сказал:

System - schedule, в планировщике никаких задач нет?

на днях попался такой "пациент" по планировщику вэбпрокси обновлял. Спас откат до сохранённой конфигурации и после этого смог обновить до 6.43.2

была какаято хрень, удалил только что)) проц не попустило)

попробую откатится, но так не хочется((

33 минуты назад, Kiano сказал:

Добро пожаловать в ботнет

Скрипты и шедулы смотрите

Шедул удалил, а вот скриптов не наблюдаю

28 минут назад, Matou сказал:

Так посмотрите в Files. Полагаю, Вы будете удивлены. Значит не до конца почистили. Товарищ верно подсказал - еще шедулер надо смотреть. И пароли поменять, и днс снаружи закрыть и etc. А воще админы делятся на два типа - те, которые делают бекапы, и те, которые пока не делают бекапы. Вы себя к которым отнесете ?

Новых файлов нету. есть какието tmp но незнаю можно их удалять или нет!

Делаю Бекап раз в пол года гдето! есть за 04.10 и 02.04 

27 минут назад, KaYot сказал:

С каждым постом все больше убеждаюсь что микротику не место даже в мелком офисе. Взлом и чужие закладки еще на этапе первоначальной настройки это зачёт.

Все будет ок) прорвемся)) и не с таким справлялись)))

Ссылка на сообщение
Поделиться на других сайтах

Постепенно на следующую вресию не получается обновится?

не сильно хочу бэкапить? 

Что еще можно посмотреть, что мешает обновлению?

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, Ondp сказал:

Может в Файлах чтото лишнее)) есть подозрения на непонятные скрипты, можно ли их удалять....

File list.png

Нифигасебе бекап на 13м, что там вообще? Сносите нафиг те скрипты и бекап, какой размер прошивки после залития?

Ссылка на сообщение
Поделиться на других сайтах
Новая хрень  WTF
Сегодня ночью выросла загрузка проца до 75% грузит проц процесс - unclassified
в Логах проскакивает  - fetch: file "tmp" downloaded - что это?
Пока проблем с Интернетом нет... 
И обязательно меняйте пароли, иначе проблема повторится - ваши пассы уже в базе у злоумышленников .

Отправлено с моего PRA-LA1 через Tapatalk

Ссылка на сообщение
Поделиться на других сайтах

В чем проблема сохранить конфиг в текстовом виде, уделить чуть чуть времени на его чтение и удаление всего лишнего?

Затем сбрасываете микротик на дефолт, обновляете, затем снова сбрасывате и внимательно по чуть чуть заливаете конфиг (текстовый).

Ну и делаете выводы, в будущем бекапитесь в текстовом виде хотя бы раз в неделю.

Места занимает минимально, польза максимальна.

Ссылка на сообщение
Поделиться на других сайтах
11 часов назад, Ondp сказал:

Постепенно на следующую вресию не получается обновится?

не сильно хочу бэкапить? 

Что еще можно посмотреть, что мешает обновлению?

Почему не хочет, какую ошибку пишет при обновлении? Может на флешке просто нет места чтобы скачать свежую прошивку? Если с сайта сказать .npk и залить на роутер, то после перезагрузки что он в логах пишет?

PS файл бэкапа 13 мегабайт-как-то дофинам. Если его на комп скинуть и удалить, после этого попробуй обновиться

Ссылка на сообщение
Поделиться на других сайтах
11 часов назад, joker85 сказал:

Так сохраните непонятные Файлы себе на пк_ и откройте блокнотом, посмотрите на содержимое

# sep/30/2018 17:42:42 by RouterOS 6.40.4
# software id = EDDN-2FHC
#
#
#
/ip service
set telnet port=23023
set ftp disabled=yes
set www port=8888
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
 

/foreach m in=[/ip neighbor find  where platform~"MikroTik"] do={/put ([/ip neighbor get $m version]." ".[/ip neighbor get $m software-id]." ip=".[/ip neighbor get $m address4] )}
 

ХЗ можно это удалять?))

 

10 часов назад, idakrgm сказал:

И обязательно меняйте пароли, иначе проблема повторится - ваши пассы уже в базе у злоумышленников .

Отправлено с моего PRA-LA1 через Tapatalk
 

Сменил)

8 часов назад, Туйон сказал:

В чем проблема сохранить конфиг в текстовом виде, уделить чуть чуть времени на его чтение и удаление всего лишнего?

Затем сбрасываете микротик на дефолт, обновляете, затем снова сбрасывате и внимательно по чуть чуть заливаете конфиг (текстовый).

Ну и делаете выводы, в будущем бекапитесь в текстовом виде хотя бы раз в неделю.

Места занимает минимально, польза максимальна.

Просмотрел весь конфиг, ничего подозрительного не вижу?

59 минут назад, lemosh сказал:

Почему не хочет, какую ошибку пишет при обновлении? Может на флешке просто нет места чтобы скачать свежую прошивку? Если с сайта сказать .npk и залить на роутер, то после перезагрузки что он в логах пишет?

PS файл бэкапа 13 мегабайт-как-то дофинам. Если его на комп скинуть и удалить, после этого попробуй обновиться

В Логах ничего не пишет, обновлялся через Packages + просто прошивку закидывал в Файлы не помогает...

на Диске 500Гб)) 

попробую еще раз))

Ссылка на сообщение
Поделиться на других сайтах
43 минуты назад, Ondp сказал:

# sep/30/2018 17:42:42 by RouterOS 6.40.4
# software id = EDDN-2FHC
#
#
#
/ip service
set telnet port=23023
set ftp disabled=yes
set www port=8888
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
 

/foreach m in=[/ip neighbor find  where platform~"MikroTik"] do={/put ([/ip neighbor get $m version]." ".[/ip neighbor get $m software-id]." ip=".[/ip neighbor get $m address4] )}
 

ХЗ можно это удалять?))

 

Сменил)

Просмотрел весь конфиг, ничего подозрительного не вижу?

В Логах ничего не пишет, обновлялся через Packages + просто прошивку закидывал в Файлы не помогает...

на Диске 500Гб)) 

попробую еще раз))

На каком еще диске 500гб?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Arthur_
      Предприятию (Днепр, центр + филиал в Приднепровске) нужен внештатный специалист по Mikrotik
      1) VPN : WireGuard Tunel между локальными сетями центрального офиса и филиалами
      2) VPN : WireGuard между офисом и удалёнными сотрудниками

      Рассматриватся только WireGuard !

      Форма сотрудничества: ЗАДАЧА ---> ВЫПОЛНЕНИЕ ----> ОПЛАТА (нал, на карту, безнал)
      Предпочтение: Выполнение задачи на территории предприятия (и специалисту спокойнее - что оплата будет произведена)
      В дальнейшем возможно удалённое сотрудничество.

      свои предложения направляйте на ящик: vacancy.mik@gmail.com  с пометкой Mikrotik

      Рассматриваются только реальные предложения.

      Спасибо
    • Від aptik
      Продаю MikroTik RouterBoard RB1100Hx2 у доброму стані.
      Ціна: 6000 грн.
    • Від Vit2022
      Продам Mikrotik rb951ui-2nd.
      стан -Новий
      ціна-1200 грн
    • Від IgorPr
      Приветствую уважаемые форумчане, прошу совета, для подбора оборудования в квартиру. 
      Сразу хотел бы сказать, что перенести роутер не вариант.
       
      Предистория:
      Так сложилось, что роутер Микротик АС2, стоит у входной двери в шкафу.
      Wi-fi нужно пробить шкаф с вещами несколько стен , чтобы попасть к рабочему месту.
       
      Отрыл старый АС лайт, подключил по PoE и пробросил его в противоположный конец шкафа, метра на два-три.  Стало лучше, но скорость около 20-30 мегабит.
       
      На профильных каналах посоветовали использовать точки доступа, для Энтерпрайз решений, типа Huawei ap4050dn. Нашёл ap5030dn на олх, промудохался с ней 3 дня, переключил в режим фат, но вебморду так и не поднял. Дали ещё циску 1832, но почитав ман, понял, что Энтерпрайз решения - не моё.  Однако хуавей выплюнула 100+ Мбит спидтестом, а это о чём то да говорит.
       
      Есть ли у микротика то, что умеет Wi-fi ? К примеру ac3, ax2 (wave2), чтобы подключить вместо ас лайт?
       
      Или лучше смотреть в сторону какого-то юзерфрендли Энтерпрайз?
       
    • Від Prodazha
      продаю Mikrotik 
      RB750p-PBr2 -1 штука
      RBCAPL-2ND - 1 штука
      RB952ui-5ac2nd -2 штуки
      RBSTXsq2nd Lite2-1 штука
      RBwap2nd-1штука
      Ціна за все разом 6000 грн.
       
      Стан нові

×
×
  • Створити нове...