Показаны сообщения с ярлыком mikrotik. Показать все сообщения
Показаны сообщения с ярлыком mikrotik. Показать все сообщения

понедельник, 8 июля 2024 г.

Экспорт конфигурации Mikrotik в текстовый файл

Для экспорта конфигурации в текстовый файл, необходимо в терминале выполнить следующую команду:

export file=configname_backup.rsc

Где configname_backup.rsc - имя файла, который будет выгружен в раздел файл Микротика.

Для вывода конфига в терминал, необходимо выполнить команду

/export compact

Так же, этот вывод можно сохранить в файл, выполнив команду

/export compact file=configname_backup

Где configname_backup - имя файла, который будет выгружен в раздел файл Микротика.

четверг, 31 августа 2023 г.

Ошибка "Недопустимый тип сертификата" при подключении через IKEV2 VPN

Если при подключении по сертификату через IKEV2, у вас в Windows 10 выдаётся ошибка «Недопустимый тип сертификата», а в журнале Windows есть запись типа «Пользователь установил удаленное подключение [имясервера], которое завершилось сбоем. Возвращен код ошибки 13819».

Проверьте сколько сертификатов у вас установлено в хранилище «Сертификаты (локальный компьютер)» - Личное – Сертификаты.

Если в этом хранилище установлены какие-либо сертификаты, кроме тех, что имеют отношение к вашему IKEV2 подключению, необходимо указать к какому именно сертификату обращаться при использовании конкретно вашего подключения. Сделать это можно следующей командой:

Set-VpnConnection -Name VPN_connection_name -MachineCertificateIssuerFilter "path_to_CA.cer_file"

Где:

VPN_connection_name – имя вашего VPN подключения, который вы создали в WIndwos

"path_to_CA.cer_file" – имя файла с сертификатом, который вы используете для подлючения.

пятница, 14 декабря 2018 г.

Использование функции Wake On Lan (WOL) на MIkrotik Router OS

Для того, чтобы использовать функцию Wake On Lan на роутерах Mikrotik, достаточно в консоли выполнить команду
tool wol interface=interface_name mac=FF:FF:FF:FF:FF:FF

Где interface_name - имя вашего сетевого интерфейса, а вместо FF:FF:FF:FF:FF:FF, нужно указать mac адрес устройства, которое вы хотите разбудить.

Так, например, команда

tool wol interface=ether2 mac=80:С5:C2:22:CD:25

разбудит устройство с mac адресом 80:С5:C2:22:CD:25, которое подключено к сетевому интерфейсу роутера с именем ether2.

понедельник, 26 ноября 2018 г.

Не пингуются хосты во внутренней сети Mikrotik

Во внутренней сети Mikrotik не пинговались хосты. Причём пинг до внешних хостов и адресов в интернет работал исправно, а когда пингуешь какую-то машину во внутренней (локальной) сети, Mikrotik выдавал сообщение, что хост не обнаружен и вообще, он не знает о существовании такого адреса.

[admin@Mikrotik] > ping server
invalid value for argument address:
invalid value of mac-address, mac address required
invalid value for argument ipv6-address
while resolving ip-address: name does not exist


Но, как же так? Ведь DNS от провайдера получен исправно
[admin@Mikrotik] > ip dns print
dynamic-servers: 55.11.192.5,213.233.199.77
allow-remote-requests: yes
max-udp-packet-size: 4096
query-server-timeout: 2s
query-total-timeout: 10s
max-concurrent-queries: 100
max-concurrent-tcp-sessions: 20
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 135KiB


В моём случае проблема оказалась в отсутствии ActiveDirectory и DNS серверов в сети. Поскольку никто не резолвил адреса, то и Mikrotik не знал о существовании этих адресов.

понедельник, 5 марта 2018 г.

Настройка DYNDNS на микротик, через сервис noip.com

Регистрируемся в сервисе no-ip.com Регистрируем свой домен третьего уровня. На микротик добавляем скрипт следующего содержания

##############Script Settings##################
:local NOIPUser "логин для noip.com формата user@mail.com"
:local NOIPPass "пароль для noip.com"
:local WANInter "Имя интерфейса"
:local NOIPDomain "тут указать созданный вами домен"
###############################################

:local IpCurrent [/ip address get [find interface=$WANInter] address];
:for i from=( [:len $IpCurrent] - 1) to=0 do={
  :if ( [:pick $IpCurrent $i] = "/") do={
    :local NewIP [:pick $IpCurrent 0 $i];
    :if ([:resolve $NOIPDomain] != $NewIP) do={
      /tool fetch mode=http user=$NOIPUser password=$NOIPPass url="http://dynupdate.no-ip.com/nic/update\3Fhostname=$NOIPDomain&myip=$NewIP" keep-result=no
      :log info "NO-IP Update: $NOIPDomain - $NewIP"
     }
   }
}</div>
Добавляем задание, для выполнения скрипта через планировщик Mikrotik (Scheduler). Указываем интервал выполнения скрипта. В поле On event, пишем строку /system script run noip, где noip - имя, которое вы присвоили скрипту, когда добавляли его (строка Name).
Заходим в сервис noip.com, меняем привязанный к домену ip адрес вручную, на любой отличный от вашего внешнего ip. Далее запускаем скрипт и проверяем, как он работает. IP адрес в сервисе должен измениться на ваш внешний.