"Есть люди, которым труднее других. И на них обязанность быть лучше. Другим сходит с рук, а им нет… Это вроде бы каждый обязан. Но если человек решился жить по мечте, то он обязан вдвойне. Потому что большинство по мечте жить трусит… Или благоразумие мешает. А те, кто живет по мечте, — они вроде примера. Или укора". Олег Куваев.
среда, 11 марта 2026 г.
среда, 12 ноября 2025 г.
Резервное копирование Mikrotik
Массовое резервное копирование MikroTik (Oxidized)
Немного мат.части
И вот оно чудо, которое я так искал oxidized! Oxidized — контейнер, который будет осуществлять резервное копирование наших Mikrotik в локальный Git.
Данное решение позволяет копировать не только Mikrotik, но еще и огромный список всякого разного. Ознакомиться со списком можно вот здесь: https://github.com/ytti/oxidized/blob/master/docs/Supported-OS-Types.md
вторник, 8 февраля 2022 г.
Mikrotik: оповещение при регистрации устройства в сети
Задача стояла следующая: когда сотрудник приходит в офис - оповещать сисадмина об этом знаменательном событии. Так как сейчас все повсеместно пользуются смартфонами, то при появлении на работе сотрудника - его смартфон автоматически регистрируется в Wi-Fi сети предприятия (конечно, если у него он всегда включен). Значит по этому событию мы можем сделать оповещение.
среда, 10 марта 2021 г.
Mikrotik + ansible
ТЗ.
- Организация плана сетей по всем филиалам согласно требованиям заказчика, сегментация сетей (от 3 до 20 сетей в филиалах в зависимости от численности устройств).
четверг, 14 января 2021 г.
Изменить скрипт backup на mikrotik через ansible
#Имя группы хостов
hosts: routers
# Перед работой с хостом ансибл собирает с него инфу с помощью питона, естественно на микротике это работать не будет, так что эту фичу выключаем
gather_facts: no
#количество систем, которые будут обрабатываться одновременно
serial: 1
#тип соединения, по идее уже указан в hosts
connection: paramiko
vars:
contents: "{{ lookup('file', '/etc/ansible/txt/mktk_backup.txt') }}"
tasks:
- name: Run command on remote devices
community.network.routeros_command:
commands:
- /system script set [find name =backup] source="{{ contents }}"
# - /log info message="{{ contents }}"
# - debug: msg="the value of foo.txt is {{ contents }}"
- /quit
Добавить пользователя в микротик через ansible
#Имя группы хостов
hosts: routers
# Перед работой с хостом ансибл собирает с него инфу с помощью питона, естественно на микротике это работать не будет, так что эту фичу выключаем
gather_facts: no
#количество систем, которые будут обрабатываться одновременно
serial: 1
#тип соединения, по идее уже указан в hosts
connection: paramiko
tasks:
- name: Run command on remote devices
community.network.routeros_command:
commands: user add name=root password=pa$$w0rd group=full
Смена паролей на Mikrotik через ansible
#Имя группы хостов
hosts: routers
# Перед работой с хостом ансибл собирает с него инфу с помощью питона, естественно на микротике это работать не будет, так что эту фичу выключаем
gather_facts: no
#количество систем, которые будут обрабатываться одновременно
serial: 1
#тип соединения, по идее уже указан в hosts
connection: paramiko
tasks:
- name: Run command on remote devices
community.network.routeros_command:
commands:
- /user set router password=pa$$w0rd
# - /quit
среда, 3 июня 2020 г.
Управление устройствами NetPing через API при помощи роутеров MikroTik
вторник, 9 января 2018 г.
Mikrotik Advanced Failover: автоматическое переключение между основным каналом и 3G. Проверка основного интернет-канала и отправка SMS-уведомлений из Mikrotik
Объединение локальных сетей и офисов на Mikrotik с помощью L2TP
четверг, 29 октября 2015 г.
Настройка Mikrotik для работы с 3G/LTE модемом любых сотовых операторов
четверг, 11 декабря 2014 г.
среда, 29 октября 2014 г.
суббота, 11 октября 2014 г.
вторник, 27 мая 2014 г.
Запрет торрентов в Mikrotik
bittorrent
^(\x13bittorrent protocol|azver\x01$|get /scrape\?info_hash=|get /announce\?info_hash=|get\
/ann?uk=|get /client/bitcomet/|get /data\?fid=)|d1:ad2:id20:|\x08'7P\)[RP]
torrent-B5TP-1
\x7F\xFF\xFF\xFF\xAB
torrent-B5TP-2
\\x7F\\xFF\\xFF\\xFF\\xAB
torrent-DHT
^d1:[a|r]d2:id20:.*:y1:[q|r]e
и в разделе рулез добавляем правило на дроп с выбором признака по левел7
ну и родное в микротик P2P тож не забываем
вторник, 20 мая 2014 г.
CAPsMAN контроллер для управления точками доступа Mikrotik
CAPsMAN контроллер для управления точками доступа Mikrotik
вторник, 13 мая 2014 г.
понедельник, 12 мая 2014 г.
DHCP relay на Mikrotik
1) 192.168.1.0/24
2) 192.168.2.0/24
Маршруты на Windows прописаны, он видит и первую, и вторую сеть
Как разрешить доступ в интернет компам с ip адресом, полученным по DHCP. Статическим ip - запретить.
Нужно добавить в микротик скрипт, который импортирует адреса из leases dhcp сервера в адресслист (например, "foo")
Скрипт :
/ip firewall address-list remove [/ip firewall address-list find list=foo];:local a;:set a [/ip dhcp-server lease find status="bound"];:local b;:for b from=0 to=([:len $a]-1) step=1 do={/ip firewall address-list add list=foo address=[/ip dhcp-server lease get [:pick $a $b] address]}