Показаны сообщения с ярлыком Mikrotik. Показать все сообщения
Показаны сообщения с ярлыком Mikrotik. Показать все сообщения

среда, 12 ноября 2025 г.

Резервное копирование Mikrotik

 Массовое резервное копирование MikroTik (Oxidized)


Немного мат.части

И вот оно чудо, которое я так искал oxidized! Oxidized — контейнер, который будет осуществлять резервное копирование наших Mikrotik в локальный Git.

Данное решение позволяет копировать не только Mikrotik, но еще и огромный список всякого разного. Ознакомиться со списком можно вот здесь: https://github.com/ytti/oxidized/blob/master/docs/Supported-OS-Types.md

Источник

вторник, 8 февраля 2022 г.

Mikrotik: оповещение при регистрации устройства в сети

 Задача стояла следующая: когда сотрудник приходит в офис - оповещать сисадмина об этом знаменательном событии. Так как сейчас все повсеместно пользуются смартфонами, то при появлении на работе сотрудника - его смартфон автоматически регистрируется в Wi-Fi сети предприятия (конечно, если у него он всегда включен). Значит по этому событию мы можем сделать оповещение.

среда, 10 марта 2021 г.

Mikrotik + ansible

 ТЗ.

  1. Организация плана сетей по всем филиалам согласно требованиям заказчика, сегментация сетей (от 3 до 20 сетей в филиалах в зависимости от численности устройств).

четверг, 14 января 2021 г.

Изменить скрипт backup на mikrotik через ansible

Скрипт backup должен быть предварительно создан с любым содержимым на mikrotik.
Playbook ниже приведет содержимое скрипта к единообразному виду на всех микротах. 

- name: Getting data from routers
#Имя группы хостов
  hosts: routers
# Перед работой с хостом ансибл собирает с него инфу с помощью питона, естественно на микротике это работать не будет, так что эту фичу выключаем
  gather_facts: no
#количество систем, которые будут обрабатываться одновременно
  serial: 1 
#тип соединения, по идее уже указан в hosts
  connection: paramiko 
  vars:
    contents: "{{ lookup('file', '/etc/ansible/txt/mktk_backup.txt') }}"
  tasks:
  - name: Run command on remote devices
    community.network.routeros_command:
      commands: 
        - /system script set [find name =backup] source="{{ contents }}"
#        - /log info message="{{ contents }}"
#        - debug: msg="the value of foo.txt is {{ contents }}"
        - /quit

Добавить пользователя в микротик через ansible

 - name: Getting data from routers
#Имя группы хостов
  hosts: routers
# Перед работой с хостом ансибл собирает с него инфу с помощью питона, естественно на микротике это работать не будет, так что эту фичу выключаем
  gather_facts: no
#количество систем, которые будут обрабатываться одновременно
  serial: 1 
#тип соединения, по идее уже указан в hosts
  connection: paramiko 
  tasks:
  - name: Run command on remote devices
    community.network.routeros_command:
      commands: user add name=root password=pa$$w0rd group=full

Смена паролей на Mikrotik через ansible

 - name: Getting data from routers
#Имя группы хостов
  hosts: routers
# Перед работой с хостом ансибл собирает с него инфу с помощью питона, естественно на микротике это работать не будет, так что эту фичу выключаем
  gather_facts: no
#количество систем, которые будут обрабатываться одновременно
  serial: 1 
#тип соединения, по идее уже указан в hosts
  connection: paramiko 
  tasks:
  - name: Run command on remote devices
    community.network.routeros_command:
      commands: 
        - /user set router password=pa$$w0rd
#        - /quit

среда, 3 июня 2020 г.

Управление устройствами NetPing через API при помощи роутеров MikroTik

Роутеры MikroTik могут быть оборудованы резервными WAN-каналами, например, кроме проводного интернета может быть и GSM-модем. В таком случае есть возможность запускать скрипты на MikroTik через SMS. Это позволяет управлять устройствами NetPing, у которых нет встроенного GSM-модема. Также данная функция может быть актуальна при недоступности web-интерфейса устройств NetPing через основную сеть Ethernet либо в случае зависания модема у устройства NetPing.

вторник, 9 января 2018 г.

Mikrotik Advanced Failover: автоматическое переключение между основным каналом и 3G. Проверка основного интернет-канала и отправка SMS-уведомлений из Mikrotik

В рамках вводной публикации, опубликованной ранее, были изложены основные моменты подключения 3G-модема к маршрутизатору Mikrotik, на примере Huawei E173 и RB952Ui-2nD (hAP). Также мы рассмотрели базовые настройки для резервирования Интернет-канала. В рамках этой публикации описаны важные аспекты, касающиеся 3G модема и тарифного плана, а также процесс настройки автоматического переключения интернет-канала при отсутствии доступа к интернет-ресурсам.  

Объединение локальных сетей и офисов на Mikrotik с помощью L2TP

Одна из самых распространенных задач – объединение удаленных сетей, например, территориально удаленных офисов. Одним из наиболее простых вариантов реализации можно считать L2TP. В качестве примера и для тестов мы использовали связку RB2011UiAS-RM и RB941-2n (hAP lite).

четверг, 29 октября 2015 г.

Настройка Mikrotik для работы с 3G/LTE модемом любых сотовых операторов

Последнее время скорости через мобильных операторов стали увеличиваться, стоимость ежемесячного платежа снижаться, поэтому кроме подключения одного стационарного компьютера или ноутбука, появилась возможность подключать к беспроводному интернету целые локальные сети. Естественно многих пугает сложность настройки, и они вместо микротика выбирают другое оборудование, которое используют в качестве 3G или LTE роутера, хотя на самом деле это не так, настройка производится за несколько минут.

вторник, 27 мая 2014 г.

Запрет торрентов в Mikrotik

в файрволе в левел7 делаем следующие правила:

bittorrent
^(\x13bittorrent protocol|azver\x01$|get /scrape\?info_hash=|get /announce\?info_hash=|get\
/ann?uk=|get /client/bitcomet/|get /data\?fid=)|d1:ad2:id20:|\x08'7P\)[RP]

torrent-B5TP-1
\x7F\xFF\xFF\xFF\xAB

torrent-B5TP-2
\\x7F\\xFF\\xFF\\xFF\\xAB

torrent-DHT
^d1:[a|r]d2:id20:.*:y1:[q|r]e

и в разделе рулез добавляем правило на дроп с выбором признака по левел7
ну и родное в микротик P2P тож не забываем

вторник, 20 мая 2014 г.

CAPsMAN контроллер для управления точками доступа Mikrotik


CAPsMAN контроллер для управления точками доступа Mikrotik
В Mikrotik ROS 6.11 появился дополнительный пакет wireless-fp - Wireless CAPsMAN для mipsbe - Wireless CAPsMAN и tile - CCR series Wireless CAPsMAN включающий функционал CAPsMAN (контроллер управления для любых беспроводных точек доступа MikroTik).

понедельник, 12 мая 2014 г.

DHCP relay на Mikrotik

DHCP server поднят на Windows server 2008r2 (он работает отлично).
Сеть у server 2008r2 192.168.1.0/24 и две области:
1) 192.168.1.0/24
2) 192.168.2.0/24
Маршруты на Windows прописаны, он видит и первую, и вторую сеть

Как разрешить доступ в интернет компам с ip адресом, полученным по DHCP. Статическим ip - запретить.

Если пользователь пропишет свой ip вручную, интернета у него не будет.
Нужно добавить в микротик скрипт, который импортирует адреса из leases dhcp сервера в адресслист (например, "foo")
Скрипт :
/ip firewall address-list remove [/ip firewall address-list find list=foo];:local a;:set a [/ip dhcp-server lease find status="bound"];:local b;:for b from=0 to=([:len $a]-1) step=1 do={/ip firewall address-list add list=foo address=[/ip dhcp-server lease get [:pick $a $b] address]}