Задать вопрос
aphazel
@aphazel

Как восстановить связь до mikrotik по winbox?

Привет ребята! Как бодрость духа? Отлично-отлично.
Суть вопроса такова. Есть основной маршрутизатор Mikrotik, исправно работающий. Файерволл был настроен на закрытый тип, т.е. в первую очередь разрешались определённые вещи, в самом конце стоял drop всего остального. Случилось так, что в процессе тестирования, коллега создал правило в файерволле на chain output, указал в dst. address list лист, в котором был указан один из адресов подсети - 192.168.1.190/24, в action прописал drop. После этого правило отправилось в самый низ очереди и связь по winbox прервалась, как и пинг до маршрутизатора прекратился. Т.к. все сервисы доступа были выключены, то winbox является единственным шансом подключиться к маршрутизатору. на данный момент интернет работает, сотрудники могут подключаться, но вот попасть в конфигурирование не выходит. Что собственно накрутил коллега? Есть ли шанс без полного сброса вернуть доступ к управлению? Есть ли какой-нибудь консольный порт на RB951Ui-2nD? Сохранятся ли бэкапы, сделаные в память устройства, при его полном сбросе через кнопку? Можно ли каким-нибудь образом вытащить эти бэкапы?
  • Вопрос задан
  • 3032 просмотра
Подписаться 2 Простой 1 комментарий
Решения вопроса 1
@AtaZ
кто знает, тот поймет
Вообщем 99% что придется перенастраивать всё, но есть один очень сложный трюк, который поможет сделать бэкап если ранее не делали.
Если вам удасться перезагрузить микротик самостоятельно, то он создаст автобэкап.
Способов я знаю два: 1) нагрузить проц очень сильно, для этого надо гнать трафик. 2) умудриться наподключать кабели так, чтобы у него крышу снесло. В зависимости от прошивки, можно ещё что-нибудь начитать в интернете.

если вы делали бэкапы самостоятельно, то да они сохраняются при полном сбросе.
Ответ написан
Пригласить эксперта
Ответы на вопрос 4
karabanov
@karabanov
Системный администратор
Вообще используйте Safe mod чтоб такого не случалось.
А подключиться можно попробовать по MAC
Ответ написан
@antonsr98
Системный Администратор
можно через консоль удалить правило
Ответ написан
jamakasi666
@jamakasi666
Просто IT'шник.
Консольный порт как правило есть у всех но может быть не распаян. Вскрыть роутер и найти на плате rx\tx пятаки, с вероятностью 99% они будут 3.3 вольтовые а значит нужен uart который можно купить или сделать из старого шнурка какойнибудь нокии\самсунга\сименса. Цепляетесь им на эти пины и вперед. Для удобства на будущее можно напаять штырьки и в корпусе над ними просверлить дырочки чтобы если такое снова случится можно было подключиться без разборки роутера.
Ответ написан
vasilevkirill
@vasilevkirill
Сертифицированный тренер MikroTik TR0417
если вы явно не отключали mac-server то подключатся вы должны, так как это своеобразный бэкдор которым нельзя управлять с помощью обычного фаервола.

Если есть линь или другой микротик попробуйте использовать mac-telnet
59ce3ab483ca2244753432.png
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы