Задать вопрос
  • Как ввести в работу контроллер домена после 5ти дневного простоя?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Просто включите и работайте: все изменения, сделанные на других КД, будут на него перенесены репликацией. AD сконструирована так, что изменения никуда не пропадают в течение срока их хранения. А 5 дней - это значительно меньше срока хранения: для базы данных AD он очень редко в наше время (это когда домен - родом с Win2K) бывает 60 дней, обычно - 180, а для изменений в папке SYSVOL (там лежат политики и скрипты) - 90 дней.
    PS Для диагностики отсутствия проблем с КД испольуйте команду dcdiag /q из командной строки в режиме администратора. Если нет ошибок, она не вернет ничего. Правда, в первые сутки после запуска там даже в норме могут быть сообщения об ошибках в журналах событий (во время запуска), в таком случае загляните в эти журналы.
    Ответ написан
    4 комментария
  • Почему в ipconfig показывает именно этот адрес DHCP Server, а не другой?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Показывает первый попавшийся. У вас на интерфейсе куча адресов, а так быть не должно.
    Но если очень хочется, то укажите в DHCP Server Src. Address
    Ответ написан
    1 комментарий
  • Как обойти ограничения учетки?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Если прошивка очень древняя, то эксплоит winbox поможет найти пароль

    Protect можешь посмотреть под админом? Сколько секунд нужно держать сброс и сбросить.
    Ответ написан
  • Портал для изменения паролей учётных записей AD?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Всё уже придумано за вас:
    https://self-service-password.readthedocs.io/en/stable/
    Ответ написан
    Комментировать
  • Можно про VLAN "на пальцах"?

    @dredd_krd
    1. Vlan бывают транковые и нет. В чём разница, зачем? Может, ещё какие бывают?
    Транковый вилан (точнее, транковый порт) добавляет к каждому исходящему и читает из входящего тэг, который состоит из 2 байт, максимальное количество виланов там - 4096. По этому тэгу оборудование определяет принадлежность пакета к той или иной виртуальной сети. Так же порт может быть настроен так, что в него "выходят" пакеты, принадлежащие определённому вилану, но выходят они уже БЕЗ тэга, а коммутатор просто знает, что пакеты этого порта будут принадлежать такому-то вилану. Это называется "без тэга, но в вилане". :)

    2. Железка на пакеты вешает ярлык vlan`а, верно? Там айдишник и всё такое. Другая железка берёт этот айдишник и сравнивает со своими, верно? Значит, vlan`ы на двух железках должны иметь одинаковые айдишники?
    Другая ситуация - есть линк между коммутаторами, и нужно чтобы один и тот же вилан был видим на обоих коммутаторах - тогда вешаем на пакеты тэг и отправляем их туда. По тэгам, опять же, будет определена принадлежность трафика, и он будет правильно разделен. Конечно, в этом случае ID одного и того же вилана должен быть одинаков на обоих коммутаторах, иначе пакеты просто потеряются (не вдаваясь в подробности). Ну и таким образом через один линк можно передавать любое количество виланов, в пределах 4096 и мощности оборудования.

    3. Иногда вижу, что надо настраивать дополнительно и сами ПК. Зачем? Вроде всё железки делать должны.
    Всё верно. Если настроено, что "порт принадлежит 3-му вилану без тэга" - ПК увидит этот пакет без тэгов и даже ничего не заподозрит, без всяких костылей и танцев с бубном, но внутри коммутатора он будет явно выделен в вилан. Если же необходимо послать на ПК, например, несколько виланов на одну сетевую карту (мало ли, ограничения какие-нибудь), то можно один вилан послать без тэга (хоть и не обязательно), а остальные - в тэге. В этом случае нужны дрова на сетевую карту, которые поддерживают виланы, и с их помощью будут созданы виртуальные интерфейсы по одному на каждый тэгированный вилан. Их количество определяется Вашей настройкой (добавляется вилан -> появляется интерфейс).

    Чтобы народ, находящийся в разных виланах, видел друг друга, необходимо, чтобы в обоих виланах висело по одному интерфейсу роутера (в простейшем случае - одного и того же роутера) в качестве шлюза, и роутер уже будет переправлять трафик между виланами и подсетями. Ну а дальше на роутере можно и безопасность накрутить, т.к. единственная точка "перехода" трафика между виланами - будет этот роутер. Без этого роутера ПК в разных виланах друг друга не увидят.
    Ответ написан
    7 комментариев
  • Как найти проблему в локальной сети?

    @Gansterito
    Нужно начать со структурирования сети:
    1) Убрать гирлянды, каждый коммутатор должен быть включен в один центральный "агрегатор", лучше L3.
    2) Сегментировать L2 домены с помощью VLAN.
    3) Настроить механизмы Loopback detection/Storm control и пр.
    4) Настроить DHCP Snooping/IP Source Guard и пр. для ограничения статических IP.
    5) Мониторинг: опрос всех устройств по SNMP, сбор логов по SYSLOG.
    Ответ написан
    Комментировать
  • Pnetlab или eve ng?

    @dr753 Автор вопроса
    После 2 месяцев Эксплуатации - мой выбор Pnetlab!
    Ответ написан
    Комментировать
  • Порты на Mikrotik-CRS326 и GW-RB4011 переключаются с 1Gb на 100Mb. Как исправить?

    @Drno
    кабель проверяйте в первую очередь
    Ответ написан
    Комментировать
  • Порты на Mikrotik-CRS326 и GW-RB4011 переключаются с 1Gb на 100Mb. Как исправить?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    30-40 метров самообжатого патчкорда или чего?
    первое что сделать - переобжать концы - на какой-то из жил плавающий неконтакт или окисление, вот переодически и падает скорость.
    Можно попробовать выставить на портах жестко гигабит без автосогласования, тогда скорее всего будет падать все соединение, но быстрее восстанавливаться.
    второе смотреть трассу, возможны еще какие-то наводки
    Ответ написан
    Комментировать
  • Что лучше Mikrotik CCR2116-12G-4S+ или Zywall FLEX 700H?

    @Strabbo
    или я не прав?

    ты прав

    или просто вкорячить ещё 1 Zywall и сидеть пердеть не париться

    много плюсов за этот вариант

    P.S. Можно и без вланов
    Ответ написан
    Комментировать
  • Проблема с жёстким диском?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    у меня сборка где весь мусор вырезан

    Дальше можно не читать :) Мусор-то вырезан, а где гарантия, что майнер не врезан? Десятка ставится с официального образа, нет там особо ничего шляпного... (это я говорю, как человек, только вот полгода назад пересевший дома на десятку)
    Ответ написан
  • Проблема с жёстким диском?

    Adler_lug
    @Adler_lug
    Ставить винду на hdd это уже давно моветон.
    Купите ssd.
    Ответ написан
    2 комментария
  • Как использовать простаивающие VPS?

    xenon
    @xenon
    Too drunk to fsck
    Бесполезно, но - когда я делаю себе новый ключик для wireguard (для нового компа, смартфона), очень удобно получить "красивый" ключ (чтобы несколько букв в начале ключа показывали имя устройства, для хоста asdf чтобы ключ был вроде asdf/....

    1) не перепутаешь, какой ключ от какого сервера, не надо пересверять постоянно при настройке
    2) сразу видно, что раз ключ "красиво" начинается, то это публичный ключ

    И вот этим загружаю простаивающий комп. Но если хочется длинный префикс, а VPS слабая - это как раз загрузит ее на ближайшие 15 лет :-)

    https://github.com/axllent/wireguard-vanity-keygen
    https://github.com/warner/wireguard-vanity-address
    Ответ написан
    1 комментарий
  • Почему медленно открываются сайты через mikrotik с Wireguard?

    @elexterem
    1 ) Вариант
    Попробуй это. Мне помогло.
    /ip firewall mangle 
    add action=change-mss chain=forward new-mss=clamp-to-pmtu out-interface=wireguard protocol=tcp tcp-flags=syn

    Это правило корректирует размер mss
    Если у тебя есть правило fasttrack, то отруби его и перезагрузи роутер

    2) Второй вариант если не поможет первый Как определить оптимальный размер MTU?
    Ответ написан
    3 комментария
  • MikroTik, может ли отслеживать состояние постоянного тока от ИБП?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1 вариант - USB ups (нормальный типо apc/shneider и подобные с полноценным usb управлением, а не китайской недопрограмкой) и стандартный пакет микротика apcusb или, если поддерживает платформа, nut в докере
    2 вариант - Датчик напряжения одним концом в удлинитель вторым в порт управляемого свича (роутера) замыкание пары RX и TX в режиме UP
    3 вариант - пинговать (смотреть up порта) последующие оборудование (какий нибудь сетевой принтер, комп или туполинк не подключенный к ибп)
    Ответ написан
    4 комментария
  • Как устранить дисконнекты Wi-Fi на роутере MikroTik hAP AX3?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    1. На каком сигнале отваливаются клиенты? (в логе видно)
    2. Выключить WPA3
    3. group-key-update=5m увеличить время, у меня 30m
    4. management-protection=required сделать disabled
    Ответ написан
    8 комментариев
  • MikroTik CRS328-24P-4S+RM или HEXs - самовыключение всех интерфейсов - новая БОЛЕЗНЬ Микротиков?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Чудес не бывает.
    1. Netinstall на свежий long-term
    2. Пароль админа никому не даем
    3. Доступ на железку только для своего IP
    4. Ждем повторного поведения

    Даже если микрот сбрасывается в 0, порты всегда будут в up
    Ответ написан
    1 комментарий
  • Как настроить редистрибьюцию маршрута BGP в OSPF на MIKROTIK?

    @Wexter
    Через консоль https://help.mikrotik.com/docs/display/ROS/OSPF#OS...
    Через winbox в настройках Instance есть поле Redistribute, там нужно выбрать BGP
    Ответ написан
    Комментировать
  • Как найти устройство зная его MAC?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Если есть доступ на все коммутаторы, то включаем snmp и сканирует программой LanTopoLog
    В бесплатной версии есть вероятность, что найдёт
    Ответ написан
    2 комментария