• Как можно создавать или менять конфигурацию RouterOS не подключаясь к роутеру(локально)?

    @TheBigBear
    СтарОдмины мы
    В Winbox заходи на роутер
    открывай New terminal
    Вводи команду export file=myconf.rsc (ну или как сам обзовёшь)
    открывай Files
    найди файл с названием myconf.rsc и перетащи себе на рабочий стол
    Это обычный текстовый файл, который можно редактировать простом блокнотом имеющий простые и почти понятные команды
    Можешь даже временно расширение .rsc заменить на .txt
    И потом хоть обредактируйся по самое нехочу
    Ну и в обратку потом перетащи файл в нужный микротик в Files
    сбрасывай микротик в Reset без восстановления конвигурации
    открывай New terminal
    import file=myconf.rsc
    Всё
    Ответ написан
  • Как можно получить белый ip адрес, если нет такой услуги у провайдера?

    @TheBigBear
    СтарОдмины мы
    1. Арендуете VPS или VDS сервер в России или за рубежом
    2. Поднимаете VPN канал между ним в вашим роутером/ сервером
    3. На VPN сервере пробрасываете нужные или все порты
    Всё
    Ответ написан
  • Как получить доступ в другую локальную сеть с серым ip?

    @TheBigBear
    СтарОдмины мы
    Зачем Вы сами себе усложняете жизнь?
    Я так понимаю - видеонаблюдение еще не установлено?
    Возьмите регистратор или камеры с поддержкой P2P и не заморачивайтесь
    Рекомендую IMOU - есть приложение на телефон, на комп
    Ставите приложение, регистрируйтесь, сканируете QR-код с коробки регистратора или камеры и пользуйтесь
    Причем по фигу какой интернет, какой IP (белый или серый) - 4G или местечковый провайдер - картинку всё равно получите
    Хотите поизвращаться с имеющейся техникой - так просто смените внутреннюю подсеть у микротика на другую (и не понимаю - нафига его было по openwrt перепрошивать - RouterOS - вещь!)
    да и PPTP сейчас пользовать... уж лучше L2TP или OpenVPN
    Ответ написан
  • Если роутер подключен к некой сети, а администратор этой сети не имеет доступа к роутеру, что он может посмотреть?

    @TheBigBear
    СтарОдмины мы
    Легко при желании
    Кроме МАС и IP у ноута есть имя NetBIOS, открытые порты для, например Radmin, VNC
    Если ноутбук в домене, то по DNS - у ноута будет другой IP адрес
    Ну и список WiFi сетей с уровнем сигнала (приложение WiFi Scan на телефоне и пройтись по офису)
    Ответ написан
    Комментировать
  • Случайно удалился bridge1. Что делать?

    @TheBigBear
    СтарОдмины мы
    Во вкладке Neighbors ты его видишь?
    попробуй подключиться по МАС адресу
    Воткни кабель от компа в Eth1 и так же посмотри вкладку Neighbors

    Ну на крайний случай резет в дефолт и в следующий раз не забывай при работе в WinBox включать режим Safe Mode
    Ответ написан
  • Настройка l2tp на микротике, и как откуда что взять?

    @TheBigBear
    СтарОдмины мы
    По первому вопросу
    У клиентов-микротиков вовсе не обязательно иметь постоянный внешний IP адрес
    Прописывать у них нужно ВНЕШНИЙ IP микротика назначенного L2TP сервером. А ему по-барабану - есть ли у тех внешний IP или нет. Главное - не забыть открыть UDP-порты в файерволе (500,1701,4500)
    IP который даётся при подключении Микротику к L2TP серверу ДЕЙСТВИТЕЛЬНО берётся из головы сисадмина
    Просто есть правила которых стараются придерживаться
    Т.е. принимается, что диапазон (Pool) например 10.10.10.1-10.10.10.200 или 10.12.1.1-10.12.1.200. или 172.16.0.1-172.16.0.200 будет назначаться подключаемым устройствам
    По второму
    Будешь прописывать Secret (пользователей) - можно просто указать этот Pool адресов и автоматически назначать - но лучше писать ручками
    local address - 10.12.1.1 (адрес сервера L2tp)
    remote address - 10.12.1.2 (адрес клиента l2tp)
    и у каждого свой. Легче маршруты прописывать
    И крайне желательно, чтобы подсети не совпадали
    например
    центральный офис - 192.168.0.0/24
    филиал1 - 192.168.1.0/24
    филиал2 - 192.168.2.0/24

    А сами маршруты можно отдать на откуп OSPF - справится
    Или ручками прописать - ничего сложного если их немного
    По третьему
    подключение будет постоянное если не настроишь иное (таймаут, лимит, расписание)
    причем как на стороне сервера, так и клиента (желательно - тогда он не будет "доставать" сервер попытками подключения когда тот отрубит соединение)
    Ответ написан
    Комментировать
  • Как определить Ip?

    @TheBigBear
    СтарОдмины мы
    Ой не факт
    Я у себя на телефоне телегу снёс после того как "привязал" приложение на компе
    Вычисление IP дает только привязку к стране, возможно городу и провайдеру
    Точной геолокации по IP не получите. Да и мода на VPN сводит на нет этот способ
    Только спецслужбы
    Если есть доступ к его компу с активным гугл-аккаунтом - можно посмотреть
    https://myaccount.google.com/find-your-phone?pli=1
    ну или в хронологии Google Карт посмотреть историю перемещений (если она была включена) Я вот сейчас посмотрел - у меня все перемещения телефона начиная с 2011 года сохранены в гугле
    Ответ написан
    Комментировать
  • Есть ли смысл купить wifi роутер с 5Ггц для мобильного интернета?

    @TheBigBear
    СтарОдмины мы
    диапазон 2.4 может давать скорость до 300 Мбит
    на 5 стоит переходить в крупных городах, где диапазон WiFi 2.4 засран количеством ТД на квадратный метр
    ничего не сказано про то - какой свисток воткнут в кинетик, есть ли направленная антенна
    предположу что это Huawei E3372h который всего 4й категории (LTE Cat. 4)
    вот с это стороны и надо копать
    Ответ написан
  • Как возвращать систему в эталонное состояние образа Windows?

    @TheBigBear
    СтарОдмины мы
    Reboot Restore Rx - простенькая утилита для создания точки восстановления системы, к которой ПК будет постоянно возвращаться при каждой перезагрузке.
    Ответ написан
    Комментировать
  • Какой софт есть для RDP подключений windows->windwos аналог remmina?

    @TheBigBear
    СтарОдмины мы
    Давно юзаю Terminals - вполне доволен
    бесплатная
    правда программа очень давно не обновлялась - застряла на версии 4.0.1
    кроме RDP умеет SSH, VNC, Http
    компы можно группировать
    Ответ написан
    Комментировать
  • В каком направление двигаться начинающему системному администратору?

    @TheBigBear
    СтарОдмины мы
    Для начала определитесь - стагнация или потеря интереса к профессии
    Даже в рамках одной конторы можно интересно и с пользой для дела получать знания
    Вот навскидку:
    Поиграйтесь с VLAN, разделение сети на сегменты, поднятием MESH
    Поставьте и настройте Zabbix, натравите на мониторинг сети
    Подберите на свой вкус программу инвентаризации и учета (например, GLPI)
    Найдите удалённую подработку
    Самое главное - это чтобы было интересно
    Ответ написан
    Комментировать
  • 2 ноутбука по wifi без роутера?

    @TheBigBear
    СтарОдмины мы
    ОС какая?
    Сделать из одного ноутбука точку доступа - пара минут с питьём кофе
    а вторым к нему подключиться
    почитай тут если гуглить лень

    В Win 10 достаточно в настройках включить мобильный Hot Spot
    Ответ написан
    1 комментарий
  • Какая программа для резервного копирования хранит версии копий файлов?

    @TheBigBear
    СтарОдмины мы
    ОС Windows?
    Включите "теневое копирование"
    Поставьте задачу, например дважды в сутки
    В случае чего достаточно правой кнопкой "восстановить предыдущую версию"
    При достаточном месте на диске хоть полгода храните
    Ответ написан
    Комментировать
  • Как запретить атаки с публичной сети?

    @TheBigBear
    СтарОдмины мы
    Если Вы из России, то просто не имеете права просто так раздавать интернет всем желающим
    (97-ФЗ от 05.10.2014 года, ПП № 758 от 31 июля 2014 г., № 801 от 12 августа 2014 г.)
    Рекомендую посмотреть тут
    Настройка Микротика тут
    Во всяком случае, это либо отпугнёт хацкера, либо даст вам смотреть логи, а главное, в случае чего избежать штрафа
    Ответ написан
    Комментировать
  • Как найти драйвер на для определенного устройства?

    @TheBigBear
    СтарОдмины мы
    1. С помощью Disk2vhd скопировать жесткий диск с установленной на старом железе Win2000 (если он жив) в vhd файл. Создать виртуалку на каком-нибудь сервере (обязательно 1-го поколения) и прицепить этот файл как диск С
    2. Взять древнейший неттоп, тонкий клиент или такую железку и натравить доступ через сеть по RDP или VNC к этому серверу (можно даже автоматически) - и предоставить для юзанья пользователями
    Ответ написан
    2 комментария
  • Убивается ли батарея в ноутбуке при работе от сети?

    @TheBigBear
    СтарОдмины мы
    В случае внезапного отключения электроэнергии - батарея будет работать как UPS. Так что лучше не снимать
    Не знаю как в других ноутбуках - в Lenovo есть родная утилита, которая не дает заряжаться аккумулятору выше 60%
    А вообще - почитайте тут
    Ответ написан
  • Как посмотреть, через какой интерфейс произошло VPN соединение на Микротике?

    @TheBigBear Автор вопроса
    СтарОдмины мы
    Сам задал, сам отвечу
    Спасибо добрым людям с другого форума

    В PPP-профиль On Up надо скрипт добавить, который в лог будет писать:
    /log info "$"user", $"called-id""
    Ответ написан
    Комментировать
  • Как восстановить данные на диске из QNAP?

    @TheBigBear
    СтарОдмины мы
    RAID 1 - это банальное зеркало
    Наипростейший вариант - воткните назад в QNAP один из дисков - любой - он нормально воспримет если диск1 воткнули в слот диска2, определит и покажет свои разделы
    И скопируйте на новый диск средствами QNAP
    Ответ написан
  • Какие могут быть проблемы при миграции AD из одного ЦОД в другой?

    @TheBigBear
    СтарОдмины мы
    Переезд постепенный или все сервера разом?
    Если разом - ничего не меняется.
    внутренняя IP адресация на новом месте будет другая?
    Сервера "железо" или виртуалки на хостах?
    Если постепенный с заменой адресации - самое простое - на новом месте поднять связь со старым местом (например, VPN) поднять сервер, включить его в старый AD вторым (третьим или сколько их у вас там)
    Если постепенный, а адресация не должна поменяться:
    Поднимаем между старым-новым местом EoIP туннель
    Тогда пользователи вообще не заметят переезда
    Даже если контроллер AD в одном ЦОДе, пользователи RDP например в другом
    (Я так раз забыл при переносе части серверов подключенный iSCSI диск в старом ЦОДе. Только через пару месяцев обратил внимание что один из серверов что-то медленно с этим диском общается)
    Ответ написан
    Комментировать
  • Нужно ли удалять разделы на жестком диске для использования его в видеонаблюдении?

    @TheBigBear
    СтарОдмины мы
    Вопрос очень странный.
    Для начала - недостаточно информации!
    Видеонаблюдение организовано на чём?
    Если комп с Windows - то по картинке всё в порядке - запись будет вестись на раздел Е (отформатированный NTFS)
    Если в железке - видеорегистраторе (а их встроенный софт на 99,9 - урезанный Linux - то на ЭТОТ диск не запишется ничего - раздел NTFS будет мешать. Просто выберите в меню регистратора пункт "форматировать диск" - он сам удалит этот раздел и создаст тот, который ему (видеорегистратору) нужно (скорей всего Ext3)
    И на будущее
    "Грамотно сформулированный вопрос содержит в себе половину ответа"
    Ответ написан
    1 комментарий