• Главная
  • Заказать Услуги
  • Статьи
  • Контакты
  • Рубрики
    • Asterisk (2)
    • bash (6)
    • cmd (1)
    • Linux (124)
    • Mikrotik (27)
    • TheDude (1)
    • WordPress (3)
    • Видео (6)
    • Заказать Услуги (2)
    • Статьи (51)
21 Июн2015

tftp,error ERROR code:0 string:permission denied!

21/06/2015. Written by . Posted in Mikrotik

Данная ошибка появляется в логах на микротике, при ошибке доступа к серверу TFTP. Ошибка из не верных настроек tftp. Нужно указывать не IP адрес, а подсеть или группу адресов.

Пример настроек tftp

/ip tftp add ip-addresses=192.168.88.0/24 read-only=yes real-filename=swos-rb250-1.14.lzb allow=yes allow-rollover=yes 

Продолжить чтение

15 Июн2015

Mikrotik удалить lease по host-name.

15/06/2015. Written by . Posted in Mikrotik

Появилась задача удалять на точке все записи в host-name оных есть запись android.

Почитав и погуглив набросал скромный скрипт.

Продолжить чтение

12 Май2015

Template Mikrotik для мониторинга Zabbix

12/05/2015. Written by . Posted in Mikrotik

В качестве шлюзов использую Микротик. Столкнулся с необходимостью мониторить свои устройства, The Dude работает хорошо, но  у Zabbix есть ряд преимуществ. Предлагаю свой шаблон, на авторство не претендую.

Продолжить чтение

23 Апр2015

Настройка ipv6 mikrotik

23/04/2015. Written by . Posted in Mikrotik

Для настройки нужно получить данные у оператора, если оператор не предоставляет то можно заказать на стороне и пробросить туннель.

/ipv6 address add address=2a01:4080:55::2/64 interface=ether1

добавим на внешний интерфейс.

/ipv6 address add address=2a01:4080:55:1::1/64  interface=ether2

добавим на внутренний интерфейс.

/ipv6 route add dst-address=::/0 gateway=2a01:4080:55::1

Маршрут дефолтный.

Проверяем работу с микротика, пустив пинг на любой ipv6 адрес — 2a01:4080::3

 

Продолжить чтение

08 Апр2015

Оптимизация Firewall.

08/04/2015. Written by . Posted in Mikrotik

Данная статья не является инструкцией, в ней приведен пример решения задачи поставленной перед мной. Поставленная задача, заменить сервер (HP Proliant ML110) на базе Linux Fedora 14, на микротик 951Ui-2HnD который был в наличии. При этом сервер выполнял роли: firewall, shaper, vpn, dhcp, dns, apache, mysql. Службы mysql, apache, dns на другой сервер, а вот firewall, shaper, vpn оставить за микротиком.
Задача показалась по началу тривиальной, но в последствии превратилась в решение проблемы. Что произошло. На микротике пришлось написать 90 правил файрвола, 90 правил шейпера, которые выглядели примерно вот так:

chain=forward action=accept src-address=192.168.1.101 dst-address=0.0.0.0/0 src-mac-address=00:00:1C:D8:23:D4 log=no log-prefix=""
name="192.168.10.45" target=192.168.1.101/32 parent=none packet-marks="" priority=8/8 queue=default-small/default-small limit-at=0/0 max-limit=10M/10M burst-limit=0/0 burst-threshold=0/0 

Все бы хорошо, если бы правил было бы не много. При таком кол-ве правил, микротик чувствовал себя крайне плохо. Загрузка ЦПУ 100% постоянно, а это губительно.

Продолжить чтение

  • 1
  • ...
  • 3
  • 4
  • 5
  • 6
  • Проверка доступности (открытости) порта на удаленной устройстве 25/04/2023
  • Настройка syslog-ng для сбора логов с устройств в сети. 13/01/2023
  • Отключить ipv6 протокол 25/12/2022
Пишите нам
Яндекс.Метрика
Powered by Warp Theme Framework