не сохраняет конфигурацию в файл и другие настройки...

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
romzes5
Сообщения: 5
Зарегистрирован: 16 авг 2019, 08:36

Здравствуйте. Сделал просто подключение к инету для раздачи в локалке, через "WinBox", все работает. Но перед дальнейшими настройками решил периодический сохранять конфу. Но роутер при сохранении пишет "couldn't make backup not permitted 9". Думал может с пользователем, что-то, захожу под "admin" без пароля. Создать пароль для "admin" не могу, пишет "couldn't change change password not permitted 9". Там есть еще пользователь "router" но через него зайти не могу. Пробовал через web интерфейс, таже беда. Помогите пожалуйста.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

мало всё равно информации,
но я думаю, за счёт того что у Вас админ был (и есть) без пароля = то Вам роутер слегка "хакнули".

1) скорее всего у Вас админ теперь это пользователь с ограниченным доступом!?
2) поглядите в свойствах админа в какую группу он входит?
3) в какую группу входит тот пользователь под которым Вы не можете зайти ?
4) если взломали/имеют доступ к Вашему роутеру, то скорее всего могли включить
аппаратную блокировку (запрет сброса), так что пока Вы имеете доступ хоть какой-то
зайди через Винбокс в System - Routerboard - в этом окне нажимаете справа кнопку Settings
и в новом окне смотрите - стоит ли галочка напротив "Protected Routerboot" ?
И заодно посмотрите какое значение времени стоит напротив параметра - "Reformat Hold Button"?

Лучше скринами покажите тут, в любом случаи скорее всего из-за потери доступа,
роутер Вам надо сбрасывать, и на сброшеном роутере сразу ставить пароль для админа.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
romzes5
Сообщения: 5
Зарегистрирован: 16 авг 2019, 08:36

2) поглядите в свойствах админа в какую группу он входит?
-> Входит в группу "admin".
3) в какую группу входит тот пользователь под которым Вы не можете зайти ?
-> пользователь "router" в группу full. Я не знаю есть ли там пароль вообще.
4) если взломали/имеют доступ к Вашему роутеру, то скорее всего могли включить
аппаратную блокировку (запрет сброса), так что пока Вы имеете доступ хоть какой-то
зайди через Винбокс в System - Routerboard - в этом окне нажимаете справа кнопку Settings
и в новом окне смотрите - стоит ли галочка напротив "Protected Routerboot" ?
-> Не, не стоит.
И заодно посмотрите какое значение времени стоит напротив параметра - "Reformat Hold Button"?
-> "00:00:20"
Изображение

Изображение


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

romzes5 писал(а): 16 авг 2019, 10:09 2) поглядите в свойствах админа в какую группу он входит?
-> Входит в группу "admin".
На соседней вкладке - там где группы...посмотрите какие права даны для группы админ?
Я думаю визуально там есть ограничения.
romzes5 писал(а): 16 авг 2019, 10:09 3) в какую группу входит тот пользователь под которым Вы не можете зайти ?
-> пользователь "router" в группу full. Я не знаю есть ли там пароль вообще.
Попробуйте создать юзера (скажем test) с полными (full) правами?
(хотя я думаю вряд ли).

И я рад что Вам не включили запрет сброса.
Если юзера создать не можете, то делайте сброс роутера ПОЛНЫЙ
И потом сначала ставите пароль, потом настраиваете роутер и потом
уже его к сети внешней и подключаете.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
romzes5
Сообщения: 5
Зарегистрирован: 16 авг 2019, 08:36

Изображение

Вот так выглядят права пользователя "admin".
Создать нового юзера не могу, кнопки не активные.
Сброс делать как на обычном роутере, кнопкой?
Плохо, что настраивать заново. Придется вечером или в выходной. Не пойму, кому это надо было делать ? Я имею ввиду запретить изменение настроек.


mafijs
Сообщения: 536
Зарегистрирован: 03 сен 2017, 03:08
Откуда: Marienburga

Роутер взломан на 99%, группы "admin" по умолчанию не существует. Она явно сделана.


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Какая версия ROS?


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
romzes5
Сообщения: 5
Зарегистрирован: 16 авг 2019, 08:36

Версия 6.45.2


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Тогда вывести настройки через export и попытаться их скопировать. А затем только полный сброс желательно через нетинстал


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
romzes5
Сообщения: 5
Зарегистрирован: 16 авг 2019, 08:36

Здравствуйте. Спасибо всем за помощь. Исправил ситуацию. Сделал сброс кнопкой, но почему то потом после коннекта к роутеру не выходило окно с описанием стандартных настроек, как будто не полностью сбрасывался он, что ли. Но когда сбросил через меню Винбокса, окошко это (с описанием стандартной конфы ) появилось. Теперь конфа (backup) сохраняется, и можно углубляться дальше в настройки. Надо маршрутизацию настроить для видимости двух подсетей. Но это уже другая тема :) Еще раз спасибо!


Ответить