первоначальная настройка

Обсуждение оборудования и его настройки
exec
Сообщения: 7
Зарегистрирован: 16 июл 2013, 20:10

16 июл 2013, 20:28

450g новый лежал на полке, руки не доходили (по известной причине), решил все таки начать.

включил питание, загорелись два свето диодика, какие то попискивания, лампочка зелененькая потухла. на компе ставим автоматическую настройку ip. втыкаем кабелек в лан 2. смотрим ipconfig, ага пришли настройки с dhcp мой адресок стал 192.168.88.254 масочка /24 шлюзик 192.168.88.1 - я так понимаю это и есть адресок микро тика.

пробую пингануть его. глухо.
пробую через браузер. глухо.
пробую через телнет. глухо.
пробую через ssh. глухо.
качаю с офсайта winbox. запускаю, конект. глухо.

ок. ищу кнопку ресет. и с этим глухо.
консольки шнура в комплекте не было, от кошки не подходит, да и у нотбука ком портов щас нету. проблемка.... может старый модем где поискать???? да где его найти то в век гигобитных выделенок....

вот. что делать то? идти за паяльником? как получить доступ к телу?

прям как в доброй старой поговорке:
- стою на асфальте я в лыжах обутый,
- то ли .. .. .. .... . . .. . ..... .. .. . . ....


Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

17 июл 2013, 06:52

а может в WinBox-e по маку попробовать законектится ?


exec
Сообщения: 7
Зарегистрирован: 16 июл 2013, 20:10

17 июл 2013, 09:14

ох, ё-о! он даже такое умеет!
помогло! Спасибо!


exec
Сообщения: 7
Зарегистрирован: 16 июл 2013, 20:10

17 июл 2013, 10:02

еще такой вопросик.
беглый осмотр показал что железка многое что умеет.
текущая версия у меня 5.11 на оф сайте вроде как свежая 6.1 есть ли смысл обновляться. и как? обновление как то разбито по файлам. в моем случае это будет all packages ?

попробовал поискать документацию на оф сайте http://www.mikrotik.com/documentation.html там версия 4, она для меня подойдет?

в какой то степени осталась привычка от кошек, где на оф сайте есть различные примеры задач, и их подробное описание конфигов. здесь что то есть похожее? не совсем соображу с чего начать.

в качестве учебного примера можно выбрать такую задачку:
- на внешнем интерфейсе настроить pptp соединение на провайдера (провайдер выдает разные внешние ip адреса)
- поднять ipsec на кошку.

на текущий момент кошка настроена на прием соединений ipsec с программки cisco vpn client.

пока все это писал на оф сайте ни раздел Mikrotik Wiki ни раздел Frequently Asked Questions (FAQ) (HTML) для 4 версии не открылся. возникает вопрос а от куда брать документацию?

еще интересует момент, все интерфейсы равнозначные? по дифолту если задать ip адреса интерфейсам то пересылка пакетов будет от всех ко всем?


exec
Сообщения: 7
Зарегистрирован: 16 июл 2013, 20:10

17 июл 2013, 11:21

обновился, осваиваюсь.
настраиваю часики, москва пишет +03:00 как то не так... что то еще надо обновить?
текущая прошивка 6.1


Аватара пользователя
podarok66
Модератор
Сообщения: 4017
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

17 июл 2013, 18:23

exec писал(а):настраиваю часики, москва пишет +03:00 как то не так... что то еще надо обновить?
текущая прошивка 6.1

Нужно настроить NTP-client и собственно сами часы (тайм-зону выставить).
Как настроить рртр смотрите в разделе FAQ (Для начинающих) соответствующую тему. По IPsec тоже на форуме темы были, но я их не мониторил, мне не нужно. Поищите, может и сгодится что.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
nitro
Сообщения: 17
Зарегистрирован: 03 июл 2013, 04:41

18 июл 2013, 14:49

Если настраиваете для себя любимого, то можно прошивку 6.1 поставить. Мое личное ИМХО, если ставить в офис то лучше прошивку 5.25, т. к. новая может глючить. Например у меня глючил микротик с прошивкой 6.0, когда вставлял модем от ёты старенькой модели, начинал постоянно перезагружаться, вынимаешь модем и перестаёт глючить.
А еще фримваре не забудьте обновить.
Я так понял, вначале мы пакеты обновляем, а потом уже саму прошивку.


exec
Сообщения: 7
Зарегистрирован: 16 июл 2013, 20:10

18 июл 2013, 21:42

А еще фримваре не забудьте обновить.

можно по подробнее?
я просто скачал полный пакет для версии 6.1, разархивировал, перетащил в winbox в раздел файлы помоему и ребут. после этого в веб интерфейсе вижу 6.1
я что то не до конца сделал??
использование пока домашнее, а так очень интересные перспективы, если не разочаруюсь...


Аватара пользователя
podarok66
Модератор
Сообщения: 4017
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

19 июл 2013, 05:33

6.1 - это программное обеспечение.
Идем в System=>Routerboard (при настроенном интернете) и смотрим значения Current Firmware и Upgrade Firmware. Если не совпадают, жмем кнопочку Upgrade
Может чем спрашивать, прочтете мануальчик?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
exec
Сообщения: 7
Зарегистрирован: 16 июл 2013, 20:10

20 июл 2013, 22:39

колдую с фаерволом. и вот какие вопросы:
1. как логировать отброшенные пакеты? что то МТ очень молчалив...
2. есть дефортные правила МТ с целью "входной"
а я из локалки на веб странички хожу замечательно. через какое правило проходят пакеты? что то я не соображу.
и почему в №1 дефолтном правиле "входной" счетчик такой большой, он считает и пересылаемый входящий трафик? это из-за включенного nat-а, тоесть маскарадинга??
что то я логику ни как не уловлю. вряд ли роутер по тихому что то себе качает.

да и еще такой вопросик:
у cisco есть такая штука, конфиг рабочий, и конфиг в памяти.
это очень удобно.
например, не имея физического доступа к железке, я ставлю релоад 1 час.
после этого я спокойно могу править рабочий конфиг, и если я что то накосячу, и потеряю доступ к железке, то через час железка перегрузится, прочитает из памяти старый рабочий конфиг и доступ восстановится.

есть ли что то подобное у микротика??? очень нужная вещь при смелых экспериментах с правилами фаервола! так ни хочется ресетить все в случае косяка! ;)


Ответить