Страница 1 из 2

Вопрос про версии прошивки

Добавлено: 17 авг 2018, 16:57
th704
Здравствуйте.
У меня есть Mikrotik hEX RB750Gr3.
В нем ПО версии 6.38.2, но версия прошивки написано, что 3.35.
Я так понимаю, что это аналогично, как версия ОС на жестком диске и версия БИОС на материнке ПК, соответственно?
Изображение
Говорят, что в новых версиях ПО убрали функцию "мастер-порта"?
Это окончательное и бесповоротное решение?
Я очень не хотел бы объединять порты в бридж, поскольку: (
- всего два потребителя.
- старый конфиг уже не подойдет, а мне и так готовый дали.
С другой стороны, хотелось бы отсутствия проблем на новых версиях ПО.
Скажите пожалуйста, лучше остаться на текущей версии 6.38.2, если все работает нормально или же есть настоятельные рекомендации на другие версии (с сохранением функции "мастер-порт").
Спасибо.

Re: Вопрос про версии прошивки

Добавлено: 17 авг 2018, 17:32
vqd
вам придется перейти на актуальную версию ибо до 6.41 есть дыра которая позволяет получить доступ к микротик.

Разрабочики убрали мастер и слэй аорт в бриджи. ам есть галка мол использовать свитчип или нет. Так что ничего страшного нет. Что касается конфигов то при обновлении оно все само поменяет, а то что вам дали легко правится

Re: Вопрос про версии прошивки

Добавлено: 17 авг 2018, 17:46
th704
vqd писал(а): 17 авг 2018, 17:32 ...ибо до 6.41 есть дыра которая позволяет получить доступ к микротик.
И кому же я в нашей деревне нужен-то? )
vqd писал(а): 17 авг 2018, 17:32 Разрабочики убрали мастер и слэйв порт в бриджи
ИМХО, зря, очень зря. Я не согласен категорически.
vqd писал(а): 17 авг 2018, 17:32 там есть галка мол использовать свитчип или нет.
1. Вы хотите сказать, что, несмотря на "доброжелательность " разработчиков, можно убрать режим бриджа снова вернуть старый-добрый "мастер-порт"?
2. Если , да, то покажите пожалуйста на скриншоте в каком окне и пункте меню эту галку поставить.
Еще раз спасибо.

Re: Вопрос про версии прошивки

Добавлено: 17 авг 2018, 18:46
vqd
Лично вы никому не нужны, а вот железка которая умеет проксироватьтрафик весьма даже интересна. Вы думаете сейчас подобными дырами прямо люди занимаются? Это просто бот который сканирует адреса на предмет уязвимости и если получается достучатся то оставляет пасхалку.

По поводу изменений мастер слэйв вы можите довоьлно подробно почитать на wiki.mikrotik.com

Re: Вопрос про версии прошивки

Добавлено: 17 авг 2018, 19:19
th704
vqd писал(а): 17 авг 2018, 18:46 Лично вы никому не нужны, а вот железка которая умеет проксироватьтрафик весьма даже интересна. Вы думаете сейчас подобными дырами прямо люди занимаются? Это просто бот который сканирует адреса на предмет уязвимости и если получается достучатся то оставляет пасхалку.
По поводу изменений мастер слэйв вы можите довоьлно подробно почитать на wiki.mikrotik.com
Я нашел что-то здесь.
https://wiki.mikrotik.com/wiki/Manual:S ... p_Features
А конкретнее это.
 
For RouterOS after v6.41

/interface bridge
add name=bridge1 protocol-mode=none
/interface bridge port
add interface=ether1 bridge=bridge1 hw=yes
add interface=ether2 bridge=bridge1 hw=yes
Т.е., вы хотите сказать, что если я обновлю ПО на роутере до последней версии, а, затем в терминале введу вот эти команды, то я получу обратно свой мастер-порт, а ненавистный бридж отключится?
И все будет как мне надо?
Я правильно понял?

Re: Вопрос про версии прошивки

Добавлено: 17 авг 2018, 19:36
vqd
нет не получите. Об этом ясно написано по вашей же ссылке и в приведеном куске конфига

Re: Вопрос про версии прошивки

Добавлено: 17 авг 2018, 19:41
th704
vqd писал(а): 17 авг 2018, 19:36 нет не получите. Об этом ясно написано по вашей же ссылке и в приведеном куске конфига
Тогда имеет смысл остаться на старой версии ПО.
Режим бриджа абсолютно не приемлем.

Re: Вопрос про версии прошивки

Добавлено: 18 авг 2018, 03:36
Kato
th704 писал(а): 17 авг 2018, 19:41
vqd писал(а): 17 авг 2018, 19:36 нет не получите. Об этом ясно написано по вашей же ссылке и в приведеном куске конфига
Тогда имеет смысл остаться на старой версии ПО.
Режим бриджа абсолютно не приемлем.
вы ничего не поняли.
короче оставайтесь на том на чем хотите и ждите взлома))

Re: Вопрос про версии прошивки

Добавлено: 18 авг 2018, 14:51
Vlad-2
th704 писал(а): 17 авг 2018, 19:41 Тогда имеет смысл остаться на старой версии ПО.
Режим бриджа абсолютно не приемлем.
Вам пишут, а Вы не читаете.
1) мастер-порт = это определённая функция, её убрали, сделали сейчас "аппаратную разгрузку",
тот же мастер порт, но под другим соусом.

Теперь страховка и обновления:

--) страховка:
1) делаете копию конфига (в обычном ввиде, в бинарном, и в текстовом)
2) находите файл-прошивку (на сайте микротика, в разделе Архивов) под Ваш именно
микротик той версии, которая у Вас стоит, 6.38.2 (кажется).
И всё это закачиваете и кладёте в отдельную папочку на компьютере.
То есть в случаи ЧП - Вы сможете накатить старую прошивку, и старый конфиг.
(так как это взаимосвязано - то поэтому я так подробно и описал)

--) обновление
Вам правильно сказали, что его Вы будете делать автообновление,
прошивка сама скорректирует Ваш конфиг.
И Вы почти и не должны заметить никакой разницы.
Раньше Вы выбирали кто будет мастер порт и кто уже будет к нему обращаться,
в новой прошивке почти также, мастер порт выбирать не нужно, а можно
явно указать какие порты надо прямиком обслуживать через чип коммутации.

Поэтому делайте копию, всё по два раза, и пробуйте.
На всякий случай также скачайте утилитку NetInstall которая позволяет
на низком уровне прошить роутер микротик на указанную и нужную версию прошивки.

P.S.
о безопасности надо думать...рано/поздно могут каждого взломать, накрутить трафик,
или засунуть в спам листы, а на Вас может Ваш провайдер обидеться..... :a_g_a:

Re: Вопрос про версии прошивки

Добавлено: 18 авг 2018, 17:24
th704
Vlad-2 писал(а): 18 авг 2018, 14:51
th704 писал(а): 17 авг 2018, 19:41 Тогда имеет смысл остаться на старой версии ПО.
Режим бриджа абсолютно не приемлем.
Вам пишут, а Вы не читаете.
1) мастер-порт = это определённая функция, её убрали, сделали сейчас "аппаратную разгрузку",
тот же мастер порт, но под другим соусом.

Теперь страховка и обновления:

--) страховка:
1) делаете копию конфига (в обычном ввиде, в бинарном, и в текстовом)
2) находите файл-прошивку (на сайте микротика, в разделе Архивов) под Ваш именно
микротик той версии, которая у Вас стоит, 6.38.2 (кажется).
И всё это закачиваете и кладёте в отдельную папочку на компьютере.
То есть в случаи ЧП - Вы сможете накатить старую прошивку, и старый конфиг.
(так как это взаимосвязано - то поэтому я так подробно и описал)

--) обновление
Вам правильно сказали, что его Вы будете делать автообновление,
прошивка сама скорректирует Ваш конфиг.
И Вы почти и не должны заметить никакой разницы.
Раньше Вы выбирали кто будет мастер порт и кто уже будет к нему обращаться,
в новой прошивке почти также, мастер порт выбирать не нужно, а можно
явно указать какие порты надо прямиком обслуживать через чип коммутации.

Поэтому делайте копию, всё по два раза, и пробуйте.
На всякий случай также скачайте утилитку NetInstall которая позволяет
на низком уровне прошить роутер микротик на указанную и нужную версию прошивки.

P.S.
о безопасности надо думать...рано/поздно могут каждого взломать, накрутить трафик,
или засунуть в спам листы, а на Вас может Ваш провайдер обидеться..... :a_g_a:
По страховке: есть и ПО старое 6.38.2.npk, есть конфиг, сохраненный из меню винбокса, также сделан текстовик командой export.
Все это сделано еще с самого начала. Вы же и советовали. За что большое спасибо.
Есть инструкция по откату прошивки и дважды я откатывался с 6.38.5 (не понравилась, т.к. тормозил инет). Все удачно.
Есть нетинсталл и инструкция. Вот тут мне, наверное, сложновато будет. Не уверен, что справлюсь.
По обновлению: не понял ничего. Единственное, что понял, что "злые программисты из МК" убрали добрый мастер-порт и оставили злой бридж. Зачем, спрашивается? Не понимаю я их.
Для недоумевающих, по поводу моей сетевой безграмотности под спойлером.
 
P.S. В любом случае, после сгоревшего Д-Линка и ТП-Линка (зависал все время, сдал по гарантии деньги вернули), у меня RB750Gr3 с 2016 г. не завис ни разу и не подвел. Поэтому не буду брать роутер "для домохозяек". Это к слову, что, мол, "купи себе проще и не мучайся".
Провайдер один. Выбора нет и не будет. С чего бы меня должны взломать-то? Это по каким сайтам лазить надо, чтобы взломали?
Также я раз в неделю с 1 мая стал проверять текущий конфиг (командой export) и сверять с текстовиком, не написали ли чего. Нет пока что, все нормально.