Štítek: Mikrotik

  • Mikrotik SSTP vpn a chyba při připojení z Windows 7 po instalaci KB2585542

    Po nedávné aplikaci Microsoft hotfix KB2585542 jsem zjistil, že se nemohu připojit SSTP vpnkou na jakýkoliv můj Mikrotik RouterBoard. V logu se mi vyskytla hláška „<sstp-0>: terminating… -recvd too small packet“ a windows vpn klient hlásil chybu 631.

    Po nedávné aplikaci Microsoft hotfix KB2585542 jsem zjistil, že se nemohu připojit SSTP vpnkou na jakýkoliv můj Mikrotik RouterBoard. V logu se mi vyskytla hláška „<sstp-0>: terminating… -recvd too small packet“ a windows vpn klient hlásil chybu 631.

    Řešením je buť tento hotfix odinstalovat, nebo do registrů přidat záznam DWORD 32bit HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\SendExtraRecord s hodnotou 2.

  • Jak aktualizovat bootloader v Routerboardu

    Jak aktualizovat bootloader v Routerboardu

     

    Jestli svůj Mikrotik nešidíte a staráte se o něj, provádíte aktualizace na novější verze RouterOS, měli by jste se podívat i na to jakou máte verzi bootloaderu.

    Jak na to?

    1.  Zobrazení aktuální verze
      /system routerboard print

    2.  Aktualizace bootloaderu
      /system routerboard upgrade
    3.  Restart
      /system reboot
    4. Kontrola verze po restartu
      /system routerboard print

    Hotovo.

  • Mikrotik a české 6to4

    Již nějakou dobu využívám IPV6 tunnel přes Tunnelbroker.net, ale když jsem se dozvěděl, že organizace CZ.NIC rozjela „český“ 6to4 relay router, rozhodl jsem se překonfigurovat svůj domácí Mikrotik router. Říkáte si, proč takové nadšení? To proto, že moje IPV6 komunikace nemusí putovat tunelem až na zahraniční 6to4 relay router a potom teprve do světa IPV6, případně zpět do českého IPV6 světa, ale nyní jen na český 6to4 relay router a tak bude i blíže i český svět IPV6.

    Jak na to?

    1) pomocí kalkulačky si vygenerovat 6to4 ipv6 rozsah

    – kalkulačka http://waldner.netsons.org/f6-6to4.php

    – vyplnit vaši veřejnou IP adresu a tím si z ní vygenerovat vlastní 6to4 ipv6 rozsah

    – ipv6 rozsah se bude skládat z 16 bitů určujících, že se jedná o 6to4 prefix (2002::/16), dalších 32 bitů je převedená vaše veřejná ipv4 adresa z decimálního do hexadecimálního formátu

    2) vytvořit nové síťové rozhraní 6to4 v mikrotiku

    /interface 6to4 add mtu=1280 name=ipv6-cznic local-address=[vaše veřejná ipv4 adresa] remote-address=192.88.99.1 disabled=no
    

    3) přidání ipv6 adresy pro rozhraní vytvořené v bodu 2)

    /ipv6 address add address=2002:[vaše vygenerovaná adresa]::1/48 interface=ipv6-cznic

    4) přidání ipv6 adresy pro interní rozhraní

    – tímto příkazem se zajistí, že se bude propagovat tento subnet do interní sítě, a klienti (pc, nb) si budou moci automaticky žádat o přidělení ipv6 adresy

    /ipv6 address add address=2002:[vaše vygenerovaná adresa]:1::1/64 interface=ether1 advertise=yes disabled=no 
    

    5) vytvoření výchozí routy

    Pokud se Vám při přidávání IP adres na rozhraní nevytvořila výchozí routa vytvořte ji například takto.

    /ipv6 route
    add check-gateway=ping disabled=no distance=0 dst-address=2000::/3 gateway=\
    ipv6-cznic scope=30 target-scope=10

    Další nastavení a firewall pravidla zde rozebírat nebudu. To si nejspíš každý dělá sám jak uzná za vhodné.

    Zdoj informací:

    – CZNIC – http://waldner.netsons.org/f6-6to4.php

    – převod IPV4 adresy na 6to4 ipv6 – http://waldner.netsons.org/f6-6to4.php

  • Reset Mikrotik OS do výchozí konfigurace

    Reset Mikrotik OS do výchozí konfigurace

    Dnešní Mikrotik RouterBoardy nemají tlačítko pro reset, takže případnou potřebu vyresetování do výchozí konfigurace lze vyřešit přes sériový terminál, ssh či winbox. A to zadáním tohoto příkazu.

    /system reset-configuration

    Vyjímkou je RB750 a 750G, který má reset tlačítko. Takže i když si nepamatujete heslo, lze tyto routerboardy resetnout do výchozí konfigurace. „Mechanický“ reset se v těchto případech provede vybnutím napájení, stlačení tlačítka reset, zapojení napájení a po 10 vteřinách lze stlačený reset uvolnit. Poté je proveden reset do výchozí konfigurace.

  • Přetaktování RouterBoard 750G

    Přetaktování RouterBoard 750G

    Dostal se mi na testování pod ruku „nový“ kousek od Mikrotiku, RouterBoard 750G. Je to mini routr v plastové krabičce s pěti gigabitovejma portama. Po počátečních testech rychlosti přes NAT a přes SWITCH jsem se odhodlal procesor trošku přetaktovat ze 680MHz na 800MHz. Rychlosti to opravdu pomohlo. 🙂

    Jak na to?

    1. připojit se ssh na RouterBoard
    2. nastavení frekvence procesoru
      /system routerboard settings set cpu-frequency=800MHz 

       

    3. je potřeba restartovat router
      /system reboot
    4. po restartu