Flap на Ethernet портовете на MikroTik RB3011

Рутерът RB3011на MikroTik понякога има проблеми с прекъсване на Ethernet портовете, което се получава от използването на различни скорости на връзката на един чип на комутатора (switch). RB3011 съдържа два…

Continue ReadingFlap на Ethernet портовете на MikroTik RB3011

Конфигуриране на MikroTik като NGFW – интелигентна защитна стена

СЪДЪРЖАНИЕ: Основни правила в защитната стена (base firewall) Блокиране на насилие и порнография (violence, porn) Блокиране на “злонамерени” IP адреси (malicious, botnet) Блокиране на "опасни сайтове" (malicious, hijacked, ransomware) Блокиране…

Continue ReadingКонфигуриране на MikroTik като NGFW – интелигентна защитна стена

MikroTik – oсновна конфигурация на HotSpot

MikroTik Router /interface bridge add fast-forward=no name=bridge1 add fast-forward=no name=bridge2 /ip hotspot user profile set [ find default=yes ] mac-cookie-timeout=1d shared-users=100 add mac-cookie-timeout=1d name=trial rate-limit=5M/5M shared-users=300 transparent-proxy=yes /ip hotspot profile…

Continue ReadingMikroTik – oсновна конфигурация на HotSpot

Достъп до Mikrotik RouterOS чрез mactelnet с Ubuntu Linux

Winbox се емулира в Ubuntu много лесно с Wine, но пък не винаги имаме нужда от него. Според мен малко е известно, че достъп с mactelnet може да се случи…

Continue ReadingДостъп до Mikrotik RouterOS чрез mactelnet с Ubuntu Linux

OpenVPN linux client (Debian/Ubuntu/Kali) MikroTik OpenVPN server

В поста https://itservice-bg.net/mikrotik-openvpn/ конфигурирах три рутера MikroTik които се намират в три отдалечени офиси един от друг в Интернет. Създадох между тях OpenVPN криптирани тунели за да могат техните LAN…

Continue ReadingOpenVPN linux client (Debian/Ubuntu/Kali) MikroTik OpenVPN server

MikroTik OpenVPN

Защо OpenVPN ? OpenVPN през последните 10 години набра популярност поради няколко причини, първата е, че е отворен код, което значи, че са го прегледали много очи за дупки в…

Continue ReadingMikroTik OpenVPN

IPv6 in MikroTik

/ipv6 address add address=2001:470:20f1:2::1 interface=bridge1 add address=2001:470:20f1:1::2 advertise=no interface=ether1 /ipv6 route add distance=1 dst-address=2000::/3 gateway=2001:470:20f1:1::1 /ip dns set allow-remote-requests=yes servers=2001:470:20::2,2001:4860:4860::8888 ping [:resolv ipv6.google.com] ping 2a00:1450:4017:802::200e tool traceroute 2a00:1450:4017:802::200e

Continue ReadingIPv6 in MikroTik