<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Восстановить доступ к микротику</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2209.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Пришёл я тут работать в одну &quot;осиротевшую&quot; контору - админ уволился с полгода назад. У них три площадки, связанные между собой микротиками. Беда в том, что никто не знает пароли от маршрутизаторов. Предыдущий админ уходит в отказ &quot;ничего не помню - давно это было&quot;. Всё пока работает, но потихоньку вылазят (пока) мелкие проблемы, которые неплохо было бы промониторить с маршрутизатора.&lt;br&gt;Все советы, что я пока нашёл в тырнете сводятся только к сбросу маршрутизаторов, но хочется сохранить существующую конфигурацию, о которой я пока имею слабое представление.&lt;br&gt;Можно ли восстановить доступ к микротикам, не сбрасывая устройства в 0? Поверх настроенных сейчас каналов ходит какой-то VoIP, обмен файлами между поделиями от Mелко$офта. Если сбросить - не факт, что я за день восстановлю весь функционал, а в таком случае, как обычно, я останусь крайним виноватым.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Восстановить доступ к микротику (Del)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2209.html#22</link>
    <pubDate>Mon, 02 Oct 2017 05:39:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; пароля вы не сохраните. Ну или вариант ломать его подбором, может &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; предыдущий одмин не парился с паролем.&lt;br&gt;&amp;gt;&amp;gt; А чем можно попытаться подобрать?&lt;br&gt;&amp;gt; Есть еще одна причина, по которой вам следует озаботится не подбором пароля- &lt;br&gt;&amp;gt; я переустановкой всего.&lt;br&gt;&amp;gt; Если админа действительно обидели и поэтому полгода контора сидит без админа (а &lt;br&gt;&amp;gt; это намек на жадное и глупое руководство) - у вас есть &lt;br&gt;&amp;gt; шансы, после того как вы получите брутфорсом пароль и заживете припеваючи &lt;br&gt;&amp;gt; - обнаружить что оборудование на самом деле делает не совсем то &lt;br&gt;&amp;gt; что должно...&lt;br&gt;&lt;br&gt;Да тут как бы вопрос в другом. Одмин должен знать что у него происходит на оборудовании. А лучший способ это понять- сделать это самому!&lt;br&gt;</description>
</item>

<item>
    <title>Восстановить доступ к микротику (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2209.html#20</link>
    <pubDate>Fri, 29 Sep 2017 18:57:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; У вас всего три устройства. Соберите информацию что нужно людям да и &lt;br&gt;&amp;gt;&amp;gt; настройте их заново. Если девайсы совсем дешевые- можно купить такие же &lt;br&gt;&amp;gt;&amp;gt; и построить на них, а старые будут в резерве. Конфиг без &lt;br&gt;&amp;gt;&amp;gt; пароля вы не сохраните. Ну или вариант ломать его подбором, может &lt;br&gt;&amp;gt;&amp;gt; предыдущий одмин не парился с паролем.&lt;br&gt;&amp;gt; А чем можно попытаться подобрать?&lt;br&gt;&lt;br&gt;Есть еще одна причина, по которой вам следует озаботится не подбором пароля- я переустановкой всего.&lt;br&gt;&lt;br&gt;Если админа действительно обидели и поэтому полгода контора сидит без админа (а это намек на жадное и глупое руководство) - у вас есть шансы, после того как вы получите брутфорсом пароль и заживете припеваючи - обнаружить что оборудование на самом деле делает не совсем то что должно...&lt;br&gt;</description>
</item>

<item>
    <title>Восстановить доступ к микротику (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2209.html#19</link>
    <pubDate>Fri, 29 Sep 2017 18:53:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; то сможете восстановить почти все.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; SNMP по умолчанию выключен насколько я помню и если его не включили &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; специально, то ответить SNMP manager будет некому.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А если community не public? Он же тоже не ответит, емнип?&lt;br&gt;&amp;gt;&amp;gt; Если там SNMPv1/v2 то community нужно будет знать да, иначе он не &lt;br&gt;&amp;gt;&amp;gt; предоставит доступ к MIB, а если там SNMPv3, то вообще пиши &lt;br&gt;&amp;gt;&amp;gt; пропало.&lt;br&gt;&amp;gt; А если никаких мониторингов (Zabbix..Cacti.. и т.д.) не стояло, то вывод о &lt;br&gt;&amp;gt; предыдущем &quot;специалисте&quot; однозначный.&lt;br&gt;&amp;gt; Да и бэкап конфигов тоже полезно делать...&lt;br&gt;&lt;br&gt;У вас странный способ делать выводы. Вы наверное телепат и провидец 80 уровня...раз НИЧЕГО не зная о ситуации - делаете вывод космического масштаба.. &lt;br&gt;</description>
</item>

<item>
    <title>Восстановить доступ к микротику (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2209.html#18</link>
    <pubDate>Fri, 29 Sep 2017 18:43:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Попробуйте стащить по SNMP те параметры, которые будут доступны.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; По крайней мере IP, имена интерфейсов, их типы и MAC адреса должны &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; быть доступны стандартными MIB. Если нароете полные RouterOS MIB (что вряд-ли), &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; то сможете восстановить почти все.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; SNMP по умолчанию выключен насколько я помню и если его не включили &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; специально, то ответить SNMP manager будет некому.&lt;br&gt;&amp;gt;&amp;gt; А если community не public? Он же тоже не ответит, емнип?&lt;br&gt;&amp;gt; Если там SNMPv1/v2 то community нужно будет знать да, иначе он не &lt;br&gt;&amp;gt; предоставит доступ к MIB, а если там SNMPv3, то вообще пиши &lt;br&gt;&amp;gt; пропало.&lt;br&gt;&lt;br&gt;А если никаких мониторингов (Zabbix..Cacti.. и т.д.) не стояло, то вывод о предыдущем &quot;специалисте&quot; однозначный.&lt;br&gt;Да и бэкап конфигов тоже полезно делать... &lt;br&gt;</description>
</item>

<item>
    <title>Восстановить доступ к микротику (zanswer CCNA RS and S)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2209.html#17</link>
    <pubDate>Fri, 29 Sep 2017 16:27:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; сегмент растянут на все три сайта. Адреса у всех сайтов в &lt;br&gt;&amp;gt;&amp;gt; одной под сети наверное?&lt;br&gt;&amp;gt; Разные. Но IP-телефония бегает, совсем не пересекаясь с существующими сетями. Ещё бы &lt;br&gt;&amp;gt; и пароль на wifi вычислить где-то...&lt;br&gt;&amp;gt;&amp;gt; Одним словом, будут вопросы или проблемы, пишите их сюда сразу же, соберём &lt;br&gt;&amp;gt;&amp;gt; стенд с вами, вы у себя, я у себя и настроим, &lt;br&gt;&amp;gt;&amp;gt; что угодно вам. :) &lt;br&gt;&amp;gt; Хорошо, спасибо, я ещё немного статистику пособираю... В общем, где-то через месяц &lt;br&gt;&amp;gt; я вернусь к этому вопросу.&lt;br&gt;&amp;gt; &quot;Работает - не трогай, сынок&quot; (С) золотое правило админа.&lt;br&gt;&lt;br&gt;Если IP префиксы разные, то выбор EoIP, для реализации PWE3 выглядит на мой взгляд странной идеей. Хотя может быть там IP телефония в отдельном Vlan, от того и PWE3. &lt;br&gt;</description>
</item>

<item>
    <title>Восстановить доступ к микротику (zanswer CCNA RS and S)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2209.html#16</link>
    <pubDate>Fri, 29 Sep 2017 16:23:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; В конечном счёте, что там такого особенного может быть настроено, чтобы вы &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; не смогли бы восстановить, OSPF single area, EoIP туннели, OpenVPN?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Нашёл пока EoIP, wifi, бридж. Надеюсь, что там нет какой-то дополнительной маршрутизации...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Попробуйте стащить по SNMP те параметры, которые будут доступны.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; По крайней мере IP, имена интерфейсов, их типы и MAC адреса должны &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; быть доступны стандартными MIB. Если нароете полные RouterOS MIB (что вряд-ли), &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; то сможете восстановить почти все.&lt;br&gt;&amp;gt;&amp;gt; SNMP по умолчанию выключен насколько я помню и если его не включили &lt;br&gt;&amp;gt;&amp;gt; специально, то ответить SNMP manager будет некому.&lt;br&gt;&amp;gt; А если community не public? Он же тоже не ответит, емнип?&lt;br&gt;&lt;br&gt;Если там SNMPv1/v2 то community нужно будет знать да, иначе он не предоставит доступ к MIB, а если там SNMPv3, то вообще пиши пропало.&lt;br&gt;</description>
</item>

<item>
    <title>Восстановить доступ к микротику (asphinx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2209.html#15</link>
    <pubDate>Fri, 29 Sep 2017 13:31:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ваших устройств путём анализа их трафика?&lt;br&gt;&amp;gt;&amp;gt; Пока этим и занимаюсь.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; В конечном счёте, что там такого особенного может быть настроено, чтобы вы &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не смогли бы восстановить, OSPF single area, EoIP туннели, OpenVPN?&lt;br&gt;&amp;gt;&amp;gt; Нашёл пока EoIP, wifi, бридж. Надеюсь, что там нет какой-то дополнительной маршрутизации...&lt;br&gt;&amp;gt; Ну вот, EoIP туннели, стало быть Ethernet over GRE на деле, настраивается &lt;br&gt;&amp;gt; так же просто, как и мосты в Mikrotik. Говорить о OSPF &lt;br&gt;&amp;gt; или какой-то дополнительной маршрутизации похоже не приходится, раз уж там L2 &lt;br&gt;&amp;gt; сегмент растянут на все три сайта. Адреса у всех сайтов в &lt;br&gt;&amp;gt; одной под сети наверное?&lt;br&gt;&lt;br&gt;Разные. Но IP-телефония бегает, совсем не пересекаясь с существующими сетями. Ещё бы и пароль на wifi вычислить где-то...&lt;br&gt;&lt;br&gt;&amp;gt; Одним словом, будут вопросы или проблемы, пишите их сюда сразу же, соберём &lt;br&gt;&amp;gt; стенд с вами, вы у себя, я у себя и настроим, &lt;br&gt;&amp;gt; что угодно вам. :) &lt;br&gt;&lt;br&gt;Хорошо, спасибо, я ещё немного статистику пособираю... В общем, где-то через месяц я ве</description>
</item>

<item>
    <title>Восстановить доступ к микротику (asphinx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2209.html#14</link>
    <pubDate>Fri, 29 Sep 2017 13:24:02 GMT</pubDate>
    <description>&amp;gt; У вас всего три устройства. Соберите информацию что нужно людям да и &lt;br&gt;&amp;gt; настройте их заново. Если девайсы совсем дешевые- можно купить такие же &lt;br&gt;&amp;gt; и построить на них, а старые будут в резерве. Конфиг без &lt;br&gt;&amp;gt; пароля вы не сохраните. Ну или вариант ломать его подбором, может &lt;br&gt;&amp;gt; предыдущий одмин не парился с паролем.&lt;br&gt;&lt;br&gt;А чем можно попытаться подобрать?&lt;br&gt;</description>
</item>

<item>
    <title>Восстановить доступ к микротику (asphinx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2209.html#13</link>
    <pubDate>Fri, 29 Sep 2017 13:22:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Пока этим и занимаюсь.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; В конечном счёте, что там такого особенного может быть настроено, чтобы вы &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; не смогли бы восстановить, OSPF single area, EoIP туннели, OpenVPN?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Нашёл пока EoIP, wifi, бридж. Надеюсь, что там нет какой-то дополнительной маршрутизации...&lt;br&gt;&amp;gt;&amp;gt; Попробуйте стащить по SNMP те параметры, которые будут доступны.&lt;br&gt;&amp;gt;&amp;gt; По крайней мере IP, имена интерфейсов, их типы и MAC адреса должны &lt;br&gt;&amp;gt;&amp;gt; быть доступны стандартными MIB. Если нароете полные RouterOS MIB (что вряд-ли), &lt;br&gt;&amp;gt;&amp;gt; то сможете восстановить почти все.&lt;br&gt;&amp;gt; SNMP по умолчанию выключен насколько я помню и если его не включили &lt;br&gt;&amp;gt; специально, то ответить SNMP manager будет некому.&lt;br&gt;&lt;br&gt;А если community не public? Он же тоже не ответит, емнип?&lt;br&gt;</description>
</item>

</channel>
</rss>
