Σελ. 522 από 566 ΠρώτηΠρώτη ... 502512517520521522523524527532542 ... ΤελευταίαΤελευταία
Εμφάνιση 7.816-7.830 από 8481
  1. #7816
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    αφου ειναι οκ και η ραμ και δεν βλεπεις κατι αλλο, δεν μενει κατι αλλο απο reset configuration και ολα απο την αρχη.

  2. #7817
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Δε νομιζω να χρειαζεται καν ρεσετ. Απλα τοσο του τρωει σε resources. Aν βλεπει οτι το FW του καταναλωνει πολυ και δεν εχει κανει κατι αυτος στους κανονες και μετα το reset παλι το ιδιο θα καταναλωνει.

    Για τι συνδεση μιλαμε τοση ωρα? Στο speedtest ποσο cpu βλεπεις?
    Άλλα Ντάλλα....

  3. #7818
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    4.017
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Παράθεση Αρχικό μήνυμα από alefgr Εμφάνιση μηνυμάτων
    Ερώτηση σε όσους ασχολούνται πολλά χρόνια με router της mk. Υπάρχει πιθανότητα να σαβουρώνει το σύστημα όσο περνούν τα χρόνια; Υπάρχει ένα 2011 απομακρυσμένο και με σταθερό σετάρισμα που εκτελεί την λειτουργία του hotspot, όπου με ελάχιστα connections, λιγότερα από 100 (συσκευές λιγότερες από 20, unifi ap, pos και 2-3 χρήστες), βλέπω την cpu να παίζει από 25 έως 60%. Μετά από επανεκκίνηση κάπως διορθώνει, με την cpu να παίζει από 6 έως 20% (και πάλι πολύ είναι για αυτή την εποχή), αλλά μετά από μια με δυο ημέρες και πάλι η cpu στα ύψη.

    Σκέφτομαι να του κάνω ένα γενικό καθάρισμα και να του ξαναπεράσω τα settings από την αρχή, αλλά επειδή είναι απομακρυσμένο μπορεί να γίνει γενικό factory reset με εντολή;
    Επειδή τα συμπτώματα είναι ύποπτα,
    και μυρίζωντας τα νύχια μας (καθότι δεν έχουμε το config...),
    έχεις υπόψιν ότι υπήρξαν θέματα με χακεμένα mtiks, ε?
    Και υπάρχουν ακόμα χιλιάδες τέτοια.

    Βασικά υπήρχε ένα bug στο routeros που άν ήταν ανοιχτό το winbox στην wan,
    μπορούσε ο x κακόβουλος χρήστης να κατεβάσει την user db,
    και μετά μπαίναν ως admins και ενεργοποιούσαν dns/proxy,
    και εντάσσαν τα mtiks σε botnets.

    Αν βλέπεις αδικαιολόγητα υψηλό %cpu, ή/και πολύ traffic, ή/και ενεργό dns/proxy (χωρίς να τα έχεις ενεργοποιήσει ο ίδιος),
    ή/και άσχετους users στο σύστημα ή/και αλλαγμένο firewall/nat, έχεις κάθε λόγο να πιστεύεις ότι το έχουν χακέψει.

    Στην οποία περίπτωση:
    1. netinstall (reset δεν κάνει γιατί εγκαθιστούν scripts στο υποκείμενο linux)
    2. config από την αρχή με το χέρι ή import καθαρό/ελεγμένο export (όχι restore backup)
    3. νέος admin χρήστης *με διαφορετικό pass*
    4. και δεν ανοίγουμε το winbox στην wan.

    Και αν υποθέσουμε ότι είχες ένα κοινό pass (κοινό με την έννοια ότι το χρησιμοποιούσες και αλλού...)
    σε χακεμένο router, θεώρησε ότι έχει πλέον διαρρεύσει οπότε φρόντισε για τα ανάλογα.

    Αν θες περισσότερες πληροφορίες: https://forum.mikrotik.com/viewtopic.php?f=21&t=133533
    και άλλα που θα βρεις στο forum τους.

    Αν είσαι ενήμερος, και δεν είναι κάτι τέτοιο, μια χαρά,
    αλλά τα συμπτώματα είναι ύποπτα,
    και αν είχες ανοιχτό το winbox στην wan είναι εξαιρετικά πιθανόν να είναι pwned.
    Τελευταία επεξεργασία από το μέλος K1m0n : 17-02-23 στις 14:36. Αιτία: fixed typo
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  4. #7819
    Εγγραφή
    15-11-2003
    Περιοχή
    Άνω Αχαρναί
    Ηλικία
    64
    Μηνύματα
    2.724
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    2048/400
    ISP
    Tellas
    DSLAM
    ΟΤΕ - ΑΧΑΡΝΩΝ
    Router
    Zyxel SBG3300-N/Mk RB4011
    SNR / Attn
    1-8(dB) / -62(dB)
    Path Level
    Interleaved
    Σχετικά με τα gateways που συνδέεται είναι τρία. Πριν δύο ημέρες διαπίστωσα πως το default gateway είχε αρκετά προβλήματα, με αρκετά πεσμένο upload και γι' αυτό αργούσαν να έρθουν οι πληροφορίες σε όλα τα παράθυρα. Το αντικατέστησα με το δεύτερο και σαφώς βελτιώθηκε σημαντικά η ταχύτητα στο αρχικό άνοιγμα, αλλά παρόλα αυτά η cpu δουλεύει για πλάκα στο 10 με 15% χωρίς να κάνει κάτι ιδιαίτερο. Επίσης στο graphing της ημέρας συνήθως βλέπω κάποια στιγμή να έχει κτυπήσει και 100%.

    Το service για το winbox αναγκαστικά είναι ανοικτό από wan λόγο remote ελέγχου, αλλά είναι φυσικά σε πόρτα με 5ψήφιο νούμερο και με μεγάλο password. Επίσης ανοικτό είναι το ssl api και web, αλλά έχει δηλωθεί να δέχεται σύνδεση μόνο από 2 ips. Σίγουρα το καλύτερο θα ήταν να υπήρχε μόνιμο μηχάνημα εσωτερικά, που να τρέχει wireguard και όλες οι συνδέσεις ελέγχου να γίνονται μέσω αυτού κάτι που κάνω στο δικό μου χώρο. Προς το παρόν δεν θέλω να ασχοληθώ καθόλου με το ros 7.

    Σύντομα θα το αντικαταστήσουν με το 4011 οπότε θα δείξει αν ήταν θέμα δυνατού επεξεργαστή.

  5. #7820
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από alefgr Εμφάνιση μηνυμάτων
    η cpu δουλεύει για πλάκα στο 10 με 15% χωρίς να κάνει κάτι ιδιαίτερο
    3% έχω χωρίς φόρτο
    30% όταν τρώω όλο το bw.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  6. #7821
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    4.017
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Παράθεση Αρχικό μήνυμα από alefgr Εμφάνιση μηνυμάτων
    Το service για το winbox αναγκαστικά είναι ανοικτό από wan λόγο remote ελέγχου, αλλά είναι φυσικά σε πόρτα με 5ψήφιο νούμερο και με μεγάλο password.
    Αν ήταν/είναι ανοιχτό το winbox στην wan εκείνη την εποχή (πρό 6.40.8) είναι βάσιμη η υπόθεση ότι το έχουν χακέψει.
    Το ότι δεν είναι σε default πόρτα λίγη σημασία έχει (με ένα port scan βλέπουν τι ακούει),
    το μεγάλο password είναι αδιάφορο, καθότι με το συγκεκριμένο cve δεν ήταν ανάγκη να έχουν/βρούν
    το password και να κάνουν log-on.
    Κατεβάζαν απομακρυσμένα όλη την user db (χωρίς authentication) και μετά κάναν logon ως admins σαν κύριοι με το μεγάλο password.

    Αν ήταν δικό μου, θα δοκίμαζα ένα netinstall.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  7. #7822
    Εγγραφή
    15-11-2003
    Περιοχή
    Άνω Αχαρναί
    Ηλικία
    64
    Μηνύματα
    2.724
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    2048/400
    ISP
    Tellas
    DSLAM
    ΟΤΕ - ΑΧΑΡΝΩΝ
    Router
    Zyxel SBG3300-N/Mk RB4011
    SNR / Attn
    1-8(dB) / -62(dB)
    Path Level
    Interleaved
    Είπαμε ότι είναι απομακρυσμένο το router και δεν έχω φυσική πρόσβαση οπότε ότι κάνω το κάνω μόνο από remote.

  8. #7823
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Στα πλαίσια της αναβάθμισης για εξοχική κατοικία, εκεί είχα ένα CRS109 (που είχε μείνει απο παλιά) και με τη σκέψη στο οικονομικό, αγόρασα σήμερα το hAPax2 μιας και έχει πέσει η τιμή του.
    Εντυπώσεις μόλις το δουλέψω κάποιο διάστημα.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  9. #7824
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  10. #7825
    Εγγραφή
    21-10-2006
    Περιοχή
    Χαλάνδρι
    Ηλικία
    40
    Μηνύματα
    297
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49998 /4997
    ISP
    HOL
    DSLAM
    HOL - ΧΑΛΑΝΔΡΙ
    Router
    ZTE ZXHN H168N
    Path Level
    Interleaved
    Καλησπέρα σας,
    Θα ήθελα να ρωτήσω, πώς μπορώ να βάλω μέσου του Mikrotik σε δύο Pc που παίρνουν Ip μέσου DHCP server να παίρνουν συνεχώς την ίδια και να μην αλλάζουν.
    Ψάχνοντας στο Internet. Βρήκα ότι, πρέπει να πάω Ip -- DHCP SERVER -- Leases , επιλέγω τo pc που θέλω και εν συνεχεία make statik.
    Αφού έκανα την παραπάνω κίνηση , είδα ότι μου βγάζει τέσσερις IP με την ίδια mac address (όπως φαίνεται και στην φώτο).
    Επειδή δεν το έχω ξανα κάνει , είναι σωστό;

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  img21.jpg 
Εμφανίσεις:  25 
Μέγεθος:  111,5 KB 
ID: 246459

    Ευχαριστώ

  11. #7826
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.570
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Παράθεση Αρχικό μήνυμα από seatakias Εμφάνιση μηνυμάτων
    Καλησπέρα σας,
    Θα ήθελα να ρωτήσω, πώς μπορώ να βάλω μέσου του Mikrotik σε δύο Pc που παίρνουν Ip μέσου DHCP server να παίρνουν συνεχώς την ίδια και να μην αλλάζουν.
    Ψάχνοντας στο Internet. Βρήκα ότι, πρέπει να πάω Ip -- DHCP SERVER -- Leases , επιλέγω τo pc που θέλω και εν συνεχεία make statik.
    Αφού έκανα την παραπάνω κίνηση , είδα ότι μου βγάζει τέσσερις IP με την ίδια mac address (όπως φαίνεται και στην φώτο).
    Επειδή δεν το έχω ξανα κάνει , είναι σωστό;

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  img21.jpg 
Εμφανίσεις:  25 
Μέγεθος:  111,5 KB 
ID: 246459

    Ευχαριστώ
    Για να το ολοκληρωσεις πρεπει τωρα να πας επανω σε αυτο που θες να κανεις διπλο κλικ και να γραψεις την ip που θελεις να παρει στο επομενο lease που θα κανει.

    Για να το επιταχυνεις μπορεις να κανεις reboot to PC αν ειναι PC.

    Μπορεις να κανεις και reboot to Mikrotik βεβαια το ιδιο ειναι ή να επιλέξεις απο κει μεσα ολες τις ip και να πατησεις το κοκκινο - για ξαναδωσει μετα απο λιγο

    τις ip ο dhcp server.

  12. #7827
    Εγγραφή
    09-09-2011
    Περιοχή
    skg
    Μηνύματα
    2.932
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    360/360 Mbps
    ISP
    HCN
    Router
    MikroTik hAP ac²
    Παράθεση Αρχικό μήνυμα από seatakias Εμφάνιση μηνυμάτων
    Αφού έκανα την παραπάνω κίνηση , είδα ότι μου βγάζει τέσσερις IP με την ίδια mac address (όπως φαίνεται και στην φώτο).
    Βλέπει την κάθε συσκευή με πολλά διαφορετικά client ID για κάποιο λόγο. Τι λειτουργικό έχουν οι υπολογιστές;

  13. #7828
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Δεν είναι απαραίτητο να κάνεις make static.
    Μπορείς να προσθέσεις τις συσκευές που θέλεις απλά πατώντας + και βάζοντας την ΙΡ κλπ στην αντίστοιχη mac.
    Το client id δεν είναι απαραίτητο να το συμπληρώσεις.
    Αυτό όπως το βλέπω είναι σαν να έχεις στην ίδια συσκευή virtual κάρτες δικτύου πχ αν έχεις εγκατεστημένο κάποιο virtual box.

    Επίσης ότι βλέπεις waiting απλά μπορείς να τις διαγράψεις πατώντας το - ώστε να δεις στην επόμενη σύνδεση τι ΙΡ θα πάρει.
    Τέλος δεν χρειάζεται να κάνεις restart τίποτε (ιδίως το ΜΤ).
    Σε win (και σε άλλα λειτουργικά) μπορείς να κάνεις disable/enable την κάρτα δικτύου,
    μπορείς να βγάλεις το utp και να το προσθέσεις,
    μπορείς να αποτσεκάρεις το tcp ν4/6 πρωτόκολλο και να το ενεργοποιήσεις ξανά
    ή να κάνεις renew την ΙΡ από command.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  14. #7829
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    κάπου το είχαμε γράψει...άλλα δεν το βρίσκω....

    όταν έχουμε lte interface.... στο mangle.... ο κανόνας για το TTL... 64 όταν είμαστε public ip και 65 όταν είμαστε πίσω από ΝΑΤ?
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  15. #7830
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.570
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    65 και στις 2 περιπτωσεις το εχω εγω και ειμαι οκ

Σελ. 522 από 566 ΠρώτηΠρώτη ... 502512517520521522523524527532542 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Ποιό mikrotik για router και hotspot?
    Από kavouras στο φόρουμ Networking
    Μηνύματα: 38
    Τελευταίο Μήνυμα: 17-02-16, 00:16
  2. Mikrotik RouterBoard RB2011U
    Από parianos85 στο φόρουμ Networking
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 13-06-14, 09:41
  3. ΠΡΟΒΛΗΜΑ ΜΕ ΙΝΤΕΡΝΕΤ ΣΕ MIKROTIK
    Από leopard75 στο φόρουμ Networking
    Μηνύματα: 11
    Τελευταίο Μήνυμα: 01-06-14, 00:17
  4. Mikrotik Routerboard 751U
    Από tasos_z στο φόρουμ Networking
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 09-11-13, 03:11
  5. Ποιό mikrotik για home wireless σε 2 ορόφους
    Από baracudas στο φόρουμ Networking
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 09-09-13, 10:32

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας