Архив метки: Mikrotik

Как настроить PPTP VPN сервер в MikroTik

VPN PPTP сервер на устройстве Mikrotik

Для VPN клиентов создаётся отдельная подсеть, это добавит больше возможностей в ограничении доступа между VPN клиентами и локальной сетью, а также в самой маршрутизации. Другими словами эта реализация обеспечивает сетевую безопасность на уровне Firewall-а. Читать →

MikroTik – мониторинг температуры в серверной.

В серверной нашей организации постоянно работает кондиционер. Но бывают редкие случаи, когда он отключается. Чтоб мониторить с оповещением ситуацию по температуре решено было использовать микротик, так как в нем есть встроенный датчик температуры процессора. Мониторинг и оповещение осуществляются на основе скрипта. Встроенная в прошивку возможность оповещения о повышении температуры отсутствует.

Освоить MikroTik Вы можете с помощью онлайн-куса
«Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.

Использован MikroTik RB3011 с прошивкой 6.49. Выполнена базовая настройка . Работает доступ в Интернет. Настройки выполняются через WinBox.

 

Для работы мониторинга с оповещением необходимо настроить:

-скрипт;

-расписание выполнения скрипта;

-электронную почту.

Рассмотрим все три необходимые настройки.

 

Скрипт.

Сначала определим эталонную температуру нормально работающего оборудования.

В боковом меню переходим System >> Health.

Это температура процессора. По ней можно сориентироваться. В случае ее повышения, например, на 5 градусов становится понятно, что кондиционер перестал работать, нужно принимать меры.

Датчик температуры есть не во всех моделях MikroTik.

 

Создание скрипта.

В боковом меню переходим System >> Scripts. Добавляем новый скрипт, нажав +

Name: T-WARNING – любое понятное название латиницей.

Policy: read, write, policy, test –отмечаем галочкой.

Нажимаем кнопку «Apply» для сохранения настроек.

Через командную строку терминала:



Добавляем сам скрипт в нижнее поле «Source:» Через графический интерфейс работать со скриптом удобнее.



Нажимаем кнопку «ОК» для сохранения настроек.

 

Принцип действия такой:

Назначаем переменную T1 со значением, которое берется от датчика температуры.

Назначаем переменную T2 с ориентировочным значением на 5 градусов выше, чем T1.

Сравниваем значения. Если T1 больше T2, то выполняется отправка почты.

В качестве почты указан Вайбер-бот wwpager. Сообщение сразу приходит в Вайбер.



На всякий случай этот же скрипт для RouterOS v7.



 

Настройка расписания.

Расписание будет выполнять скрипт с заданным интервалом времени.

Создаем новое задание в расписании.

System >> Scheduler >> +

Name: T-CHECK – любое понятное имя на латинице.

Start Date – дата начала работы задания.

Start Time – время начала работы задания.

Interval – периодичность работы расписания.

Policy – необходимые политики для работы задания.

On Event — /system script run T-WARNING – текстовая команда для запуска скрипта с названием T-WARNING.

Нажимаем ОК для сохранения настроек.

Через командную строку терминала:



Ожидаем час или ставим время поменьше, чтоб убедиться, что расписание работает.

 

Настройка электронной почты.

Настройка представлена на этой странице или кратко ниже.

Tools >> Email

Для примера используется электронная почта Яндекс.

Server: smtp.yandex.ru – сервер исходящей почты.

Port: 587 – порт почтового сервера.

Start TLS: yes – шифрование.

From: pc360@yandex.ru – почта отправителя.

User: pc360@yandex.ru – имя пользователя почты.

Password: 12345Password – пароль от почты.

ОК для сохранения настроек.

Через командную строку терминала:



Для проверки отправки сообщения можно нажать на кнопку «Send Email».

 

Проверка работы всей схемы.

Отключаем кондиционер в серверной на час и ждем.

Или способ по быстрее.

Устанавливаем порог срабатывания в скрипте на 20 градусов: T2=20

Устанавливаем расписание запуска скрипта через каждые 2-3 минуты или подгоняем время его начала. Ждем.

Еще как вариант можно нажать кнопку «Run Script» в списке скриптов, но в этом случае не проверится отработка расписания.

Так как в качестве получателя настроен wwpager, на Вайбер сразу же прилетает сообщение.

В теме сообщения указано имя устройства. В содержании предупреждение и реальная температура, можно написать что угодно.

Освоить MikroTik Вы можете с помощью онлайн-куса
«Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.



2022-07-19T17:49:14
Настройка ПО

Как в Mikrotik направить в VPN определенные сайты?

@norevoh

Классический вопрос: отправить часть сайтов в тоннель. Конфиг, касающийся впна ниже.
Ничего сложного, но сайт не открывается, таймаут. Я сделал 3 правила в Mangle для проверки, на prerouting, input и forward. Счетчик на прероутинге щелкает, но на форварде и инпуте нули. Читать →

Рекурсивная маршрутизация на MikroTik

Из этой статьи вы узнаете что такое рекурсивная маршрутизация, как она настраивается на MikroTik и для чего используется.





Читать →

MikroTik User Manager RADIUS Installation on RouterOS 7

The User Manager is a MikroTik provided RADIUS Server packages. It can be used to manage users for small or medium level business. User Manger is not a default RouterOS packages. So, we have to install user manager as an extra package in RouterOS 7.




RouterOS 7 has brought a massive change on User Manager package. The most important change is managing User Manager from Winbox while in RouterOS 6 the User Manager package can only be managed from Web interfaces.




Before going to use User Manager RADIUS Server, you have to know how to install extra packages in RouterOS 7 because User Manager is an extra package in RouterOS. In this article, I will show how to install the User Manger package in RouterOS 7 as an extra package.




Installing User Manager RADIUS Server in RouterOS 7




It is always better to use stable or long term RouterOS version. At the time of writing this article, the stable version of MikroTik RouterOS is 7.3.1. So, I am expecting that your RouterOS version is either equal or greater than from my RouterOS version. MikroTik has a lot of architectures. So, before installing extra packages, you have to also know your Router’s architecture name.






To find your router’s architecture name, go to System > Resources menu item from Winbox. You will find architecture name in appeared Resources window.



RouterSO Resources Window
RouterSO Resources Window



From the above picture you can see my architecture name is x86_64 that means I am using a PC Router. Your architecture name may be different from mine. Note down your Version and Architecture Name because to download and install extra package, this two information will be required.




Now go to MikroTik Download page or Download Archive page and choose your RouterOS Version.  Choose your Architecture Name and the download extra packages. A zip file named all_packages-(architecture_name)-(version).zip will be downloaded.



Extra Package List in MikroTik Download
Extra Package List in MikroTik Download



Extract the downloaded ZIP file. In the extracted folder, you will find the user-manager-(version).npk file. Upload or drag and drop it to the Files directory. Your Uploaded package will look like the following image.



User Manager Package Upload in Files Directory
User Manager Package Upload in Files Directory



Now reboot the router from System > Reboot menu item. While rebooting, the User Manager package will be installed and you will find a new menu Item named User Manager.




Click on the User Manager menu item. A new window (like the following image) will be appeared where we can configure and manage RADIUS clients, Users and other features.



RouterOS 7 User Manager Window
RouterOS 7 User Manager Window



User Manager package installation in RouterOS 7 will be successful if you get the above window. Now we can configure RADIUS clients, can create profiles and profile limitations and then can create users who will be authenticated through the User Manager RADIUS Server.






In the upcoming tutorials, we will know how to manage User Manger RADIUS server and how to use User Manager RADIUS Server with our popular RouterOS Services like Login, Hotspot, PPP, Wireless and so on.




Following the above steps you will be able to install User Manager Package in RouterOS 7. But if you feel confusion, watch the following video.