MikroTik cloud backup

MikroTik posiada ciekawą funkcję utworzenia kopi zapasowej konfiguracji oraz wysłania jej do chmury na serwery firmy MikroTik. Tak utworzoną konfigurację można przechowywać w chmurze lub pobrać na inne urządzenie MikroTik. Ograniczenia są takie, że sewery firmy MikroTik będą przechowywały (za darmo) tyko jedną kopię na jedno urządzenie. Oraz maksymalny rozmiar kopii to 15MB. Ale do… Czytaj dalej MikroTik cloud backup

MikroTik VPN dla Android IKEv2 IPSec

Opisywałem już wcześniej jak utworzyć połączenie VPN dla urządzeń Apple iOS oraz Windows. Teraz kolej na Android. Poniższa konfiguracja była testowana i działa na systemie Android 5x, 7x i 13x oraz na RouterOS 6.48.6, 6.49.10 i 7.12.1 Na początek musimy wygenerować certyfikaty. Pierwszy to myCa (Certificate authority). Następnie certyfikat serwera VPN (naszego routera) poświadczony przez… Czytaj dalej MikroTik VPN dla Android IKEv2 IPSec

WHAT-IT wspiera WOŚP

Link do aukcji Allegro: https://allegro.pl/oferta/figurka-it-dla-sysops-procek-15094788139 Może ktoś zechciałby wesprzeć WOŚP i przytulić PROCKA. Może służyć jako przycisk do wydrukowanych maili. Posiada bardzo dużą ilość pamięci RAM i procesorów. Wykonany jest w technologi światłowodowej. Strzela z Keystonów jak nikt inny. Stoi na solidnej podstawie z UPS podklejonej miękkim filcem. Kolana wzmocnione taśmami FLOPPY. Posiada złącza MOLEX… Czytaj dalej WHAT-IT wspiera WOŚP

MikroTik poprawienie stabilności i szybkości połączenia VPN IPsec (fasttrack exclude)

Fasttrack to funkcja dodana od RouterOS w wersji 6.29. Pozwala ona na przekazywanie pakietów w taki sposób, że omijają one reguły firewall co znaczenie poprawia przepustowość i zmniejsza obciążenie CPU routera. Oczywiście dotyczy to tylko pakietów w połączeniach o statusie Established albo Related czyli takich, które już przeszły przez reguły firewall, więc powinny być bezpieczne.… Czytaj dalej MikroTik poprawienie stabilności i szybkości połączenia VPN IPsec (fasttrack exclude)

MikroTik Wyczyszczenie loga oraz historii poleceń konsoli

Czasem zachodzi potrzeba wymazania historii zmian, jakich dokonaliśmy na naszym, albo cudzym 🙂 urządzeniu MikroTik. Aby wyczyścić log zapisany w pamięci urządzenia, bez restartowania go należy wykonać dwa poniższe polecenia. Pierwsze polecenie zawęża loga do 1 linii, drugie przywraca domyślny rozmiar loga według Wiki MikroTik. Dodatkowo możemy wyczyścić historię poleceń wprowadzonych przez terminal. W tym… Czytaj dalej MikroTik Wyczyszczenie loga oraz historii poleceń konsoli

MikroTik CAPsMAN ręczne dodanie CAP z certyfikatem

Założenia poniższego wpisu są następujące: Przy próbie przestawienia ustawień certyfikatów CAPsMANa na auto, działająca produkcyjnie sieć WiFi rozgłaszana przez CAP przestaje być dostępna na kilkanaście – kilkadziesiąt sekund. Są wdrożenia, które nie mogą sobie pozwolić na taki przestój. Pomocna będzie tutaj ręczna konfiguracja certyfikatów. Topologia sieci wygląda następująco: CAPsMANem jest router o nazie MAN i… Czytaj dalej MikroTik CAPsMAN ręczne dodanie CAP z certyfikatem

Wysłanie wiadomości e-mail z powershell

Za pomocą Powershell możemy wydobyć praktycznie wszystkie informacje o naszym systemie Windows. Dodając do Powershell możliwość wysłania wiadomości e-mail i ustawienia harmonogramu wysyłki – otrzymujemy proste (aczkolwiek bardzo pomocne) automatyczne raportowanie. Ten wpis oprę na raporcie z użytkownikami, którzy mają rozłączoną sesję. Polecenie jest opisane dokładnie w tym artykule. Na początek musimy zapisać na dysku… Czytaj dalej Wysłanie wiadomości e-mail z powershell

Monitorowanie sesji rozłączonych użytkowników Powershell

Na serwerze z usługami terminalowymi Microsoft można monitorować sesje użytkowników. Mój wybór padł na tych, którzy po skończonej pracy nie wylogują się z serwera. Rozłączają natomiast sesję pozostawiając ją na serwerze w stanie disconnected. Do uzyskania tych informacji posłużę się komendą quser linii poleceń Powershell. Przykładowe wyjście polecenia wygląda następująco: Widać na nim, że użytkownik… Czytaj dalej Monitorowanie sesji rozłączonych użytkowników Powershell

MikroTik jako klient NTP

Często zachodzi potrzeba synchronizacji zegarów wielu urządzeń w sieci. Przychodzi tutaj z pomocą protokół NTP. Na urządzeniach MikroTik można synchronizować zegar z serwerem czasu za pomocą prostej komendy. Załóżmy, że chcemy wykorzystać serwer od Microsoft, a mianowicie tmie.windows.com – polecenie konsoli MikroTik dla RouterOS w wersji 6 będzie wyglądać następująco Dodałem do polecenia opcję server-dns-names=time.windows.com… Czytaj dalej MikroTik jako klient NTP

Windows jako klient NTP

Synchronizacja czasu to ważna rzecz dla każdego administratora. Poniższy wpis przedstawia proces uruchomienia klienta NTP (Network Time Protocol) na systemie operacyjnym Windows. Na początek sprawdzamy, czy usługa Windows Time jest zainstalowana w systemie Windows. Robimy to za pomocą polecenia, z wiersza poleceń systemu Windows, uruchomionego jako Administrator: Jeżeli otrzymujemy komunikat jak powyżej, to instalujemy usługę… Czytaj dalej Windows jako klient NTP